Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
react2shell — एक CLI उपकरण जो React Server Components और Server Actions में कमजोरियों (CVE-2025-55182, CVE-2025-66478) का शोषण करके कमजोर सर्वरों पर रिमोट कोड निष्पादन (RCE) प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/mantvmass/react2shell
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूलArchived
GitHubmantvmass/react2shell

react2shell

एक CLI उपकरण जो React Server Components और Server Actions में कमजोरियों (CVE-2025-55182, CVE-2025-66478) का शोषण करके कमजोर सर्वरों पर रिमोट कोड निष्पादन (RCE) प्राप्त करता है।

रिपॉजिटरी देखें
28 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React2Shell

React सर्वर घटकों / सर्वर कार्रवाइयों (CVE-2025-55182 और CVE-2025-66478) में प्रोटोटाइप प्रदूषण कमजोरियों का शोषण करने, कमजोर सर्वरों पर दूरस्थ कोड निष्पादन (RCE) सक्षम करने के लिए एक CLI उपकरण।

मूल PoC : https://github.com/lachlan2k/React2Shell-CVE-2025-55182-original-poc

चेतावनी: यह उपकरण एक गंभीर कमजोरी (CVSS 10.0) को लक्षित करता है जो वास्तविक दुनिया में सक्रिय रूप से शोषित की जा रही है। इसका उपयोग केवल उन प्रणालियों पर करें जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट प्राधिकरण है।

कानूनी अस्वीकरण

यह उपकरण पूरी तरह से शैक्षिक उद्देश्यों, अधिकृत सुरक्षा परीक्षण, अनुमति के साथ प्रवेश परीक्षण, और कमजोरी अनुसंधान के लिए अभिप्रेत है।

लेखक और योगदानकर्ता इस उपकरण के उपयोग से उत्पन्न किसी भी दुरुपयोग, क्षति या कानूनी परिणामों के लिए कोई दायित्व नहीं मानते हैं। आप पूरी तरह से यह सुनिश्चित करने के लिए जिम्मेदार हैं कि आपका उपयोग सभी लागू कानूनों, नियमों और सेवा की शर्तों का अनुपालन करता है।

अनुमति के बिना प्रणालियों के विरुद्ध अनधिकृत उपयोग अधिकांश न्यायक्षेत्रों में अवैध है और इसके गंभीर दंड हो सकते हैं।

स्थापना

स्रोत से

root@kitploit:~
git clone https://github.com/mantvmass/react2shell.git
cd react2shell
cargo build --release

बाइनरी (या Windows पर ) पर होगी।

target/release/react2shell
react2shell.exe

पूर्व-संकलित बाइनरी

रिलीज़ पृष्ठ से डाउनलोड करें।

उपयोग

root@kitploit:~
react2shell [COMMAND] [SOURCE]

आदेश

  • open <URL>: लक्ष्य पर एक इंटरैक्टिव रिवर्स शेल खोलें (यदि कमजोर है)।
  • scan <FILE>: कमजोरी के लिए एक फ़ाइल (प्रति पंक्ति एक URL) से लक्ष्यों की सूची स्कैन करें।

उदाहरण

root@kitploit:~
# इंटरैक्टिव शेल खोलें
react2shell open http://vulnerable-target.com

# कई लक्ष्य स्कैन करें
react2shell scan targets.txt

# एकल लक्ष्य स्कैन करें
react2shell scan http://127.0.0.1:3000

इंटरैक्टिव शेल उदाहरण

root@kitploit:~
[email protected]:3000 (js)
$ /help                                                    # सभी समर्थित आदेश प्रदर्शित करें
Commands;
  /new <URL> ; URL लक्ष्य बदलें                           # URL लक्ष्य बदलें
  /use exec ; आदेश निष्पादित करें और आउटपुट की प्रतीक्षा करें   # exec मोड पर स्विच करें (परिणाम की प्रतीक्षा करता है)
  /use exec-no-wait ; आदेश निष्पादित करें बिना प्रतीक्षा      # बिना आउटपुट की प्रतीक्षा के exec मोड
  /use js ; जावास्क्रिप्ट कोड निष्पादित करें               # JavaScript मोड पर वापस स्विच करें
  /set timeout <ms> ; आदेश टाइमआउट मिलीसेकंड में सेट करें  # कमांड टाइमआउट कॉन्फ़िगर करें
  /show options ; वर्तमान कॉन्फ़िगरेशन दिखाएं             # वर्तमान शेल सेटिंग्स प्रदर्शित करें
  /clear ; स्क्रीन साफ़ करें                               # टर्मिनल स्क्रीन साफ़ करें
  /exit or /quit ; शेल से बाहर निकलें                      # इंटरैक्टिव शेल से बाहर निकलें

Examples;
  ls -la                                                 # उदाहरण Linux कमांड
  whoami                                                 # वर्तमान सिस्टम उपयोगकर्ता दिखाएं
  console.log('Hello')                                   # उदाहरण JavaScript कमांड

[email protected]:3000 (js)
$ /use exec                                              # JS मोड से exec मोड पर स्विच करें
[+] शेल मोड को exec में बदलें

[email protected]:3000 (exec)
$ whoami                                                 # वर्तमान निष्पादन उपयोगकर्ता सत्यापित करें
root                                                     # कमांड आउटपुट

प्रभावित संस्करण

Next.js

React सर्वर घटकों का उपयोग करने वाले एप्लिकेशन जो App राउटर के साथ हैं, निम्नलिखित संस्करण चलाने पर प्रभावित होते हैं:

  • Next.js 15.x
  • Next.js 16.x
  • Next.js 14.3.0-canary.77 और बाद के कैनरी रिलीज़

निम्नलिखित प्रभावित नहीं हैं:

  • Next.js 13.x
  • Next.js 14.x (स्थिर रिलीज़)
  • Pages राउटर का उपयोग करने वाले एप्लिकेशन
  • Edge Runtime परिनियोजन

React

यह कमजोरी React संस्करण 19.0, 19.1.0, 19.1.1 और 19.2.0 में निम्नलिखित पैकेजों के भीतर मौजूद है:

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack

पैच किए गए संस्करणों में तत्काल उन्नयन की दृढ़ता से अनुशंसा की जाती है, विशेष रूप से उत्पादन वातावरण के लिए।

शमन

प्राथमिक समाधान React और Next.js के पैच किए गए संस्करणों में उन्नयन करना है।

Next.js एप्लिकेशन के लिए, आधिकारिक स्वचालित फिक्सर का उपयोग करें:

root@kitploit:~
npx fix-react2shell-next

अधिक जानकारी: vercel-labs/fix-react2shell-next

आधिकारिक सलाह देखें:

  • React: https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
  • Next.js: https://nextjs.org/blog/CVE-2025-66478

लाइसेंस

यह परियोजना केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए जारी की गई है। सभी उपयोग की जिम्मेदारी अंतिम उपयोगकर्ता पर निहित है।

टूल डाउनलोड करें