Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
react2shelldemo — इस रिपॉजिटरी में वे स्क्रिप्ट्स शामिल हैं जिन्हें आप (CVE-2025-55182) के साथ next.js सर्वर को सिम्युलेट करने के लिए निष्पादित कर सकते हैं। | Kitploit
उपकरण/GitHubGitHub/premdanav/react2shelldemo
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubpremdanav/react2shelldemo

react2shelldemo

इस रिपॉजिटरी में वे स्क्रिप्ट्स शामिल हैं जिन्हें आप (CVE-2025-55182) के साथ next.js सर्वर को सिम्युलेट करने के लिए निष्पादित कर सकते हैं।

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React2Shell (CVE-2025-55182) — स्थानीय RSC सुरक्षा डेमो

⚠️ चेतावनी यह रिपॉजिटरी केवल शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान के लिए है।

इस कोड को निम्नलिखित के विरुद्ध चलाने का प्रयास न करें:

  • उत्पादन प्रणालियाँ
  • सार्वजनिक वेबसाइटें
  • ऐसे सर्वर जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है

कमजोरियों का अनधिकृत शोषण अवैध हो सकता है।


📌 अवलोकन

यह रिपॉजिटरी React2Shell (CVE-2025-55182) के वास्तविक दुनिया के प्रभाव को प्रदर्शित करती है — एक गंभीर रिमोट कोड एक्सीक्यूशन (RCE) कमजोरी जो React Server Components (RSC) और Next.js जैसे फ्रेमवर्क को प्रभावित करती है।

डेमो दिखाता है कि कैसे कमजोर वातावरणों में असुरक्षित डिसीरियलाइज़ेशन निम्नलिखित का कारण बन सकता है:

  • सर्वर-साइड कोड निष्पादन
  • फ़ाइलसिस्टम एक्सेस
  • निर्देशिका गणना

सभी परीक्षण एक स्थानीय नियंत्रित वातावरण में किए गए।


🧪 डेमो परिदृश्य

डेमो स्क्रिप्ट में तीन पृथक उदाहरण हैं:

  1. न्यूनतम RCE प्रमाण

    • सर्वर-साइड निष्पादन से एक संदेश लॉग करता है
  2. फ़ाइलसिस्टम लेखन

    • सर्वर कार्य निर्देशिका में एक फ़ाइल बनाता है
  3. निर्देशिका गणना

    • सर्वर प्रक्रिया निर्देशिका से फ़ाइलों की सूची बनाता है

ये उदाहरण जानबूझकर सरल हैं ताकि प्रभाव को उजागर किया जा सके, शोषण को नहीं।


🔧 उच्च-स्तरीय सिमुलेशन चरण (केवल स्थानीय)

  1. एक स्थानीय Next.js परीक्षण एप्लिकेशन बनाएँ
  2. इसे नियंत्रित विकास वातावरण में चलाएँ
  3. सुनिश्चित करें कि वातावरण एक कमजोर कॉन्फ़िगरेशन को दर्शाता है
  4. ब्राउज़र संदर्भ से डेमो स्क्रिप्ट निष्पादित करें
  5. सर्वर-साइड लॉग और फ़ाइलसिस्टम परिवर्तन देखें

⚠️ किसी सार्वजनिक तैनाती की आवश्यकता या अनुशंसा नहीं है।


🛡️ शमन मार्गदर्शन

यदि आप React Server Components का उपयोग करते हैं:

  • React और Next.js को तुरंत पैच किए गए संस्करणों में अपग्रेड करें
  • सर्वर क्रियाओं और RSC सीमाओं का ऑडिट करें
  • सीरियलाइज़ेशन/डिसीरियलाइज़ेशन को उच्च-जोखिम सतह मानें
  • असामान्य RSC पेलोड के लिए सर्वर लॉग की निगरानी करें

📚 संदर्भ

  • React2Shell आधिकारिक साइट: https://react2shell.com/
  • React सुरक्षा सलाहकार:
    https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
  • मूल अनुसंधान और PoC:
    https://github.com/lachlan2k/React2Shell-CVE-2025-55182-original-poc

⚖️ कानूनी और नैतिक सूचना

यह परियोजना जागरूकता बढ़ाने और डेवलपर्स को RCE कमजोरियों की गंभीरता को समझने में मदद करने के लिए है।

लेखक इस कोड के दुरुपयोग के लिए जिम्मेदार नहीं है।

टूल डाउनलोड करें