Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
react2shell-poc-CVE-2025-55182 — CVE-2025-55182 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Next.js सर्वर एक्शन्स में एक गंभीर RCE भेद्यता है। React Flight प्रोटोकॉल में असुरक्षित डिसीरियलाइज़ेशन का फायदा उठाकर प्रोटोटाइप पोल्यूशन और सैंडबॉक्स बायपास के माध्यम से मनमाने कमांड निष्पादित करता है। | Kitploit
उपकरण/GitHubGitHub/tamagorengs/react2shell-poc-cve-2025-55182
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubtamagorengs/react2shell-poc-cve-2025-55182

react2shell-poc-CVE-2025-55182

CVE-2025-55182 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Next.js सर्वर एक्शन्स में एक गंभीर RCE भेद्यता है। React Flight प्रोटोकॉल में असुरक्षित डिसीरियलाइज़ेशन का फायदा उठाकर प्रोटोटाइप पोल्यूशन और सैंडबॉक्स बायपास के माध्यम से मनमाने कमांड निष्पादित करता है।

रिपॉजिटरी देखें
28 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React2Shell PoC (CVE-2025-55182)

React2Shell (CVE-2025-55182) के लिए एक Proof-of-Concept (PoC) स्क्रिप्ट, जो Server Actions का उपयोग करने वाले Next.js अनुप्रयोगों को प्रभावित करने वाली एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता है।

[!WARNING] अस्वीकरण: यह टूल केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। किसी भी दुरुपयोग के लिए मैं उत्तरदायी नहीं हूँ।

विवरण

यह स्क्रिप्ट React Server Components "Flight" प्रोटोकॉल में एक असुरक्षित deserialization भेद्यता का शोषण करती है। यह बिना प्रमाणीकरण वाले हमलावरों को सर्वर पर मनमाना JavaScript कोड निष्पादित करने की अनुमति देती है, जिससे आंशिक रिमोट कोड निष्पादन (RCE) होता है।

विशेषताएँ

  • मजबूत पेलोड: require (global.require या module constructor के माध्यम से) खोजने के लिए संगतता जाँच का उपयोग करता है, यह सुनिश्चित करते हुए कि यह आधुनिक Node.js संस्करणों (v14+) पर काम करता है।
  • गतिशील कॉन्फ़िगरेशन: CLI फ़्लैग के माध्यम से लक्ष्य URL और कमांड निर्दिष्ट करें।
  • त्रुटि प्रबंधन: कनेक्शन त्रुटियों का सहज प्रबंधन।

स्थापना

  1. रिपॉज़िटरी को क्लोन करें।
  2. निर्भरताएँ स्थापित करें:
root@kitploit:~
pip install -r requirements.txt

उपयोग

root@kitploit:~
python3 react2shell.py -u <TARGET_URL> [-c <COMMAND>]
आर्ग्युमेंटविवरणडिफ़ॉल्ट
-u, --urlआवश्यक। लक्ष्य URL (जैसे, http://localhost:3000/)।N/A
-c, --cmdवैकल्पिक। सर्वर पर निष्पादित करने के लिए कमांड।id

उदाहरण

उपयोगकर्ता पहचान जाँचें:

root@kitploit:~
python3 react2shell.py -u http://127.0.0.1:3000/

निर्देशिका सामग्री सूचीबद्ध करें:

root@kitploit:~
python3 react2shell.py -u http://127.0.0.1:3000/ -c "ls -la"

संवेदनशील फ़ाइल पढ़ें:

root@kitploit:~
python3 react2shell.py -u http://127.0.0.1:3000/ -c "cat /etc/passwd"

तकनीकी विश्लेषण

यह एक्सप्लॉइट React Server Components (RSC) को संभालने वाले Next.js Server Actions के भीतर एक Prototype Pollution और Insecure Deserialization श्रृंखला का लाभ उठाता है।

  1. प्रवेश बिंदु: Next-Action हेडर सर्वर को एक Server Action प्रोसेस करने का संकेत देता है।
  2. Prototype Pollution: JSON पेलोड एक दुर्भावनापूर्ण then प्रॉपर्टी ("$1:__proto__:then") इंजेक्ट करता है। यह सर्वर के asynchronous request handler को पेलोड को एक "Thenable" (Promise-जैसी वस्तु) के रूप में मानने के लिए धोखा देता है।
  3. कोड इंजेक्शन: जब सर्वर इस नकली Promise को हल करने का प्रयास करता है, तो यह _response ऑब्जेक्ट को प्रोसेस करता है। _prefix फ़ील्ड का उपयोग सामान्यतः आंतरिक स्ट्रीम बफ़रिंग के लिए किया जाता है, लेकिन इसमें हेरफेर करके, हम रॉ JavaScript इंजेक्ट कर सकते हैं।
  4. सैंडबॉक्स बाईपास: आधुनिक Next.js/Webpack वातावरणों में, RCE को रोकने के लिए require फ़ंक्शन को अक्सर global scope से हटा दिया जाता है। स्क्रिप्ट process.mainModule प्रोटोटाइप चेन को ट्रैवर्स करके इसे बाईपास करती है:
    root@kitploit:~
    var require = global.require || global.process.mainModule.constructor._load;
    
    यह आंतरिक module loader को प्राप्त करता है, जिससे हम child_process आयात कर सकते हैं और सिस्टम कमांड निष्पादित कर सकते हैं।
  5. निष्पादन और एक्सफ़िल्ट्रेशन: इंजेक्ट किया गया कोड synchronously (execSync) चलता है, और आउटपुट को एक Error ऑब्जेक्ट के रूप में फेंक दिया जाता है। यह त्रुटि क्रमबद्ध की जाती है और HTTP प्रतिक्रिया बॉडी में क्लाइंट को वापस भेज दी जाती है, जिससे हम कमांड आउटपुट देख सकते हैं।

आभार

यह टूल Gemini 3 Pro की सहायता से विकसित किया गया था।

टूल डाउनलोड करें