Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
react2shell-lab — React2shell भेद्य लैब (CVE-2025-55182) | Kitploit
उपकरण/GitHubGitHub/pwnxpl0it/react2shell-lab
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubpwnxpl0it/react2shell-lab

react2shell-lab

React2shell भेद्य लैब (CVE-2025-55182)

रिपॉजिटरी देखें
18 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React2Shell भेद्यता लैब

यह जानबूझकर भेद्य बनाई गई Next.js एप्लिकेशन है, जो CVE-2025-55182 और CVE-2025-66478 (React Server Components RCE) के परीक्षण के लिए है।

⚠️ चेतावनी: यह एप्लिकेशन जानबूझकर भेद्य है। केवल पृथक प्रयोगशाला वातावरण में उपयोग करें।

भेद्यता विवरण

  • CVE-2025-55182 / CVE-2025-66478: Next.js React Server Components में रिमोट कोड निष्पादन
  • प्रभावित संस्करण: Next.js जिसमें React Server Components और Server Actions सक्षम हैं
  • हमला वेक्टर: Server Actions एंडपॉइंट के माध्यम से दुर्भावनापूर्ण RSC पेलोड हेरफेर

इस लैब में शामिल हैं:

  • Next.js 15.0.3 के साथ React 19.0.0-rc-66855b96-20241106 (भेद्य संस्करण)
  • कोई सुरक्षा शमन लागू नहीं

शुरू करना

Docker के साथ चलाना (अनुशंसित)

  1. Docker इमेज बनाएं:

    root@kitploit:~
    docker build -t react2shell-lab .
    
  2. कंटेनर चलाएं:

    root@kitploit:~
    docker run -p 3000:3000 --name react2shell-lab react2shell-lab
    
  3. एप्लिकेशन तक पहुंचें: अपने वेब ब्राउज़र में http://localhost:3000 खोलें।

स्थानीय रूप से चलाना

सबसे पहले, निर्भरताएँ स्थापित करें:

root@kitploit:~
npm install

फिर डेवलपमेंट सर्वर चलाएं:

root@kitploit:~
npm run dev

परिणाम देखने के लिए अपने ब्राउज़र में http://localhost:3000 खोलें।

सुरक्षा नोट्स

  • यह केवल लैब वातावरण है
  • इसे कभी भी प्रोडक्शन में तैनात न करें
  • पृथक Docker कंटेनर या VM में उपयोग करें
  • केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए

और जानें

भेद्यताओं के बारे में:

  • CVE-2025-55182 विवरण
  • React Server Components सुरक्षा

Next.js के बारे में:

Next.js के बारे में अधिक जानने के लिए, निम्नलिखित संसाधनों को देखें:

  • Next.js दस्तावेज़ीकरण - Next.js सुविधाओं और API के बारे में जानें।
  • Next.js सीखें - एक इंटरैक्टिव Next.js ट्यूटोरियल।
टूल डाउनलोड करें