Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PunchingBag-for-React2Shell — जानबूझकर असुरक्षित बनाया गया Next.js ऐप, CVE-2025-55182 सुरक्षा अनुसंधान और CTF चुनौतियों के लिए। | Kitploit
उपकरण/GitHubGitHub/machine-farmer/punchingbag-for-react2shell
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगरिमोट एक्सेस टूललैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubmachine-farmer/punchingbag-for-react2shell

PunchingBag-for-React2Shell

जानबूझकर असुरक्षित बनाया गया Next.js ऐप, CVE-2025-55182 सुरक्षा अनुसंधान और CTF चुनौतियों के लिए।

रिपॉजिटरी देखें
118 महीने पहलेअभी तक समीक्षित नहीं

🥊 PunchingBag - CVE-2025-55182 सुरक्षा अनुसंधान प्लेटफ़ॉर्म

Next.js React Docker License CVE PunchingBag Platform

⚠️ केवल शैक्षिक उद्देश्य: यह एक जानबूझकर कमजोर बनाया गया अनुप्रयोग है जिसे अधिकृत सुरक्षा अनुसंधान और CTF चुनौतियों के लिए डिज़ाइन किया गया है। इन तकनीकों का उपयोग अनधिकृत सिस्टम पर न करें।

यह एक जानबूझकर कमजोर Next.js 15.1.6 अनुप्रयोग है जो CVE-2025-55182 (React2Shell) को प्रदर्शित करता है - जो React Server Components में एक गंभीर Remote Code Execution (RCE) भेद्यता है। इसे सुरक्षा शोधकर्ताओं, पैठ परीक्षकों (penetration testers) और छात्रों के लिए एक सुरक्षित, पृथक वातावरण में शोषण तकनीकों का अभ्यास करने हेतु बनाया गया है।


📋 विषय-सूची

  • CVE-2025-55182 के बारे में
  • विशेषताएँ
  • पूर्वापेक्षाएँ
  • स्थापना
  • उपयोग
  • CTF चुनौतियाँ
  • शोषण मार्गदर्शिका
  • प्रोजेक्ट संरचना
  • सुरक्षा सूचना
  • योगदान
  • लाइसेंस
  • आभार

🔍 CVE-2025-55182 के बारे में

CVE-2025-55182, जिसे React2Shell के नाम से भी जाना जाता है, एक गंभीर Remote Code Execution (RCE) भेद्यता है जो Next.js में React Server Components को प्रभावित करती है।

भेद्यता विवरण

  • CVE ID: CVE-2025-55182
  • प्रकार: Remote Code Execution (RCE)
  • CVSS स्कोर: 10.0 (गंभीर)
  • प्रभावित संस्करण: React Server Components सक्षम के साथ Next.js 15.1.6 और पुराने संस्करण
  • हमला वेक्टर: RSC Flight प्रोटोकॉल में असुरक्षित deserialization
  • प्रभाव: पूर्ण सिस्टम समझौता, डेटा एक्सफ़िल्ट्रेशन (exfiltration), विशेषाधिकार वृद्धि

यह कैसे काम करता है

यह भेद्यता React Server Actions में serialized डेटा के अनुचित संचालन के कारण उत्पन्न होती है। हमलावर दुर्भावनापूर्ण payloads तैयार कर सकते हैं जो सत्यापन को दरकिनार करते हुए सर्वर पर मनमाना कोड निष्पादित कर सकते हैं, निम्न माध्यमों से:

  1. JavaScript ऑब्जेक्ट्स में प्रोटोटाइप प्रदूषण (prototype pollution)
  2. React Flight payloads का असुरक्षित deserialization
  3. Server Action पैरामीटर हेरफेर
  4. Server Components में हेडर इंजेक्शन

✨ विशेषताएँ

  • 🐳 पूर्ण रूप से Dockerized - होस्ट सिस्टम से पूर्ण अलगाव
  • 🎯 5 CTF फ़्लैग्स - क्रमिक कठिनाई वाली चुनौतियाँ
  • 🔓 एकाधिक हमला वेक्टर - Server Actions, API रूट्स, प्रमाणीकरण बाईपास
  • 📚 शैक्षिक संसाधन - अंतर्निहित संकेत और शोषण मार्गदर्शिकाएँ
  • 🛡️ सुरक्षित वातावरण - प्रोडक्शन सिस्टम के लिए कोई जोखिम नहीं
  • 🎨 यथार्थवादी अनुप्रयोग - एडमिन पैनल के साथ यथार्थवादी ऐप थीम
  • 📊 प्रगति ट्रैकिंग - अपने फ़्लैग कैप्चर की निगरानी करें
  • 🔧 React और Next.js का कमजोर संस्करण - React 19.0.0, Next.js 15.1.6

🔧 पूर्वापेक्षाएँ

शुरू करने से पहले, सुनिश्चित करें कि निम्नलिखित स्थापित हैं:

  • Docker: संस्करण 20.10 या उच्चतर
  • Docker Compose: संस्करण 2.0 या उच्चतर
  • Git: रिपॉजिटरी क्लोन करने के लिए

अपनी स्थापना जाँचें

root@kitploit:~
docker --version
docker-compose --version
git --version

📦 स्थापना

त्वरित प्रारंभ

root@kitploit:~
# 1. Clone the repository
git clone https://github.com/Machine-farmer/PunchingBag-for-React2Shell.git
cd PunchingBag-for-React2Shell

# 2. Build and run with Docker
docker-compose up --build

# 3. Access the application
# Open your browser to: http://localhost:3000

मैन्युअल सेटअप (Docker के बिना)

root@kitploit:~
# 1. Clone the repository
git clone https://github.com/Machine-farmer/punchingbag-cve-2025-55182.git
cd punchingbag-cve-2025-55182

# 2. Install dependencies
npm install

# 3. Run development server
npm run dev

# 4. Access at http://localhost:3000

⚠️ चेतावनी: सुरक्षा अनुसंधान के लिए Docker के बिना मैन्युअल सेटअप की अनुशंसा नहीं की जाती है। अलगाव के लिए हमेशा Docker का उपयोग करें।


🚀 उपयोग

वातावरण प्रारंभ करना

root@kitploit:~
# Start the vulnerable application
docker-compose up

# Start in detached mode (background)
docker-compose up -d

# View logs
docker-compose logs -f

वातावरण रोकना

root@kitploit:~
# Stop containers
docker-compose down

# Stop and remove volumes
docker-compose down -v

# Complete cleanup (removes images)
docker-compose down -v --rmi all

अनुप्रयोग तक पहुँच

चालू होने के बाद, यहाँ जाएँ:

  • होमपेज: http://localhost:3000
  • डैशबोर्ड: http://localhost:3000/dashboard
  • एडमिन पैनल: http://localhost:3000/admin

🎯 CTF चुनौतियाँ

PunchingBag में 5 छिपे हुए फ़्लैग्स हैं जो विभिन्न शोषण तकनीकों का परीक्षण करते हैं:

फ़्लैग प्रारूप

सभी फ़्लैग्स इस प्रारूप का अनुसरण करते हैं: CTF{description_here}

संकेत

  • फ़्लैग 1: अनुप्रयोग संरचना और डैशबोर्ड का अन्वेषण करें
  • फ़्लैग 2: ऐसे Server Actions की तलाश करें जो उपयोगकर्ता इनपुट स्वीकार करते हैं
  • फ़्लैग 3: क्रेडेंशियल्स के लिए पर्यावरण चर (environment variables) जाँचें
  • फ़्लैग 4: एडमिन कंसोल में RCE भेद्यता का शोषण करें
  • फ़्लैग 5: छिपा हुआ कॉन्फ़िगरेशन डेटा निकालें

🔓 शोषण मार्गदर्शिका

आपको जिन उपकरणों की आवश्यकता होगी

  • Burp Suite - HTTP अनुरोध अवरोधन और संशोधन
  • curl - payload तैयार करने हेतु कमांड-लाइन HTTP क्लाइंट
  • Browser DevTools - नेटवर्क ट्रैफ़िक निरीक्षण
  • Postman - API परीक्षण (वैकल्पिक)

बुनियादी शोषण कार्यप्रवाह

1. टोह (Reconnaissance)

root@kitploit:~
# Explore the application
curl http://localhost:3000

# Check available endpoints
curl http://localhost:3000/dashboard
curl http://localhost:3000/admin

2. Server Action शोषण

फ़ॉर्म सबमिशन को इंटरसेप्ट करें और payload को संशोधित करें:

root@kitploit:~
// Example malicious payload
{
  "name": "attacker",
  "email": "[email protected]",
  "message": "__proto__: { isAdmin: true }"
}

3. हेडर इंजेक्शन

root@kitploit:~
# Inject malicious headers
curl -X POST http://localhost:3000/api/data \
  -H "Content-Type: application/json" \
  -H "x-user-data: {\"role\":\"admin\"}" \
  -d '{"exploit": true}'

4. एडमिन एक्सेस

क्रेडेंशियल्स के लिए .env.local जाँचें या प्रमाणीकरण का शोषण करें:

root@kitploit:~
# Default admin token (intentionally weak)
Username: admin
Token: super_secret_admin_key_12345

5. Remote Code Execution

कमजोर घटक (component) पर कमांड निष्पादन सुविधा का उपयोग करें:

root@kitploit:~
# Simulate RCE
Command: cat /flag.txt

उन्नत तकनीकें

  • प्रोटोटाइप प्रदूषण (Prototype Pollution): __proto__ गुण इंजेक्ट करें
  • RSC Payload निर्माण: React Flight serialized डेटा संशोधित करें
  • सत्र अपहरण (Session Hijacking): प्रमाणीकरण टोकन्स में हेरफेर करें
  • API फ़ज़िंग: भेद्यताओं के लिए सभी endpoints का परीक्षण करें

📁 प्रोजेक्ट संरचना

root@kitploit:~
punchingbag-cve-2025-55182/
├── app/
│   ├── actions.js              # Vulnerable Server Actions
│   ├── layout.js               # Application layout
│   ├── page.js                 # Homepage with CTF info
│   ├── globals.css             # Global styles
│   ├── admin/
│   │   └── page.js            # Admin panel (Flag 3, 4)
│   ├── dashboard/
│   │   └── page.js            # User dashboard (Flag 1, 2)
│   └── api/
│       ├── data/
│       │   └── route.js       # API endpoint
│       └── submit/
│           └── route.js       # Form submission endpoint
├── components/
│   ├── Logo.js                # Application logo
│   ├── VulnerableForm.js      # Exploitable form component
│   └── UserDisplay.js         # User profile display
├── lib/
│   └── flags.js               # Flag management
├── public/
│   └── boxing-bag.png         # Application icon
├── .env.local                 # Environment variables (Flag 5)
├── docker-compose.yml         # Docker configuration
├── Dockerfile                 # Container definition
├── next.config.js             # Next.js configuration
├── package.json               # Dependencies
└── README.md                  # This file

🛡️ सुरक्षा सूचना

⚠️ महत्वपूर्ण अस्वीकरण

यह अनुप्रयोग जानबूझकर कमजोर है और निम्नलिखित के लिए डिज़ाइन किया गया है:

✅ अधिकृत उपयोग:

  • सुरक्षा अनुसंधान और शिक्षा
  • पैठ परीक्षण कौशल विकास
  • CTF प्रतियोगिताएँ और प्रशिक्षण
  • साइबर सुरक्षा में शैक्षणिक पाठ्यक्रम
  • भेद्यता मूल्यांकन अभ्यास

❌ निषिद्ध उपयोग:

  • स्पष्ट प्राधिकरण के बिना सिस्टम पर परीक्षण
  • किसी भी प्रकार की प्रोडक्शन डिप्लॉयमेंट
  • वास्तविक सिस्टम पर दुर्भावनापूर्ण हमले
  • अवैध उद्देश्यों के लिए शोषण उपकरणों का वितरण

कानूनी अनुपालन

  • उन सिस्टमों का परीक्षण करने से पहले हमेशा लिखित अनुमति प्राप्त करें जिनके आप मालिक नहीं हैं
  • वास्तविक भेद्यताओं के लिए जिम्मेदार प्रकटीकरण (responsible disclosure) प्रथाओं का पालन करें
  • सुरक्षा परीक्षण से संबंधित स्थानीय कानूनों और विनियमों का अनुपालन करें
  • सभी सिस्टमों और प्लेटफ़ॉर्मों की सेवा की शर्तों (terms of service) का सम्मान करें

अलगाव आवश्यकताएँ

  • उचित अलगाव के लिए हमेशा Docker में चलाएँ
  • पोर्ट 3000 को सार्वजनिक इंटरनेट पर कभी उजागर न करें
  • केवल नियंत्रित प्रयोगशाला वातावरण में उपयोग करें
  • अनुसंधान सत्रों के बाद कंटेनरों को रोकें/नष्ट करें
root@kitploit:~
# Proper cleanup after use
docker-compose down -v --rmi all

🤝 योगदान

योगदान का स्वागत है! कृपया इन दिशानिर्देशों का पालन करें:

योगदान कैसे करें

  1. रिपॉजिटरी को Fork करें
  2. एक फ़ीचर ब्रांच बनाएँ (git checkout -b feature/AmazingFeature)
  3. अपने परिवर्तन कमिट करें (git commit -m 'Add some AmazingFeature')
  4. ब्रांच पर पुश करें (git push origin feature/AmazingFeature)
  5. एक Pull Request खोलें

योगदान विचार

  • नई शोषण चुनौती जोड़ें
  • दस्तावेज़ीकरण में सुधार करें
  • वीडियो ट्यूटोरियल बनाएँ
  • नई भेद्यता प्रदर्शन जोड़ें
  • UI/UX बेहतर बनाएँ
  • स्वचालित शोषण स्क्रिप्ट लिखें

आचार संहिता

  • सम्मानजनक और पेशेवर बनें
  • शैक्षिक मूल्य पर ध्यान दें
  • दुर्भावनापूर्ण कोड न जोड़ें
  • सबमिट करने से पहले अच्छी तरह परीक्षण करें

📜 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

तृतीय-पक्ष संपत्तियाँ

  • बॉक्सिंग बैग आइकन Flaticon से (श्रेय के साथ निःशुल्क लाइसेंस)

🙏 आभार

  • Next.js टीम - फ्रेमवर्क के लिए (और भेद्यता को पैच करने के लिए)
  • React टीम - React Server Components के लिए
  • सुरक्षा शोधकर्ता - जिन्होंने CVE-2025-55182 की खोज की और उसे प्रकट किया
  • CTF समुदाय - प्रेरणा और पद्धति के लिए
  • OWASP - सुरक्षा परीक्षण दिशानिर्देशों के लिए

शैक्षिक संसाधन

  • OWASP Top 10
  • PortSwigger Web Security Academy

📞 संपर्क और सहायता

  • समस्याएँ (Issues): GitHub Issues
  • चर्चाएँ (Discussions): GitHub Discussions

🔄 अपडेट और चेंजलॉग

संस्करण 1.0.0 (दिसंबर 2025)

  • प्रारंभिक रिलीज़
  • 5 CTF चुनौतियाँ
  • Docker समर्थन
  • संपूर्ण दस्तावेज़ीकरण

⭐ स्टार इतिहास

यदि इस प्रोजेक्ट ने आपको वेब सुरक्षा सीखने में मदद की है, तो कृपया इसे एक स्टार देने पर विचार करें! ⭐


सुरक्षा अनुसंधान के लिए 🥊 से निर्मित

याद रखें: महान शक्ति के साथ महान जिम्मेदारी आती है। अपने कौशल का उपयोग नैतिक रूप से या अनैतिक रूप से करें — मज़ाक😁 — कभी भी अनैतिक रूप से उपयोग न करें।

बग रिपोर्ट करें · फ़ीचर अनुरोध करें · दस्तावेज़ीकरण

टूल डाउनलोड करें
फ़्लैगचुनौतीकठिनाईअंक
🚩 फ़्लैग 1बुनियादी टोह (Reconnaissance)आसान100
🚩 फ़्लैग 2Server Action शोषणमध्यम200
🚩 फ़्लैग 3एडमिन एक्सेस बाईपासमध्यम300
🚩 फ़्लैग 4Remote Code Executionकठिन400
🚩 फ़्लैग 5पर्यावरण रहस्य (Environment Secrets)मध्यम250