Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182 — यह प्रोजेक्ट CVE-2025-55182 (React2Shell) का पूर्ण कार्यात्मक प्रदर्शन प्रदान करता है - React सर्वर घटकों और Next.js में एक महत्वपूर्ण रिमोट कोड निष्पादन भेद्यता। | Kitploit
उपकरण/GitHubGitHub/subhdotsol/cve-2025-55182
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubsubhdotsol/cve-2025-55182

CVE-2025-55182

यह प्रोजेक्ट CVE-2025-55182 (React2Shell) का पूर्ण कार्यात्मक प्रदर्शन प्रदान करता है - React सर्वर घटकों और Next.js में एक महत्वपूर्ण रिमोट कोड निष्पादन भेद्यता।

रिपॉजिटरी देखें
228 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 (React2Shell) एक्सप्लॉइट किट

🎯 संपूर्ण कार्यशील एक्सप्लॉइट प्रदर्शन

यह प्रोजेक्ट CVE-2025-55182 (React2Shell) का पूरी तरह कार्यशील प्रदर्शन प्रदान करता है - रिएक्ट सर्वर कंपोनेंट्स और Next.js में एक महत्वपूर्ण रिमोट कोड निष्पादन भेद्यता।

स्थिति: ✅ कार्यशील - कमजोर सर्वरों पर वास्तविक कमांड निष्पादन प्राप्त करता है

🚀 इसमें शामिल है

कार्यशील एक्सप्लॉइट बाइनरी

  • भाषा: Go 1.25.5
  • बाइनरी: CVE-2025-55182 (7.8MB संकलित निष्पादन योग्य)
  • क्षमताएं:
    • कमजोर Next.js सर्वरों पर इंटरैक्टिव RCE शेल
    • अंतर्निहित फ़ाइल संचालन (cat, vi, touch, echo, rm)
    • आउटपुट पार्सिंग के साथ कमांड निष्पादन
    • फ़ाइल पढ़ना, लिखना और संपादित करना

कमजोर टेस्ट सर्वर

  • Next.js: 15.0.1 (जानबूझकर कमजोर)
  • React: 19.0.0 (जानबूझकर कमजोर)
  • सर्वर एक्शन: सक्षम
  • पोर्ट: http://localhost:3001
  • 🎥 डेमो

    📥 डेमो वीडियो डाउनलोड करें (5.6MB) - क्लिक करें और एक्सप्लॉइट को क्रियान्वित देखें

    डेमो में क्या दिखाया गया है:

    • कमजोर Next.js सर्वर प्रारंभ करना
    • CVE-2025-55182 एक्सप्लॉइट चलाना
    • कमांड निष्पादन के साथ इंटरैक्टिव शेल
    • फ़ाइल संचालन (cat, vi, touch, rm)
    • संवेदनशील फ़ाइलें पढ़ना (package.json, .env)

    ✨ त्वरित आरंभ

    1. कमजोर सर्वर प्रारंभ करें

    root@kitploit:~
    cd exploited-server
    npm run dev
    # सर्वर http://localhost:3001 पर शुरू होता है
    

    2. एक्सप्लॉइट चलाएं

    root@kitploit:~
    cd /Users/subh/Desktop/code-playground/react-2-shell-demo
    ./CVE-2025-55182
    
    # पूछे जाने पर:
    Target: localhost:3001
    

    3. कमांड निष्पादित करें

    मूल कमांड:

    root@kitploit:~
    subh@rce $ whoami
    subh@rce $ pwd
    subh@rce $ ls -la
    subh@rce $ hostname
    

    फ़ाइल संचालन:

    root@kitploit:~
    subh@rce $ touch hello.txt
    [+] बनाई गई: hello.txt
    
    subh@rce $ vi hello.txt
    [i] नई सामग्री दर्ज करें (समाप्त करने के लिए एक अलग पंक्ति पर 'EOF' टाइप करें):
    Hello World!
    EOF
    [+] फ़ाइल सहेजी गई: hello.txt
    
    subh@rce $ cat hello.txt
    Hello World!
    
    subh@rce $ echo "नई सामग्री" > hello.txt
    [+] फ़ाइल लिखी गई
    
    subh@rce $ rm hello.txt
    [+] हटाया गया: hello.txt
    

    सिस्टम जानकारी:

    root@kitploit:~
    subh@rce $ cat package.json
    subh@rce $ node --version
    subh@rce $ npm --version
    subh@rce $ ps aux
    

    बाहर निकलें:

    root@kitploit:~
    subh@rce $ exit
    

    📋 CVE-2025-55182 विवरण

    • CVE ID: CVE-2025-55182
    • नाम: React2Shell
    • CVSS स्कोर: 10.0 (गंभीर)
    • प्रकार: अनप्रमाणित रिमोट कोड निष्पादन
    • हमला वेक्टर: नेटवर्क
    • प्रभावित: React 19.0.0-19.2.0, Next.js 15.x-16.x सर्वर एक्शन के साथ

    🎓 शैक्षिक मूल्य

    यह प्रोजेक्ट प्रदर्शित करता है:

    ✅ वास्तविक शोषण - कमजोर सिस्टम पर वास्तविक कार्यशील RCE
    ✅ सुरक्षा अनुसंधान - आधुनिक वेब फ्रेमवर्क की कमजोरियों को समझना
    ✅ Go विकास - सुरक्षा उपकरणों को संकलित और उपयोग करना
    ✅ भेद्यता विश्लेषण - CVE अनुसंधान और शोषण तकनीक
    ✅ जिम्मेदार प्रकटीकरण - नैतिक सुरक्षा परीक्षण प्रथाएँ

    🏗️ प्रोजेक्ट संरचना

    root@kitploit:~
    react-2-shell-demo/
    ├── CVE-2025-55182           # संकलित Go एक्सप्लॉइट बाइनरी
    ├── main.go                  # Go स्रोत कोड
    ├── exploited-server/        # कमजोर Next.js ऐप
    │   ├── app/
    │   │   ├── actions.ts       # सर्वर एक्शन (कमजोर)
    │   │   └── page.tsx         # चेतावनी UI
    │   └── package.json         # Next 15.0.1, React 19.0.0
    └── *.md                     # दस्तावेज़ीकरण
    

    🎯 यह कैसे काम करता है

    भेद्यता

    CVE-2025-55182 रिएक्ट सर्वर कंपोनेंट्स में असुरक्षित डिसीरियलाइज़ेशन का शोषण करता है:

    1. हमला वेक्टर: दुर्भावनापूर्ण HTTP POST निर्मित मल्टीपार्ट पेलोड के साथ
    2. शोषण: __proto__ के माध्यम से प्रोटोटाइप प्रदूषण
    3. ट्रिगर: नकली चंक जो Function() कंस्ट्रक्टर को आमंत्रित करते हैं
    4. परिणाम: Node.js संदर्भ में मनमाना कोड निष्पादन

    एक्सप्लॉइट प्रवाह

    root@kitploit:~
    1. दुर्भावनापूर्ण चंक के साथ मल्टीपार्ट पेलोड तैयार करें
    2. Next.js सर्वर एक्शन एंडपॉइंट पर भेजें
    3. __proto__:then के माध्यम से प्रोटोटाइप प्रदूषण ट्रिगर करें
    4. कमांड के साथ Function() कंस्ट्रक्टर आमंत्रित करें
    5. कोड निष्पादित करें और रीडायरेक्ट के माध्यम से आउटपुट लौटाएं
    6. X-Action-Redirect हेडर से परिणाम पार्स करें
    

    ⚠️ सुरक्षा चेतावनी

    महत्वपूर्ण सूचनाएं:

    • ⛔ कमजोर सर्वर जानबूझकर है - इसे इंटरनेट पर उजागर न करें
    • ⛔ केवल अधिकृत परीक्षण के लिए उपयोग करें - अनुमति के बिना अवैध
    • ⛔ शैक्षिक उद्देश्य - सुरक्षा अनुसंधान और सीखना
    • ⛔ नैतिक उपयोग आवश्यक - जिम्मेदार प्रकटीकरण का पालन करें

    📚 दस्तावेज़ीकरण

    • README.md - यह फ़ाइल
    • GO_EXPLOIT_USAGE.md - विस्तृत एक्सप्लॉइट उपयोग
    • VULNERABLE_SERVER.md - सर्वर सेटअप गाइड
    • EXPLOITATION_GUIDE.md - तकनीकी गहन जानकारी
    • USAGE.md - उपयोग उदाहरण और कमांड

    🔧 आवश्यकताएं

    • Go: 1.25+ (स्रोत से संकलन के लिए)
    • Node.js: 18+ (कमजोर सर्वर चलाने के लिए)
    • npm: नवीनतम संस्करण
    • OS: macOS, Linux, या Windows

    🎯 परीक्षण कार्यप्रवाह

    1. ✅ कमजोर सर्वर सेटअप करें (exploited-server में npm run dev)
    2. ✅ एक्सप्लॉइट बाइनरी चलाएं (./CVE-2025-55182)
    3. ✅ लक्ष्य दर्ज करें (localhost:3001)
    4. ✅ इंटरैक्टिव शेल प्राप्त करें (subh@rce $)
    5. ✅ कमांड निष्पादित करें (whoami, ls, cat, आदि)
    6. ✅ समाप्त होने पर बाहर निकलें (exit कमांड)

    🌟 प्रमुख उपलब्धियां

    यह प्रोजेक्ट सफलतापूर्वक प्रदर्शित करता है:

    • ✅ CVE-2025-55182 के विरुद्ध कार्यशील RCE एक्सप्लॉइट
    • ✅ कमजोर सर्वरों पर इंटरैक्टिव कमांड शेल
    • ✅ सेटअप से निष्पादन तक संपूर्ण शोषण कार्यप्रवाह
    • ✅ वास्तविक दुनिया के उपकरणों के साथ शैक्षिक सुरक्षा अनुसंधान
    • ✅ नियंत्रित वातावरण में जिम्मेदार भेद्यता परीक्षण

    🛡️ शमन

    उत्पादन सिस्टम के लिए:

    1. तुरंत अपडेट करें पैच किए गए संस्करणों पर:

      • Next.js: 15.0.5+, 15.1.9+, 15.2.6+, 15.3.6+, 15.4.8+, 15.5.7+, 16.0.7+
      • React: 19.0.1+, 19.1.2+, 19.2.1+
    2. रहस्य घुमाएं यदि 4 दिसंबर, 2025 से पहले उजागर हुए हों

    3. लॉग की निगरानी करें संदिग्ध सर्वर एक्शन गतिविधि के लिए

    4. एप्लिकेशन का ऑडिट करें जो सर्वर कंपोनेंट्स का उपयोग करते हैं

    📖 और जानें

    • CVE-2025-55182 आधिकारिक रिकॉर्ड
    • Next.js सुरक्षा सलाह
    • Wiz Research: React2Shell

    👨‍💻 लेखक

    @subhdotsol - शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए

    📜 लाइसेंस

    यह कोड शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है।


    याद रखें: परीक्षण से पहले हमेशा उचित प्राधिकरण प्राप्त करें। जिम्मेदारी से उपयोग करें! 🔒

    टूल डाउनलोड करें