Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182 — # CVE-2025-55182 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट React Server Components में एक गंभीर बिना-प्रमाणीकरण वाला RCE (रिमोट कोड एक्ज़ीक्यूशन)। इसमें स्वचालित Python एक्सप्लॉइट, तकनीकी विश्लेषण, डिटेक्शन नियम, और अधिकृत सुरक्षा परीक्षण के लिए लैब वातावरण सेटअप शामिल है। | Kitploit
उपकरण/GitHubGitHub/tinashelorenzi/cve-2025-55182
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगघुसपैठ का पता लगानालर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंटलैब और अभ्यास
GitHubtinashelorenzi/cve-2025-55182

CVE-2025-55182

# CVE-2025-55182 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट React Server Components में एक गंभीर बिना-प्रमाणीकरण वाला RCE (रिमोट कोड एक्ज़ीक्यूशन)। इसमें स्वचालित Python एक्सप्लॉइट, तकनीकी विश्लेषण, डिटेक्शन नियम, और अधिकृत सुरक्षा परीक्षण के लिए लैब वातावरण सेटअप शामिल है।

रिपॉजिटरी देखें
179 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React2Shell (CVE-2025-55182) - प्रूफ ऑफ कॉन्सेप्ट

CVE-2025-55182 के लिए एक व्यापक प्रूफ-ऑफ-कॉन्सेप्ट शोषण और शैक्षिक संसाधन, जो 10.0 के CVSS स्कोर के साथ React Server Components को प्रभावित करने वाली एक गंभीर रिमोट कोड निष्पादन भेद्यता है।

Python Version License CVSS

कानूनी अस्वीकरण

केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए

यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच संयुक्त राज्य अमेरिका में Computer Fraud and Abuse Act (CFAA) सहित विभिन्न कानूनों तथा दुनिया भर के समान विधानों के तहत अवैध है।

आपको यह करना होगा:

  • इस टूल का उपयोग केवल उन्हीं सिस्टम पर करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित प्राधिकरण है
  • सभी लागू स्थानीय, राज्य और संघीय कानूनों का अनुपालन करें
  • इस टूल का उपयोग जिम्मेदारीपूर्वक और नैतिक रूप से करें

लेखक और योगदानकर्ता:

  • इस टूल के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं
  • कंप्यूटर सिस्टम तक अनधिकृत पहुँच का समर्थन या प्रोत्साहन नहीं करते हैं
  • इस टूल को कड़ाई से शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए प्रदान करते हैं

इस टूल का उपयोग करके, आप स्वीकार करते हैं कि आप इन शर्तों को समझते हैं और उनसे सहमत हैं।

📋 विषय-सूची

  • अवलोकन
  • भेद्यता विवरण
  • प्रभावित संस्करण
  • तकनीकी विश्लेषण
  • स्थापना
  • उपयोग
  • पहचान
  • उपचार
  • लैब वातावरण सेटअप
  • संदर्भ
  • योगदान
  • लेखक

🎯 अवलोकन

React2Shell दिसंबर 2025 में खोजी गई एक गंभीर भेद्यता है जो React Server Components (RSC) और उन्हें लागू करने वाले फ्रेमवर्क, विशेष रूप से Next.js, को प्रभावित करती है। यह भेद्यता एक एकल क्राफ्टेड HTTP अनुरोध के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन की अनुमति देती है।

इस रिपॉजिटरी में शामिल है:

  • ✅ स्वचालित Python शोषण स्क्रिप्ट
  • ✅ विस्तृत तकनीकी विश्लेषण
  • ✅ पहचान नियम (Snort, OSQuery)
  • ✅ लैब वातावरण सेटअप गाइड
  • ✅ व्यापक दस्तावेज़ीकरण

🔍 भेद्यता विवरण

फ़ील्डविवरण
CVE IDCVE-2025-55182
CVSS स्कोर10.0 (गंभीर)
अटैक वेक्टरनेटवर्क
अटैक जटिलतानिम्न
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता सहभागिताकोई नहीं
प्रभावपूर्ण सिस्टम समझौता (RCE)
प्रकटीकरण तिथिदिसंबर 2025

यह गंभीर क्यों है?

  1. कोई प्रमाणीकरण आवश्यक नहीं - किसी भी अनधिकृत हमलावर द्वारा शोषण योग्य
  2. डिफ़ॉल्ट कॉन्फ़िगरेशन असुरक्षित - create-next-app के साथ बनाए गए मानक Next.js ऐप शोषण योग्य हैं
  3. उच्च विश्वसनीयता - लगभग 100% शोषण सफलता दर
  4. व्यापक हमला सतह - 571,000+ सार्वजनिक सर्वर React घटकों को चला रहे हैं (Shodan डेटा)
  5. गंभीर प्रभाव - Node.js प्रक्रिया विशेषाधिकारों के साथ पूर्ण रिमोट कोड निष्पादन

📦 प्रभावित संस्करण

React Server Components

असुरक्षित संस्करण:

  • react-server-dom-webpack: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack: 19.0.0, 19.1.0, 19.1.1, 19.2.0

पैच किए गए संस्करण:

  • React 19.0.1
  • React 19.1.2
  • React 19.2.1

Next.js

असुरक्षित संस्करण:

  • 14.3.0-canary.77 से अधिक या बराबर के सभी संस्करण
  • सभी 15.x रिलीज़ (पैच-पूर्व)
  • सभी 16.x रिलीज़ (पैच-पूर्व)

पैच किए गए संस्करण:

  • React पैच को शामिल करने वाले अद्यतन संस्करणों के लिए Next.js रिलीज़ देखें

अन्य प्रभावित फ्रेमवर्क

  • React Router (RSC मोड का उपयोग करते समय)
  • Waku
  • Redwood SDK
  • विभिन्न RSC-सक्षम फ्रेमवर्क

🔬 तकनीकी विश्लेषण

मूल कारण

यह भेद्यता React Server Components के डिसीरियलाइज़ेशन तर्क में requireModule फ़ंक्शन में मौजूद है:

function requireModule(metadata) {  
  var moduleExports = __webpack_require__(metadata[0]);  
  return moduleExports[metadata[2]];  // VULNERABLE LINE - Prototype chain traversal
}

यह दोष हमलावरों को React Flight प्रोटोकॉल के माध्यम से JavaScript की प्रोटोटाइप श्रृंखला को पार करने की अनुमति देता है, जिससे constructor.constructor जैसे गुणों के माध्यम से Function कंस्ट्रक्टर तक पहुँच प्राप्त होती है और मनमाना कोड निष्पादन संभव होता है।

शोषण श्रृंखला

  1. नकली चंक निर्माण - हमलावर एक क्राफ्टेड चंक ऑब्जेक्ट के साथ multipart फ़ॉर्म डेटा भेजता है
  2. प्रोटोटाइप प्रदूषण - स्व-संदर्भित संरचना बनाने के लिए __proto__ का शोषण करता है
  3. ब्लॉब हैंडलर दुरुपयोग - React के आंतरिक Blob डिसीरियलाइज़ेशन हैंडलर को ट्रिगर करता है
  4. फ़ंक्शन कंस्ट्रक्टर अभिगम - Function() तक पहुँचने के लिए constructor.constructor के माध्यम से श्रृंखला बनाता है
  5. कोड निष्पादन - child_process.execSync() के माध्यम से मनमाना JavaScript इंजेक्ट करता है

हमले का प्रवाह आरेख

┌─────────────────────────────────────────────────────────────┐
│  Attacker sends multipart/form-data with Next-Action header │
└──────────────────────┬──────────────────────────────────────┘
                       │
                       ▼
┌─────────────────────────────────────────────────────────────┐
│  Server deserializes payload via React Flight protocol      │
└──────────────────────┬──────────────────────────────────────┘
                       │
                       ▼
┌─────────────────────────────────────────────────────────────┐
│  Fake chunk object with __proto__ pollution processed       │
└──────────────────────┬──────────────────────────────────────┘
                       │
                       ▼
┌─────────────────────────────────────────────────────────────┐
│  Blob handler invokes _formData.get(_prefix + id)           │
└──────────────────────┬──────────────────────────────────────┘
                       │
                       ▼
┌─────────────────────────────────────────────────────────────┐
│  Resolves to Function("malicious_code")                     │
└──────────────────────┬──────────────────────────────────────┘
                       │
                       ▼
┌─────────────────────────────────────────────────────────────┐
│  Arbitrary code executed with Node.js process privileges    │
└─────────────────────────────────────────────────────────────┘

🚀 स्थापना

आवश्यकताएँ

  • Python 3.7 या उच्चतर
  • requests लाइब्रेरी

सेटअप

# Clone the repository
git clone https://github.com/yourusername/react2shell-poc.git
cd react2shell-poc

# Install dependencies
pip install -r requirements.txt

# Make script executable (Linux/macOS)
chmod +x react2shell.py

Requirements.txt

requests>=2.31.0
urllib3>=2.0.0

💻 उपयोग

मूल उपयोग

python3 react2shell.py

इंटरैक्टिव सत्र

╔═══════════════════════════════════════════════════════════╗
║           React2Shell (CVE-2025-55182) PoC                ║
║                 CVSS 10.0 - Critical RCE                  ║
║                                                           ║
║  Affected: React 19.0.0, 19.1.0, 19.1.1, 19.2.0          ║
║           Next.js ≥14.3.0-canary.77, 15.x, 16.x          ║
║                                                           ║
║  Cerberus Secure - Lab Use Only                          ║
╚═══════════════════════════════════════════════════════════╝

[?] Enter target information:
    Host (e.g., localhost or 192.168.1.100): localhost
    Port (e.g., 3000): 3000

[React2Shell]> id
[*] Target: http://localhost:3000/
[*] Command: id
[*] Building exploit payload...
[*] Sending exploit request...
[+] Response Status Code: 200
[*] Parsing response...

╔═══════════════════════════════════════════════════════════╗
║                    COMMAND OUTPUT                         ║
╚═══════════════════════════════════════════════════════════╝
uid=1000(node) gid=1000(node) groups=1000(node)

[React2Shell]> whoami
[React2Shell]> pwd
[React2Shell]> ls -la
[React2Shell]> exit
टूल डाउनलोड करें