हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!
React2Shell-Kingdom — "एक समय की बात है, Reactland का किला सभी Flight संदेशों पर भरोसा करता था... जब तक The Imposter नहीं आया।" एक कथात्मक CVE-2025-55182 (React2Shell) डेमो - सुरक्षा शिक्षा के लिए मध्ययुगीन-थीम वाला संवेदनशील React Server Components ऐप। | Kitploit
"एक समय की बात है, Reactland का किला सभी Flight संदेशों पर भरोसा करता था... जब तक The Imposter नहीं आया।" एक कथात्मक CVE-2025-55182 (React2Shell) डेमो - सुरक्षा शिक्षा के लिए मध्ययुगीन-थीम वाला संवेदनशील React Server Components ऐप।
यह परियोजना React Server Components 19.1.1 में एक गंभीर RCE भेद्यता (CVE-2025-55182 / React2Shell) प्रदर्शित करती है।
केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए
इसे कभी भी प्रोडक्शन में तैनात न करें या अविश्वसनीय नेटवर्क पर उजागर न करें
केवल पृथक, नियंत्रित वातावरण में चलाएँ
परीक्षण से पहले उचित प्राधिकरण सुनिश्चित करें
अवलोकन
यह परियोजना CVE-2025-55182 (React2Shell) प्रदर्शित करती है, जो React Server Components 19.1.1 में एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता है। एप्लिकेशन में शामिल हैं:
उपयोगकर्ता नाम/पासवर्ड प्रमाणीकरण के साथ एक एकल-पृष्ठ वेबसाइट
सुनिश्चित करें कि सभी निर्भरताएँ स्थापित हैं (npm install)
एक्सप्लॉइट काम नहीं कर रहा है
सत्यापित करें कि सर्वर चल रहा है
जाँचें कि RSC एंडपॉइंट सुलभ है
त्रुटियों के लिए सर्वर लॉग्स की समीक्षा करें
सुनिश्चित करें कि एक्सप्लॉइट स्क्रिप्ट के पास उचित अनुमतियाँ हैं
Docker समस्याएँ
सुनिश्चित करें कि Docker चल रहा है
Docker Compose संस्करण संगतता की जाँच करें
सत्यापित करें कि पोर्ट 3000 उपलब्ध है
Docker लॉग्स की समीक्षा करें: docker-compose logs
संदर्भ
CVE-2025-55182: React2Shell भेद्यता
React Server Components दस्तावेज़ीकरण
RSC Flight प्रोटोकॉल विनिर्देश
लाइसेंस
MIT लाइसेंस - केवल शैक्षिक उद्देश्यों के लिए
अस्वीकरण
यह सॉफ़्टवेयर केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। लेखक और योगदानकर्ता इस सॉफ़्टवेयर के किसी भी दुरुपयोग या हानि के लिए जिम्मेदार नहीं हैं। अपने जोखिम पर उपयोग करें और सभी लागू कानूनों और विनियमों का अनुपालन सुनिश्चित करें।