Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vulnerable-next-js-poc — CVE-2025-55182 (React2Shell) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, React Server Components में असुरक्षित डीसेरिएलाइज़ेशन के माध्यम से गंभीर RCE भेद्यता। अधिकृत सुरक्षा परीक्षण के लिए एक्सप्लॉइट स्क्रिप्ट, कमजोर ऐप सेटअप, और पहचान हस्ताक्षर शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/kondukto-io/vulnerable-next-js-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubkondukto-io/vulnerable-next-js-poc

vulnerable-next-js-poc

CVE-2025-55182 (React2Shell) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, React Server Components में असुरक्षित डीसेरिएलाइज़ेशन के माध्यम से गंभीर RCE भेद्यता। अधिकृत सुरक्षा परीक्षण के लिए एक्सप्लॉइट स्क्रिप्ट, कमजोर ऐप सेटअप, और पहचान हस्ताक्षर शामिल हैं।

रिपॉजिटरी देखें
517 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 (React2Shell) - प्रमाण की अवधारणा

⚠️ केवल सुरक्षा अनुसंधान

यह रिपॉजिटरी CVE-2025-55182 के लिए एक प्रमाण की अवधारणा प्रदान करता है, जो रिएक्ट सर्वर घटकों में एक गंभीर रिमोट कोड निष्पादन भेद्यता है। यह केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान उद्देश्यों के लिए है।

भेद्यता अवलोकन

  • CVE आईडी: CVE-2025-55182
  • नाम: React2Shell
  • CVSS स्कोर: 10.0 (गंभीर)
  • प्रकार: CWE-502 - अविश्वसनीय डेटा का डिसीरियलाइज़ेशन
  • आक्रमण वेक्टर: नेटवर्क (AV:N)
  • प्रमाणीकरण: कोई आवश्यक नहीं (PR:N)
  • स्थिति: जंगली में सक्रिय शोषण

प्रभावित संस्करण

React:

  • 19.0.0
  • 19.1.0, 19.1.1
  • 19.2.0

Next.js:

  • 15.0.0 to 15.0.4
  • 15.1.0 to 15.1.8
  • 15.2.0 to 15.2.5
  • 16.0.0 to 16.0.6

तकनीकी विवरण

यह भेद्यता रिएक्ट सर्वर घटकों के Flight प्रोटोकॉल में असुरक्षित डिसीरियलाइज़ेशन का शोषण करती है। जब कोई सर्वर विशेष रूप से तैयार किया गया पेलोड प्राप्त करता है, तो वह डिसीरियलाइज़ेशन से पहले संरचना को ठीक से मान्य करने में विफल रहता है, जिससे हमलावर-नियंत्रित डेटा सर्वर-साइड निष्पादन में हेरफेर कर सकता है।

आक्रमण तंत्र

  1. नकली चंक इंजेक्शन: हमलावर आंतरिक चंक संरचना की नकल करने वाली एक तैयार वस्तु के साथ Flight पेलोड भेजता है
  2. प्रॉमिस हैंडलर अपहरण: नकली वस्तु में एक कस्टम then विधि शामिल है
  3. स्थिति हेरफेर: रिएक्ट का डिसीरियलाइज़ेशन नकली चंक को हल करने का प्रयास करता है, जिससे हमलावर का हैंडलर ट्रिगर होता है
  4. कोड निष्पादन: process.mainModule.require('child_process') के माध्यम से सर्वर पर मनमाना जावास्क्रिप्ट निष्पादित होता है

POC सेटअप

आवश्यक शर्तें

  • Node.js 18+
  • Python 3.x
  • npm या yarn

स्थापना

  1. निर्भरताएँ स्थापित करें:
root@kitploit:~
npm install
  1. कमजोर सर्वर प्रारंभ करें:
root@kitploit:~
npm run dev

सर्वर http://localhost:3000 पर प्रारंभ होगा।

कमजोर एप्लिकेशन संरचना

root@kitploit:~
app/
├── page.js              # Main page with ServerForm
├── ServerForm.js        # Client component with form
├── actions.js           # Vulnerable Server Action
└── layout.js            # Root layout

एक्सप्लॉइट चलाना

मूल उपयोग

root@kitploit:~
python3 exploit.py -t http://localhost:3000 -c "whoami"

विकल्प

  • -t, --target: लक्ष्य URL (आवश्यक)
  • -c, --command: निष्पादित करने के लिए शेल कमांड (डिफ़ॉल्ट: id)
  • --check-only: केवल जांचें कि लक्ष्य कमजोर प्रतीत होता है या नहीं

उदाहरण

जांचें कि लक्ष्य कमजोर है या नहीं:

root@kitploit:~
python3 exploit.py -t http://localhost:3000 --check-only

मनमाने कमांड निष्पादित करें:

root@kitploit:~
# Get user info
python3 exploit.py -t http://localhost:3000 -c "id"

# List files
python3 exploit.py -t http://localhost:3000 -c "ls -la"

# Create a file as POC
python3 exploit.py -t http://localhost:3000 -c "touch /tmp/pwned"

# Read environment variables
python3 exploit.py -t http://localhost:3000 -c "env"

एक्सप्लॉइट पेलोड संरचना

एक्सप्लॉइट मल्टीपार्ट फॉर्म-डेटा का उपयोग करता है:

root@kitploit:~
फ़ील्ड "0": कस्टम 'then' हैंडलर के साथ दुर्भावनापूर्ण JSON
फ़ील्ड "1": फ़ील्ड 0 का संदर्भ ($@0)
हेडर: Next-Action: x (RSC प्रसंस्करण ट्रिगर करता है)

पेलोड आंतरिक _response ऑब्जेक्ट में हेरफेर करके निष्पादित करता है:

root@kitploit:~
process.mainModule.require('child_process').execSync('<command>')

शमन

तत्काल कार्रवाई

  1. React अपडेट करें:

    root@kitploit:~
    npm install [email protected] [email protected]
    
  2. Next.js अपडेट करें:

    root@kitploit:~
    npm install [email protected]  # or latest patched version
    

पैच किए गए संस्करण

  • React: ≥ 19.3.0
  • Next.js:
    • ≥ 15.0.5
    • ≥ 15.1.9
    • ≥ 15.2.6
    • ≥ 16.0.7

पता लगाना

समझौता के संकेतक

  • Next-Action हेडर के साथ RSC एंडपॉइंट पर अप्रत्याशित POST अनुरोध
  • $@ संदर्भों के साथ मल्टीपार्ट फॉर्म-डेटा पेलोड
  • अनुरोध निकायों में संदिग्ध then गुण
  • सर्वर-साइड प्रक्रिया निष्पादन विसंगतियाँ

नेटवर्क हस्ताक्षर

root@kitploit:~
POST / HTTP/1.1
Next-Action: x
Content-Type: multipart/form-data
...containing {"then":"$@

समयरेखा

  • 3 दिसंबर, 2024: सार्वजनिक प्रकटीकरण
  • 5 दिसंबर, 2024: सक्रिय शोषण देखा गया
  • 26 दिसंबर, 2024: CISA KEV अनुपालन की समय सीमा

संदर्भ

  • आधिकारिक CVE रिकॉर्ड
  • NVD प्रविष्टि
  • CISA KEV सूची
  • Wiz सुरक्षा सलाह
  • OffSec तकनीकी विश्लेषण

अस्वीकरण

यह प्रूफ ऑफ कॉन्सेप्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। लेखक इस जानकारी के दुरुपयोग के लिए कोई दायित्व नहीं लेते हैं।

न करें:

  • इस एक्सप्लॉइट का उपयोग उन सिस्टमों के खिलाफ न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है
  • इसे उत्पादन वातावरण में तैनात न करें
  • उचित संदर्भ और चेतावनियों के बिना एक्सप्लॉइट कोड साझा न करें

लाइसेंस

MIT लाइसेंस - केवल सुरक्षा अनुसंधान उद्देश्यों के लिए

टूल डाउनलोड करें