
React2Shell एक Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट टूल है जिसे CVE-2025-55182 और CVE-2025-66478 का शोषण करने के लिए डिज़ाइन किया गया है, ये दोनों React Server Components (RSC) का उपयोग करने वाले Next.js अनुप्रयोगों को प्रभावित करते हैं।
/$$$$$$$ /$$ /$$$$$$ /$$$$$$ /$$ /$$ /$$
| $$__ $$ | $$ /$$__ $$ /$$__ $$| $$ | $$| $$
| $$ \ $$ /$$$$$$ /$$$$$$ /$$$$$$$ /$$$$$$ |__/ \ $$| $$ \__/| $$$$$$$ /$$$$$$ | $$| $$
| $$$$$$$/ /$$__ $$ |____ $$ /$$_____/|_ $$_/ /$$$$$$/| $$$$$$ | $$__ $$ /$$__ $$| $$| $$
| $$__ $$| $$$$$$$$ /$$$$$$$| $$ | $$ /$$____/ \____ $$| $$ \ $$| $$$$$$$$| $$| $$
| $$ \ $$| $$_____/ /$$__ $$| $$ | $$ /$$| $$ /$$ \ $$| $$ | $$| $$_____/| $$| $$
| $$ | $$| $$$$$$$| $$$$$$$| $$$$$$$ | $$$$/| $$$$$$$$| $$$$$$/| $$ | $$| $$$$$$$| $$| $$
|__/ |__/ \_______/ \_______/ \_______/ \___/ |________/ \______/ |__/ |__/ \_______/|__/|__/
@shyambhanushali @nickvourd
React2Shell एक Python-आधारित proof-of-concept टूल है जिसे CVE-2025-55182 और CVE-2025-66478 का शोषण करने के लिए डिज़ाइन किया गया है, जो दोनों React Server Components (RSC) का उपयोग करने वाले Next.js अनुप्रयोगों को प्रभावित करते हैं। यह टूल RSC deserialization व्यवहार का दुरुपयोग करने वाले दुर्भावनापूर्ण payload को उत्पन्न करके और वितरित करके रिमोट JavaScript निष्पादन (RCE) सक्षम करता है। यह सुरक्षा शोधकर्ताओं, penetration testers और red-team ऑपरेटरों के लिए है जो अधिकृत मूल्यांकन करते हैं।
यह टूल केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। लेखक दुरुपयोग के लिए कोई दायित्व नहीं मानते हैं। कानूनी और अधिकृत उपयोग सुनिश्चित करना पूरी तरह से आपकी जिम्मेदारी है।
React2Shell v1.0 – CVE-2025-55182 / CVE-2025-66478 के लिए Python-आधारित RCE PoC
❤️ के साथ लिखा गया @shyambhanushali और @nickvourd द्वारा
MIT लाइसेंस के अंतर्गत
रिपॉजिटरी: https://github.com/shyambhanushali/React2Shell
react2shell.py [-h] -t TARGET -c COMMAND
options:
-h, --help सहायता संदेश दिखाएँ और बाहर निकलें
-t, --target TARGET लक्ष्य URL (जैसे http://localhost:3000)
-c, --command लक्ष्य पर निष्पादित करने के लिए कमांड