Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
POC-CVE-2025-55182 — CVE-2025-55182 React2Shell के लिए POC | Kitploit
उपकरण/GitHubGitHub/nomorebreach/poc-cve-2025-55182
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubnomorebreach/poc-cve-2025-55182

POC-CVE-2025-55182

CVE-2025-55182 React2Shell के लिए POC

रिपॉजिटरी देखें
9 महीने पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

NoMoreBreach सलाह: React2Shell (CVE-2025-55182)

गंभीरता: क्रिटिकल (CVSS 10.0) भेद्यता प्रकार: डिसीरियलाइज़ेशन के माध्यम से रिमोट कोड एक्ज़ीक्यूशन (RCE) स्थिति: पैच किया गया (3 दिसंबर, 2025) सलाह स्रोत: NoMoreBreach.com


कार्यकारी सारांश

NoMoreBreach अनुसंधान टीम React सर्वर कम्पोनेंट्स (RSC) में एक गंभीर भेद्यता को उजागर करती है। आधिकारिक रूप से CVE-2025-55182 के रूप में ट्रैक किया गया, यह दोष React/Next.js के असुरक्षित संस्करणों को चलाने वाले सर्वरों पर अप्रमाणित रिमोट कोड निष्पादन की अनुमति देता है।

यदि आपका इंफ्रास्ट्रक्चर RSC का समर्थन करता है—भले ही आप सर्वर एक्शन का स्पष्ट रूप से उपयोग न करें—आप असुरक्षित हैं।

🔍 तकनीकी प्रभाव

यह भेद्यता react-server-dom-* पैकेजों के सीरियलाइज़ेशन लेयर में मौजूद है। एक हमलावर एक दुर्भावनापूर्ण HTTP अनुरोध तैयार कर सकता है, जो सर्वर द्वारा प्रोसेस किए जाने पर प्रमाणीकरण जांच को बायपास करता है और मनमाने कमांड निष्पादित करता है।

प्रभावित पैकेज:

  • react-server-dom-webpack (v19.0.0 - v19.2.0)
  • react-server-dom-parcel (v19.0.0 - v19.2.0)
  • react-server-dom-turbopack (v19.0.0 - v19.2.0)
  • प्रभावित फ्रेमवर्क:

    • Next.js
    • Waku
    • React Router (RSC experimental)
    • RSC का कोई भी कस्टम कार्यान्वयन

    🛠️ उपचार रणनीति

    कोई कार्य-विकल्प नहीं है। पैच लगाना अनिवार्य है।

    Next.js वातावरण के लिए

    अपने प्रमुख रिलीज़ के अनुरूप पैच संस्करण में तुरंत अपग्रेड करें:

    संस्करण लाइनआवश्यक पैच
    Next.js 16.0.xv16.0.7
    Next.js 15.5.xv15.5.7
    Next.js 15.4.xv15.4.8
    Next.js 15.3.xv15.3.6
    Next.js 15.2.xv15.2.6
    Next.js 15.1.xv15.1.9
    Next.js 15.0.xv15.0.5

    मैन्युअल/कस्टम कार्यान्वयन के लिए

    root@kitploit:~
    npm install react@latest react-dom@latest react-server-dom-webpack@latest
    
    टूल डाउनलोड करें