Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-55182-lab — CVE-2025-55182 (React2Shell) के स्थानीय परीक्षण के लिए जानबूझकर कमजोर Next.js RSC Docker लैब | Kitploit
उपकरण/GitHubGitHub/l0lsec/cve-2025-55182-lab
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubl0lsec/cve-2025-55182-lab

cve-2025-55182-lab

CVE-2025-55182 (React2Shell) के स्थानीय परीक्षण के लिए जानबूझकर कमजोर Next.js RSC Docker लैब

रिपॉजिटरी देखें
145 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 RSC लैब (जानबूझकर कमजोर)

अधिकृत सुरक्षा अनुसंधान के लिए स्थानीय Docker लैब: React Server Components / Next.js App Router जिसमें CVE-2025-55182 (React2Shell) प्रभावित रेंज का स्टैक है।

केवल अपनी मशीन पर उपयोग करें। इस कंटेनर को इंटरनेट पर एक्सपोज़ न करें।

संदर्भ

  • React — React Server Components में गंभीर सुरक्षा भेद्यता
  • NVD — CVE-2025-55182
  • Next.js सुरक्षा सलाह (अपने रिलीज़ लाइन के लिए अपग्रेड पथ)

यह क्या चलाता है

घटकसंस्करणटिप्पणी
Next.js15.1.0पैच-पूर्व; npm ज्ञात समस्याओं के बारे में चेतावनी देता है
React / react-dom19.2.0इस CVE के लिए प्रभावित 19.x लाइन में
RSC पाइपलाइनNext में बंडलडिसीरियलाइज़ेशन Next के संकलित react-server-dom-* के माध्यम से किया जाता है

यह ऐप एक न्यूनतम App Router पेज है जिसमें एक Server Action है ताकि Next-Action हेडर के साथ POST / एक वास्तविक लक्ष्य की तरह व्यवहार करे।

आवश्यक शर्तें

  • Docker और Docker Compose v2
  • Docker इंजन चल रहा हो (जैसे Docker Desktop)

त्वरित प्रारंभ

root@kitploit:~
git clone https://github.com/l0lsec/cve-2025-55182-lab.git
cd cve-2025-55182-lab

# Build and run in the background
docker compose up --build -d

http://localhost:3000 खोलें — आपको “RSC lab (intentionally vulnerable)” और एक छोटा फॉर्म दिखना चाहिए।

सत्यापित करें कि यह चल रहा है

root@kitploit:~
curl -sS -o /dev/null -w "%{http_code}\n" http://127.0.0.1:3000/
# अपेक्षित: 200

लॉग

root@kitploit:~
docker compose logs -f

रोकें

root@kitploit:~
docker compose down

Burp Suite के साथ परीक्षण

  1. Target को http://localhost:3000 पर सेट करें (या Burp के माध्यम से टनल करें)।
  2. Content-Type: multipart/form-data और अपने Flight-प्रोटोकॉल एक्सप्लॉइट बॉडी (मल्टीपार्ट फ़ील्ड्स 0, 1, 2 जैसे सार्वजनिक write-ups/आपके टेम्पलेट्स में) के साथ POST / भेजें।
  3. Next-Action हेडर
    • सामान्य फॉर्म सबमिट को इंटरसेप्ट करने का प्रयास करें और उस अनुरोध से वास्तविक Next-Action मान कॉपी करें, या
    • पेज HTML का निरीक्षण करें: एक्शन आईडी छिपे हुए फ़ील्ड्स / RSC पेलोड में दिखाई देती है (यह इमेज को रीबिल्ड करने पर बदल सकती है)।

उदाहरण हेडर आकार:

root@kitploit:~
Next-Action: <action-id-from-intercepted-request>

यदि कोई सामान्य प्लेसहोल्डर काम नहीं करता है, तो हमेशा एक वैध सबमिट के बाद Proxy इतिहास से लाइव आईडी को प्राथमिकता दें।

नमूना कच्चे अनुरोध

पेस्ट करने के लिए तैयार POST / मल्टीपार्ट टेम्पलेट्स burp-payloads/ में हैं (जैसे id, whoami, समय-आधारित sleep, OOB प्लेसहोल्डर्स)। फ़ाइल इंडेक्स के लिए burp-payloads/README.md देखें। भेजने से पहले OOB टेम्पलेट्स में YOUR-COLLABORATOR-HOST बदलें।

प्रोजेक्ट लेआउट

root@kitploit:~
.
├── Dockerfile              # मल्टी-स्टेज बिल्ड, Next स्टैंडअलोन, पोर्ट 3000
├── docker-compose.yml      # होस्ट 3000 को कंटेनर 3000 से मैप करता है
├── burp-payloads/          # Burp Repeater के लिए रॉ *.http + इंडेक्स README
├── app/
│   ├── layout.tsx
│   └── page.tsx            # Server Action + लैब UI
├── public/
├── package.json
├── package-lock.json
└── next.config.ts          # आउटपुट: "standalone"

विकास (Docker के बिना)

root@kitploit:~
npm install
npm run dev
# http://localhost:3000

CVE पुनरुत्पादन के लिए, Docker इमेज को प्राथमिकता दें ताकि स्टैक पिन किए गए कमजोर निर्भरताओं से मेल खाए।

परीक्षण समाप्त करने के बाद

  • यदि आपको उनकी आवश्यकता नहीं है तो कंटेनर और इमेज को नष्ट करें।
  • किसी भी वास्तविक ऐप को विक्रेता मार्गदर्शन के अनुसार पैच किए गए Next.js / React में अपग्रेड करें — यह रिपोजिटरी सुरक्षित आधार रेखा नहीं है।

लाइसेंस

केवल शैक्षिक/लैब उपयोग। आप अपने संचालन क्षेत्र के कानूनों और नीतियों का पालन करने के लिए जिम्मेदार हैं। कोई वारंटी नहीं।

टूल डाउनलोड करें