
इस रिपॉजिटरी में वे स्क्रिप्ट्स शामिल हैं जिन्हें आप (CVE-2025-55182) के साथ next.js सर्वर को सिम्युलेट करने के लिए निष्पादित कर सकते हैं।
⚠️ चेतावनी यह रिपॉजिटरी केवल शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान के लिए है।
इस कोड को निम्नलिखित के विरुद्ध चलाने का प्रयास न करें:
कमजोरियों का अनधिकृत शोषण अवैध हो सकता है।
यह रिपॉजिटरी React2Shell (CVE-2025-55182) के वास्तविक दुनिया के प्रभाव को प्रदर्शित करती है — एक गंभीर रिमोट कोड एक्सीक्यूशन (RCE) कमजोरी जो React Server Components (RSC) और Next.js जैसे फ्रेमवर्क को प्रभावित करती है।
डेमो दिखाता है कि कैसे कमजोर वातावरणों में असुरक्षित डिसीरियलाइज़ेशन निम्नलिखित का कारण बन सकता है:
सभी परीक्षण एक स्थानीय नियंत्रित वातावरण में किए गए।
डेमो स्क्रिप्ट में तीन पृथक उदाहरण हैं:
न्यूनतम RCE प्रमाण
फ़ाइलसिस्टम लेखन
निर्देशिका गणना
ये उदाहरण जानबूझकर सरल हैं ताकि प्रभाव को उजागर किया जा सके, शोषण को नहीं।
⚠️ किसी सार्वजनिक तैनाती की आवश्यकता या अनुशंसा नहीं है।
यदि आप React Server Components का उपयोग करते हैं:
यह परियोजना जागरूकता बढ़ाने और डेवलपर्स को RCE कमजोरियों की गंभीरता को समझने में मदद करने के लिए है।
लेखक इस कोड के दुरुपयोग के लिए जिम्मेदार नहीं है।