Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
React2Shell — CVE-2025-55182 के लिए पृथक Docker लैब और स्थैतिक स्कैनर, जिसमें कमजोर/पैच किए गए Next.js बिल्ड और RSC Flight डिसीरियलाइज़ेशन का PoC सत्यापन शामिल है। | Kitploit
उपकरण/GitHubGitHub/phanhoangkhang/react2shell
स्थैतिक विश्लेषणभेद्यता स्कैनरगतिशील विश्लेषण (सैंडबॉक्सिंग)भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षालर्निंग और शिक्षालैब और अभ्यास
GitHubphanhoangkhang/react2shell

React2Shell

CVE-2025-55182 के लिए पृथक Docker लैब और स्थैतिक स्कैनर, जिसमें कमजोर/पैच किए गए Next.js बिल्ड और RSC Flight डिसीरियलाइज़ेशन का PoC सत्यापन शामिल है।

4 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

डॉकर लैब और पहचान स्कैनर और PoC सत्यापन: React2Shell (CVE-2025-55182)

अस्वीकरण: यह रिपॉजिटरी और इसके PoC आर्टिफैक्ट केवल शैक्षिक, अनुसंधान और रक्षात्मक सुरक्षा प्रदर्शन उद्देश्यों के लिए एक पृथक लैब वातावरण में सख्ती से बनाए गए हैं। बाहरी प्रणालियों के विरुद्ध अनधिकृत परीक्षण सख्त वर्जित है।


1. परियोजना शासन और प्राधिकरण सीमा

परियोजना उद्देश्य

यह रिपॉजिटरी एक पुनरुत्पादक, द्वि-कंटेनर Docker वातावरण प्रदान करती है जो React Server Components (RSC) Flight Protocol Deserialization भेद्यता (लोकप्रिय रूप से React2Shell / CVE-2025-55182 के रूप में संदर्भित) के लिए शमन का विश्लेषण, शोषण और सत्यापन करने के लिए डिज़ाइन की गई है। लैब एक अनपैच्ड Next.js बिल्ड पर पोस्ट-एक्सप्लॉइटेशन प्रभाव प्रदर्शित करता है और एक पैच किए गए बिल्ड पर शमन प्रभावकारिता को साबित करता है।

लक्ष्य

  • दायरे में लक्ष्य:
    • http://127.0.0.1:3001 (react2shell-vulnerable कंटेनर)
    • http://127.0.0.1:3002 (react2shell-patched कंटेनर)
  • दायरे से बाहर: कोई भी बाहरी डोमेन, सार्वजनिक नेटवर्क इंटरफ़ेस, होस्ट मशीन ऑपरेटिंग सिस्टम, या क्लाउड इंफ्रास्ट्रक्चर।

लैब सुरक्षा नियंत्रण

  • नेटवर्क आइसोलेशन: सभी कंटेनर एक निजी Docker ब्रिज नेटवर्क के भीतर चलते हैं जिसमें आउटबाउंड इंटरनेट रूटिंग अक्षम होती है (internal: true)।
  • लूपबैक बाइंडिंग: बाहरी LAN पहुंच को रोकने के लिए उजागर पोर्ट सख्ती से 127.0.0.1 (लोकलहोस्ट) से बंधे हैं।
  • डमी सीक्रेट: संवेदनशील डेटा जोखिम को समाप्त करने के लिए एक्सफिल्ट्रेशन परीक्षण हेतु अनुकरणित क्रेडेंशियल (DUMMY_SECRET=LAB_VULNERABLE_SECRET_DO_NOT_USE_12345) का उपयोग किया जाता है।

2. पर्यावरण सेटअप और परिचालन निर्देश

पूर्वापेक्षाएँ

  • Docker Desktop (इंजन 24.0.0+, Compose v2.20.0+)
  • Python (3.8+ — केवल आधार स्वचालन के लिए मानक लाइब्रेरी)
  • cURL (WSL, Linux, या PowerShell में निर्मित)

स्थापना

रिपॉजिटरी क्लोन करें और अपने स्थानीय पर्यावरण को सत्यापित करें:

root@kitploit:~
git clone https://github.com/PhanHoangKhang/React2Shell.git

लैब प्रारंभ

lab/ निर्देशिका पर जाएं और दोनों द्वि-बिल्ड कंटेनरों को प्रारंभ करें:

root@kitploit:~
cd lab
docker-compose up -d --build
cd ..

भेद्यता का पता लगाना

दोनों लैब में पहचान स्कैनर चलाएं:

1. पैच किए गए लैब को स्कैन करें

root@kitploit:~
python src/react2shell_scanner.py lab/patched

2. असुरक्षित लैब को स्कैन करें

root@kitploit:~
python src/react2shell_scanner.py lab/vulnerable

लैब बंद करें

root@kitploit:~
cd lab
docker-compose stop
cd ..

गतिशील शोषण और सत्यापन (PoC)

शोषण सत्यापन परीक्षणों को निष्पादित करने और एक्सफिल्ट्रेशन आर्टिफैक्ट्स को सत्यापित करने के लिए, कृपया विस्तृत चरण-दर-चरण PoC मार्गदर्शिका देखें:

👉 PoC और भेद्यता सत्यापन मार्गदर्शिका देखें (poc_reference.md)

3. निर्भरताएँ, लॉकफ़ाइल प्रारूप और संस्करण नियम

निर्भरता मैट्रिक्स

लॉकफ़ाइल चयन और संस्करण-नियम स्रोत

  • चयनित लॉकफ़ाइल प्रारूप: NPM package-lock.json (v3 प्रारूप)। स्टैटिक स्कैनर सटीक पहचान के लिए packages["node_modules/next"] के अंदर हल किए गए निर्भरता ट्री को पार्स करने को प्राथमिकता देता है।
  • संस्करण-नियम स्रोत: CVE-2025-55182 के लिए नियम परिभाषाएँ आधिकारिक Next.js सुरक्षा सलाहकारों से प्राप्त की गई हैं, जो सभी Next.js संस्करणों < 15.0.3 (जिसमें 15.0.0-rc बिल्ड शामिल हैं) को RSC Flight Protocol deserialization के प्रति असुरक्षित के रूप में चिह्नित करती हैं।

PoC स्रोत और संदर्भ कमिट

  • PoC स्रोत: React Server Components (RSC) Flight Chunk Deserialization Gadgets पर सार्वजनिक शोध से व्युत्पन्न।
टूल डाउनलोड करें
लक्ष्य सेवाफ्रेमवर्क / पैकेजस्थापित संस्करणलॉकफ़ाइल प्रारूप
असुरक्षित लक्ष्य (:3001)Next.js15.0.0-rc.1package-lock.json (लॉकफ़ाइल संस्करण 3)
React / React-DOM19.0.0-rc-65a56d0e-20241020NPM रजिस्ट्री रिलीज़
पैच किया गया लक्ष्य (:3002)Next.js15.0.3 (स्थिर)package-lock.json (लॉकफ़ाइल संस्करण 3)
React / React-DOM19.0.0 (स्थिर)NPM रजिस्ट्री रिलीज़