Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182 — प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन एक्सप्लॉइट React Server Components और Next.js के लिए डिसीरियलाइज़ेशन भेद्यता के माध्यम से। सिंगल-टार्गेट और बैच स्कैनिंग का समर्थन करता है, प्रॉक्सी और थ्रेडिंग के साथ। | Kitploit
उपकरण/GitHubGitHub/luoluoqingge/cve-2025-55182
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHubluoluoqingge/cve-2025-55182

CVE-2025-55182

प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन एक्सप्लॉइट React Server Components और Next.js के लिए डिसीरियलाइज़ेशन भेद्यता के माध्यम से। सिंगल-टार्गेट और बैच स्कैनिंग का समर्थन करता है, प्रॉक्सी और थ्रेडिंग के साथ।

रिपॉजिटरी देखें
156 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 - React2Shell

React Server Components / Next.js प्री-ऑथेंटिकेशन रिमोट कोड निष्पादन

गुणमान
CVE IDCVE-2025-55182
CVSS10.0 (Critical)
CWECWE-502: Deserialization of Untrusted Data
प्रकारPre-Auth RCE

प्रभावित दायरा

घटकप्रभावित संस्करण
React19.0.0, 19.1.0, 19.1.1, 19.2.0
Next.js15.0.0 ~ 15.0.4, 15.1.0 ~ 15.1.8, 15.2.x ~ 15.5.6, 16.0.0 ~ 16.0.6
संबंधित पैकेजreact-server-dom-webpack, react-server-dom-turbopack, react-server-dom-parcel

भेद्यता का सिद्धांत

यह भेद्यता React Server Components (RSC) Flight प्रोटोकॉल में डिसीरियलाइज़ेशन दोष का शोषण करती है, और दुर्भावनापूर्ण multipart/form-data अनुरोध बनाकर अनधिकृत रिमोट कोड निष्पादन प्राप्त करती है। पूर्ण शोषण श्रृंखला निम्नलिखित है:

  1. Next-Action अनुरोध हेडर के साथ POST multipart/form-data का उपयोग करके Server Action पथ ट्रिगर करें
  2. Chunk "0" में सावधानीपूर्वक निर्मित JSON ऑब्जेक्ट (गैर-ऐरे रैपिंग) होता है, $1:__proto__:then PENDING स्थिति वाले Chunk 1 ऑब्जेक्ट पर Chunk.prototype.then तक पहुंचता है, जिससे यह thenable बन जाता है
  3. $1:constructor:constructor प्रोटोटाइप श्रृंखला के माध्यम से Function कंस्ट्रक्टर के रूप में हल होता है
  4. Chunk.prototype.then initializeModelChunk को कॉल करके value फ़ील्ड '{"then":"$B0"}' को पार्स करता है
  5. $B0 ब्लॉब पार्सिंग _formData.get(_prefix + "0") को कॉल करता है, अर्थात Function(code + "0")
  6. लौटाया गया फ़ंक्शन ऑब्जेक्ट स्वयं then गुण रखता है, इसे thenable माना जाता है और कॉल किया जाता है, जिससे कोड निष्पादन ट्रिगर होता है और RCE प्राप्त होता है

निर्भरता स्थापना

pip install requests[socks]

स्क्रिप्ट जब निर्भरताएँ गायब होती हैं, तो स्वचालित रूप से requests और PySocks स्थापित करने का प्रयास करती है।

उपयोग विधि

एकल लक्ष्य RCE

python CVE-2025-55182.py -u http://target:3000 -c "id"

बैच शोषण

python CVE-2025-55182.py -f targets.txt -c "cat /etc/passwd" -o results.txt

केवल भेद्यता का पता लगाएं (कमांड निष्पादित न करें)

python CVE-2025-55182.py -u http://target:3000 --check
python CVE-2025-55182.py -f targets.txt --check -o vuln_hosts.txt

प्रॉक्सी का उपयोग

# HTTP 代理
python CVE-2025-55182.py -u http://target:3000 -c "whoami" --proxy http://127.0.0.1:8080

# SOCKS5 代理
python CVE-2025-55182.py -f targets.txt -c "id" --proxy socks5://127.0.0.1:1080

डिबग मोड

python CVE-2025-55182.py -u http://target:3000 -c "id" -v

पूर्ण पैरामीटर विवरण

पैरामीटरविवरणडिफ़ॉल्ट मान
-u, --urlएकल लक्ष्य URL (-f के साथ परस्पर अनन्य)-
-f, --fileलक्ष्य URL सूची फ़ाइल, प्रत्येक पंक्ति में एक (-u के साथ परस्पर अनन्य)-
-c, --commandनिष्पादित की जाने वाली सिस्टम कमांड (--check मोड में आवश्यक नहीं)-
-o, --outputपरिणाम आउटपुट फ़ाइलresults.txt
-t, --threadsसमवर्ती थ्रेड संख्या10
-v, --verboseडिबग आउटपुट दिखाएंFalse
--proxyप्रॉक्सी पता, HTTP और SOCKS5 समर्थित-
--timeoutअनुरोध टाइमआउट (सेकंड)15
--checkकेवल भेद्यता का पता लगाएं, सिस्टम कमांड निष्पादित न करेंFalse
--verify-sslTLS प्रमाणपत्र सत्यापित करेंFalse

आउटपुट विवरण

  • VULN — लक्ष्य में भेद्यता मौजूद है, कमांड निष्पादन परिणाम सफलतापूर्वक प्राप्त हुआ
  • MAYBE — संभवतः भेद्यता मौजूद है (जैसे रीड टाइमआउट)
  • ERR — कनेक्शन त्रुटि
  • SAFE — कोई भेद्यता नहीं पाई गई

बैच स्कैन परिणाम -o द्वारा निर्दिष्ट आउटपुट फ़ाइल में लिखे जाएंगे, और केवल पुष्टिकृत भेद्यता वाले लक्ष्य दर्ज किए जाएंगे।

targets.txt प्रारूप उदाहरण

http://192.168.1.10:3000
https://app.example.com
http://10.0.0.5:3000/dashboard
# 注释行会被忽略

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और सुरक्षा अनुसंधान उद्देश्यों के लिए है। उपयोगकर्ता को यह सुनिश्चित करना होगा कि उन्होंने लक्ष्य सिस्टम के स्वामी से स्पष्ट प्राधिकरण प्राप्त कर लिया है। बिना प्राधिकरण के सिस्टम पर पेनेट्रेशन परीक्षण करना अवैध है, और उपयोगकर्ता को सभी कानूनी जिम्मेदारी स्वयं वहन करनी होगी।

टूल डाउनलोड करें