Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182 — PoC, CVE-2025-55182 के बारे में React2Shell हंटिंग | Kitploit
उपकरण/GitHubGitHub/jaycelation/cve-2025-55182
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubjaycelation/cve-2025-55182

CVE-2025-55182

PoC, CVE-2025-55182 के बारे में React2Shell हंटिंग

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 की खोज

ओपन सोर्स इंटेलिजेंस का उपयोग करके असुरक्षित सिस्टम की पहचान (Shodan सर्च इंजन)

  • Shodan पर जाएँ।

  • सर्च बार में, Next.js फ्रेमवर्क के असुरक्षित संस्करण से चल रहे डिवाइस खोजने के लिए निम्न क्वेरी दर्ज करें:

    root@kitploit:~
    http.component:"Next.js" 200
    

alt text

  • Shodan CLI का उपयोग करके सर्च के परिणाम टर्मिनल में डाउनलोड करें:

    root@kitploit:~
    shodan download nextjs_vuln "http.component:'Next.js' 200"
    

alt text

  • परिणामों को फ़िल्टर करें ताकि उन डोमेन और आईपी पतों की पहचान हो सके जो Next.js का असुरक्षित संस्करण चला रहे हैं:

    root@kitploit:~
    shodan parse --fields ip_str nextjs_data.json.gz > ips.txt
    shodan parse --fields hostnames nextjs_data.json.gz > domains.txt
    

भेद्यता की पुष्टि (इस PoC स्कैनर स्क्रिप्ट का उपयोग करके react2shell-scanner)

alt text

PoC एक्सप्लॉइट

  • मैंने भेद्यता प्रदर्शित करने के लिए एक सरल PoC एक्सप्लॉइट बनाया है। आप इसे यहाँ पा सकते हैं।

alt text

  • भेद्यता के लिए स्कैन करने हेतु nuclei का उपयोग करें:

    root@kitploit:~
    cat domains.txt | nuclei -t ./nuclei-templates/http/cves/2025/CVE-2025-55182.yaml
    

alt text

संदर्भ

  • https://react.dev/reference/rsc/server-functions

  • https://tonyalicea.dev/blog/understanding-react-server-components/

  • https://github.com/facebook/react/pull/35277/commits/e2fd5dc6ad973dd3f220056404d0ae0a8707998d

  • https://developer.mozilla.org/en-US/docs/Learn_web_development/Extensions/Advanced_JavaScript_objects/Object_prototypes

  • https://developer.mozilla.org/en-US/docs/Web/JavaScript/Reference/Global_Objects/Function/Function

  • https://x.com/maple3142

टूल डाउनलोड करें