Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PunchingBag-for-React2Shell — जानबूझकर असुरक्षित बनाया गया Next.js ऐप, CVE-2025-55182 सुरक्षा अनुसंधान और CTF चुनौतियों के लिए। | Kitploit
उपकरण/GitHubGitHub/machine-farmer/punchingbag-for-react2shell
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगरिमोट एक्सेस टूललैब और अभ्यास
GitHubmachine-farmer/punchingbag-for-react2shell

PunchingBag-for-React2Shell

जानबूझकर असुरक्षित बनाया गया Next.js ऐप, CVE-2025-55182 सुरक्षा अनुसंधान और CTF चुनौतियों के लिए।

रिपॉजिटरी देखें
1189 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🥊 PunchingBag - CVE-2025-55182 सुरक्षा अनुसंधान प्लेटफ़ॉर्म

Next.js React Docker License CVE PunchingBag Platform

⚠️ केवल शैक्षिक उद्देश्य: यह एक जानबूझकर कमजोर बनाया गया अनुप्रयोग है जिसे अधिकृत सुरक्षा अनुसंधान और CTF चुनौतियों के लिए डिज़ाइन किया गया है। इन तकनीकों का उपयोग अनधिकृत सिस्टम पर न करें।

यह एक जानबूझकर कमजोर Next.js 15.1.6 अनुप्रयोग है जो CVE-2025-55182 (React2Shell) को प्रदर्शित करता है - जो React Server Components में एक गंभीर Remote Code Execution (RCE) भेद्यता है। इसे सुरक्षा शोधकर्ताओं, पैठ परीक्षकों (penetration testers) और छात्रों के लिए एक सुरक्षित, पृथक वातावरण में शोषण तकनीकों का अभ्यास करने हेतु बनाया गया है।


📋 विषय-सूची

  • CVE-2025-55182 के बारे में
  • विशेषताएँ
  • पूर्वापेक्षाएँ
  • स्थापना
  • उपयोग
  • CTF चुनौतियाँ
  • शोषण मार्गदर्शिका
  • प्रोजेक्ट संरचना
  • सुरक्षा सूचना
  • योगदान
  • लाइसेंस
  • आभार

🔍 CVE-2025-55182 के बारे में

CVE-2025-55182, जिसे React2Shell के नाम से भी जाना जाता है, एक गंभीर Remote Code Execution (RCE) भेद्यता है जो Next.js में React Server Components को प्रभावित करती है।

भेद्यता विवरण

  • CVE ID: CVE-2025-55182
  • प्रकार: Remote Code Execution (RCE)
  • CVSS स्कोर: 10.0 (गंभीर)
  • प्रभावित संस्करण: React Server Components सक्षम के साथ Next.js 15.1.6 और पुराने संस्करण
  • हमला वेक्टर: RSC Flight प्रोटोकॉल में असुरक्षित deserialization
  • प्रभाव: पूर्ण सिस्टम समझौता, डेटा एक्सफ़िल्ट्रेशन (exfiltration), विशेषाधिकार वृद्धि

यह कैसे काम करता है

यह भेद्यता React Server Actions में serialized डेटा के अनुचित संचालन के कारण उत्पन्न होती है। हमलावर दुर्भावनापूर्ण payloads तैयार कर सकते हैं जो सत्यापन को दरकिनार करते हुए सर्वर पर मनमाना कोड निष्पादित कर सकते हैं, निम्न माध्यमों से:

  1. JavaScript ऑब्जेक्ट्स में प्रोटोटाइप प्रदूषण (prototype pollution)
  2. React Flight payloads का असुरक्षित deserialization
  3. Server Action पैरामीटर हेरफेर
  4. Server Components में हेडर इंजेक्शन

✨ विशेषताएँ

  • 🐳 पूर्ण रूप से Dockerized - होस्ट सिस्टम से पूर्ण अलगाव
  • 🎯 5 CTF फ़्लैग्स - क्रमिक कठिनाई वाली चुनौतियाँ
  • 🔓 एकाधिक हमला वेक्टर - Server Actions, API रूट्स, प्रमाणीकरण बाईपास
  • 📚 शैक्षिक संसाधन - अंतर्निहित संकेत और शोषण मार्गदर्शिकाएँ
  • 🛡️ सुरक्षित वातावरण - प्रोडक्शन सिस्टम के लिए कोई जोखिम नहीं
  • 🎨 यथार्थवादी अनुप्रयोग - एडमिन पैनल के साथ यथार्थवादी ऐप थीम
  • 📊 प्रगति ट्रैकिंग - अपने फ़्लैग कैप्चर की निगरानी करें
  • 🔧 React और Next.js का कमजोर संस्करण - React 19.0.0, Next.js 15.1.6

🔧 पूर्वापेक्षाएँ

शुरू करने से पहले, सुनिश्चित करें कि निम्नलिखित स्थापित हैं:

  • Docker: संस्करण 20.10 या उच्चतर
  • Docker Compose: संस्करण 2.0 या उच्चतर
  • Git: रिपॉजिटरी क्लोन करने के लिए

अपनी स्थापना जाँचें

docker --version
docker-compose --version
git --version

📦 स्थापना

त्वरित प्रारंभ

# 1. Clone the repository
git clone https://github.com/Machine-farmer/PunchingBag-for-React2Shell.git
cd PunchingBag-for-React2Shell

# 2. Build and run with Docker
docker-compose up --build

# 3. Access the application
# Open your browser to: http://localhost:3000

मैन्युअल सेटअप (Docker के बिना)

# 1. Clone the repository
git clone https://github.com/Machine-farmer/punchingbag-cve-2025-55182.git
cd punchingbag-cve-2025-55182

# 2. Install dependencies
npm install

# 3. Run development server
npm run dev

# 4. Access at http://localhost:3000

⚠️ चेतावनी: सुरक्षा अनुसंधान के लिए Docker के बिना मैन्युअल सेटअप की अनुशंसा नहीं की जाती है। अलगाव के लिए हमेशा Docker का उपयोग करें।


🚀 उपयोग

वातावरण प्रारंभ करना

# Start the vulnerable application
docker-compose up

# Start in detached mode (background)
docker-compose up -d

# View logs
docker-compose logs -f

वातावरण रोकना

# Stop containers
docker-compose down

# Stop and remove volumes
docker-compose down -v

# Complete cleanup (removes images)
docker-compose down -v --rmi all

अनुप्रयोग तक पहुँच

चालू होने के बाद, यहाँ जाएँ:

  • होमपेज: http://localhost:3000
  • डैशबोर्ड: http://localhost:3000/dashboard
  • एडमिन पैनल: http://localhost:3000/admin

🎯 CTF चुनौतियाँ

PunchingBag में 5 छिपे हुए फ़्लैग्स हैं जो विभिन्न शोषण तकनीकों का परीक्षण करते हैं:

फ़्लैगचुनौतीकठिनाईअंक
🚩 फ़्लैग 1बुनियादी टोह (Reconnaissance)आसान100
🚩 फ़्लैग 2Server Action शोषणमध्यम200
🚩 फ़्लैग 3एडमिन एक्सेस बाईपासमध्यम300
🚩 फ़्लैग 4Remote Code Executionकठिन400
🚩 फ़्लैग 5पर्यावरण रहस्य (Environment Secrets)मध्यम250

फ़्लैग प्रारूप

सभी फ़्लैग्स इस प्रारूप का अनुसरण करते हैं: CTF{description_here}

संकेत

  • फ़्लैग 1: अनुप्रयोग संरचना और डैशबोर्ड का अन्वेषण करें
  • फ़्लैग 2: ऐसे Server Actions की तलाश करें जो उपयोगकर्ता इनपुट स्वीकार करते हैं
  • फ़्लैग 3: क्रेडेंशियल्स के लिए पर्यावरण चर (environment variables) जाँचें
  • फ़्लैग 4: एडमिन कंसोल में RCE भेद्यता का शोषण करें
  • फ़्लैग 5: छिपा हुआ कॉन्फ़िगरेशन डेटा निकालें

🔓 शोषण मार्गदर्शिका

आपको जिन उपकरणों की आवश्यकता होगी

  • Burp Suite - HTTP अनुरोध अवरोधन और संशोधन
  • curl - payload तैयार करने हेतु कमांड-लाइन HTTP क्लाइंट
  • Browser DevTools - नेटवर्क ट्रैफ़िक निरीक्षण
  • Postman - API परीक्षण (वैकल्पिक)

बुनियादी शोषण कार्यप्रवाह

1. टोह (Reconnaissance)

# Explore the application
curl http://localhost:3000

# Check available endpoints
curl http://localhost:3000/dashboard
curl http://localhost:3000/admin

2. Server Action शोषण

फ़ॉर्म सबमिशन को इंटरसेप्ट करें और payload को संशोधित करें:

// Example malicious payload
{
  "name": "attacker",
  "email": "[email protected]",
  "message": "__proto__: { isAdmin: true }"
}

3. हेडर इंजेक्शन

# Inject malicious headers
curl -X POST http://localhost:3000/api/data \
  -H "Content-Type: application/json" \
  -H "x-user-data: {\"role\":\"admin\"}" \
  -d '{"exploit": true}'

4. एडमिन एक्सेस

क्रेडेंशियल्स के लिए .env.local जाँचें या प्रमाणीकरण का शोषण करें:

# Default admin token (intentionally weak)
Username: admin
Token: super_secret_admin_key_12345

5. Remote Code Execution

कमजोर घटक (component) पर कमांड निष्पादन सुविधा का उपयोग करें:

# Simulate RCE
Command: cat /flag.txt

उन्नत तकनीकें

  • प्रोटोटाइप प्रदूषण (Prototype Pollution): __proto__ गुण इंजेक्ट करें
  • RSC Payload निर्माण: React Flight serialized डेटा संशोधित करें
  • सत्र अपहरण (Session Hijacking): प्रमाणीकरण टोकन्स में हेरफेर करें
  • API फ़ज़िंग: भेद्यताओं के लिए सभी endpoints का परीक्षण करें

📁 प्रोजेक्ट संरचना

टूल डाउनलोड करें