Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182 | Kitploit
उपकरण/GitHubGitHub/tinashelorenzi/cve-2025-55182
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगघुसपैठ का पता लगानालर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंटलैब और अभ्यास
GitHubtinashelorenzi/cve-2025-55182

CVE-2025-55182

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React2Shell (CVE-2025-55182) - प्रूफ ऑफ कॉन्सेप्ट

CVE-2025-55182 के लिए एक व्यापक प्रूफ-ऑफ-कॉन्सेप्ट शोषण और शैक्षिक संसाधन, जो 10.0 के CVSS स्कोर के साथ React Server Components को प्रभावित करने वाली एक गंभीर रिमोट कोड निष्पादन भेद्यता है।

Python Version License CVSS

कानूनी अस्वीकरण

केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए

यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच संयुक्त राज्य अमेरिका में Computer Fraud and Abuse Act (CFAA) सहित विभिन्न कानूनों तथा दुनिया भर के समान विधानों के तहत अवैध है।

आपको यह करना होगा:

  • इस टूल का उपयोग केवल उन्हीं सिस्टम पर करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित प्राधिकरण है
  • सभी लागू स्थानीय, राज्य और संघीय कानूनों का अनुपालन करें
  • इस टूल का उपयोग जिम्मेदारीपूर्वक और नैतिक रूप से करें

लेखक और योगदानकर्ता:

  • इस टूल के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं
  • कंप्यूटर सिस्टम तक अनधिकृत पहुँच का समर्थन या प्रोत्साहन नहीं करते हैं
  • इस टूल को कड़ाई से शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए प्रदान करते हैं

इस टूल का उपयोग करके, आप स्वीकार करते हैं कि आप इन शर्तों को समझते हैं और उनसे सहमत हैं।

📋 विषय-सूची

  • अवलोकन
  • भेद्यता विवरण
  • प्रभावित संस्करण
  • तकनीकी विश्लेषण
  • स्थापना
  • उपयोग
  • पहचान
  • उपचार
  • लैब वातावरण सेटअप
  • संदर्भ
  • योगदान
  • लेखक

🎯 अवलोकन

React2Shell दिसंबर 2025 में खोजी गई एक गंभीर भेद्यता है जो React Server Components (RSC) और उन्हें लागू करने वाले फ्रेमवर्क, विशेष रूप से Next.js, को प्रभावित करती है। यह भेद्यता एक एकल क्राफ्टेड HTTP अनुरोध के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन की अनुमति देती है।

इस रिपॉजिटरी में शामिल है:

  • ✅ स्वचालित Python शोषण स्क्रिप्ट
  • ✅ विस्तृत तकनीकी विश्लेषण
  • ✅ पहचान नियम (Snort, OSQuery)
  • ✅ लैब वातावरण सेटअप गाइड
  • ✅ व्यापक दस्तावेज़ीकरण

🔍 भेद्यता विवरण

यह गंभीर क्यों है?

  1. कोई प्रमाणीकरण आवश्यक नहीं - किसी भी अनधिकृत हमलावर द्वारा शोषण योग्य
  2. डिफ़ॉल्ट कॉन्फ़िगरेशन असुरक्षित - create-next-app के साथ बनाए गए मानक Next.js ऐप शोषण योग्य हैं
  3. उच्च विश्वसनीयता - लगभग 100% शोषण सफलता दर
  4. व्यापक हमला सतह - 571,000+ सार्वजनिक सर्वर React घटकों को चला रहे हैं (Shodan डेटा)
  5. गंभीर प्रभाव - Node.js प्रक्रिया विशेषाधिकारों के साथ पूर्ण रिमोट कोड निष्पादन

📦 प्रभावित संस्करण

React Server Components

असुरक्षित संस्करण:

  • react-server-dom-webpack: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack: 19.0.0, 19.1.0, 19.1.1, 19.2.0

पैच किए गए संस्करण:

  • React 19.0.1
  • React 19.1.2
  • React 19.2.1

Next.js

असुरक्षित संस्करण:

  • 14.3.0-canary.77 से अधिक या बराबर के सभी संस्करण
  • सभी 15.x रिलीज़ (पैच-पूर्व)
  • सभी 16.x रिलीज़ (पैच-पूर्व)

पैच किए गए संस्करण:

  • React पैच को शामिल करने वाले अद्यतन संस्करणों के लिए Next.js रिलीज़ देखें

अन्य प्रभावित फ्रेमवर्क

  • React Router (RSC मोड का उपयोग करते समय)
  • Waku
  • Redwood SDK
  • विभिन्न RSC-सक्षम फ्रेमवर्क

🔬 तकनीकी विश्लेषण

मूल कारण

यह भेद्यता React Server Components के डिसीरियलाइज़ेशन तर्क में requireModule फ़ंक्शन में मौजूद है:

root@kitploit:~
function requireModule(metadata) {  
  var moduleExports = __webpack_require__(metadata[0]);  
  return moduleExports[metadata[2]];  // VULNERABLE LINE - Prototype chain traversal
}

यह दोष हमलावरों को React Flight प्रोटोकॉल के माध्यम से JavaScript की प्रोटोटाइप श्रृंखला को पार करने की अनुमति देता है, जिससे constructor.constructor जैसे गुणों के माध्यम से Function कंस्ट्रक्टर तक पहुँच प्राप्त होती है और मनमाना कोड निष्पादन संभव होता है।

शोषण श्रृंखला

  1. नकली चंक निर्माण - हमलावर एक क्राफ्टेड चंक ऑब्जेक्ट के साथ multipart फ़ॉर्म डेटा भेजता है
  2. प्रोटोटाइप प्रदूषण - स्व-संदर्भित संरचना बनाने के लिए __proto__ का शोषण करता है
  3. ब्लॉब हैंडलर दुरुपयोग - React के आंतरिक Blob डिसीरियलाइज़ेशन हैंडलर को ट्रिगर करता है
  4. फ़ंक्शन कंस्ट्रक्टर अभिगम - Function() तक पहुँचने के लिए constructor.constructor के माध्यम से श्रृंखला बनाता है
  5. कोड निष्पादन - child_process.execSync() के माध्यम से मनमाना JavaScript इंजेक्ट करता है

हमले का प्रवाह आरेख

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  Attacker sends multipart/form-data with Next-Action header │
└──────────────────────┬──────────────────────────────────────┘
                       │
                       ▼
┌─────────────────────────────────────────────────────────────┐
│  Server deserializes payload via React Flight protocol      │
└──────────────────────┬──────────────────────────────────────┘
                       │
                       ▼
┌─────────────────────────────────────────────────────────────┐
│  Fake chunk object with __proto__ pollution processed       │
└──────────────────────┬──────────────────────────────────────┘
                       │
                       ▼
┌─────────────────────────────────────────────────────────────┐
│  Blob handler invokes _formData.get(_prefix + id)           │
└──────────────────────┬──────────────────────────────────────┘
                       │
                       ▼
┌─────────────────────────────────────────────────────────────┐
│  Resolves to Function("malicious_code")                     │
└──────────────────────┬──────────────────────────────────────┘
                       │
                       ▼
┌─────────────────────────────────────────────────────────────┐
│  Arbitrary code executed with Node.js process privileges    │
└─────────────────────────────────────────────────────────────┘

🚀 स्थापना

आवश्यकताएँ

  • Python 3.7 या उच्चतर
  • requests लाइब्रेरी

सेटअप

root@kitploit:~
# Clone the repository
git clone https://github.com/yourusername/react2shell-poc.git
cd react2shell-poc

# Install dependencies
pip install -r requirements.txt

# Make script executable (Linux/macOS)
chmod +x react2shell.py

Requirements.txt

root@kitploit:~
requests>=2.31.0
urllib3>=2.0.0

💻 उपयोग

मूल उपयोग

root@kitploit:~
python3 react2shell.py

इंटरैक्टिव सत्र

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║           React2Shell (CVE-2025-55182) PoC                ║
║                 CVSS 10.0 - Critical RCE                  ║
║                                                           ║
║  Affected: React 19.0.0, 19.1.0, 19.1.1, 19.2.0          ║
║           Next.js ≥14.3.0-canary.77, 15.x, 16.x          ║
║                                                           ║
║  Cerberus Secure - Lab Use Only                          ║
╚═══════════════════════════════════════════════════════════╝

[?] Enter target information:
    Host (e.g., localhost or 192.168.1.100): localhost
    Port (e.g., 3000): 3000

[React2Shell]> id
[*] Target: http://localhost:3000/
[*] Command: id
[*] Building exploit payload...
[*] Sending exploit request...
[+] Response Status Code: 200
[*] Parsing response...

╔═══════════════════════════════════════════════════════════╗
║                    COMMAND OUTPUT                         ║
╚═══════════════════════════════════════════════════════════╝
uid=1000(node) gid=1000(node) groups=1000(node)

[React2Shell]> whoami
[React2Shell]> pwd
[React2Shell]> ls -la
[React2Shell]> exit

उदाहरण कमांड

root@kitploit:~
# System reconnaissance
[React2Shell]> id
[React2Shell]> whoami
[React2Shell]> uname -a
[React2Shell]> cat /etc/os-release

# File system exploration
[React2Shell]> pwd
[React2Shell]> ls -la
[React2Shell]> cat package.json

# Environment variables (often contain secrets)
[React2Shell]> printenv
[React2Shell]> echo $PATH

# Network information
[React2Shell]> ifconfig
[React2Shell]> netstat -tulpn

उपलब्ध कमांड

कमांडविवरण
<any shell command>लक्ष्य पर कमांड निष्पादित करें
helpसहायता संदेश प्रदर्शित करें
exit / quit /

🛡️ पहचान

नेटवर्क-स्तरीय पहचान (Snort v3)

शोषण प्रयासों का पता लगाने के लिए इस Snort नियम को तैनात करें:

root@kitploit:~
alert http any any -> $LAN_NETWORK any (
    msg:"Potential Next.js React2Shell / CVE-2025-55182 attempt";
    flow:to_server,established;
    content:"Next-Action"; http_header; nocase;
    content:"multipart/form-data"; http_header; nocase;
    pcre:"/Content-Disposition:\s*form-data;\s*name=\"0\"/s";
    pcre:"/\"status\"\s*:\s*\"resolved_model\"/s";
    pcre:"/\"then\"\s*:\s*\"\$1:__proto__:then\"/s";
    classtype:web-application-attack;
    sid:6655001;
    rev:1;
)

पहचान तर्क:

  • Next-Action हेडर (RSC-विशिष्ट) पर नज़र रखता है
  • multipart/form-data पेलोड का पता लगाता है
  • शोषण-विशिष्ट पैटर्न की पहचान करता है: name="0", status: "resolved_model", then: "$1:__proto__:then"

एंडपॉइंट पहचान (OSQuery)

असुरक्षित पैकेज संस्करणों की जाँच के लिए इस OSQuery नियम का उपयोग करें:

root@kitploit:~
{
  "queries": {
    "detect_react2shell_vulnerable_packages": {
      "query": "SELECT name, version, path FROM npm_packages WHERE (name='react-server-dom-parcel' AND (version='19.0.0' OR (version >= '19.1.0' AND version < '19.1.2') OR version='19.2.0')) OR (name='react-server-dom-turbopack' AND (version='19.0.0' OR (version >= '19.1.0' AND version < '19.1.2') OR version='19.2.0')) OR (name='react-server-dom-webpack' AND (version='19.0.0' OR (version >= '19.1.0' AND version < '19.1.2') OR version='19.2.0'));",
      "interval": 3600,
      "description": "Detects vulnerable versions of React Server Components packages affected by CVE-2025-55182",
      "platform": "linux,windows,macos",
      "version": "1.0"
    }
  }
}

लाभ:

  • असुरक्षित पैकेजों के लिए एंडपॉइंट स्कैन करता है
  • डेवलपमेंट, स्टेजिंग और प्रोडक्शन वातावरण में कार्य करता है
  • CI/CD पाइपलाइनों में एकीकृत किया जा सकता है
  • तैनाती से पहले प्रारंभिक चेतावनी प्रदान करता है

लॉग विश्लेषण संकेतक

अपने एप्लिकेशन लॉग में इन पैटर्नों को देखें:

root@kitploit:~
- HTTP POST requests with "Next-Action" header
- Unusual multipart/form-data requests to application root
- Error messages containing "NEXT_REDIRECT" with unexpected digest values
- Spike in 500 errors with React-related stack traces
- Child process spawning from Node.js (execSync, spawn, exec)

🔧 उपचार

तत्काल कार्रवाई

1. असुरक्षित पैकेज अपडेट करें

root@kitploit:~
# Check current versions
npm list react-server-dom-webpack react-server-dom-parcel react-server-dom-turbopack

# Update React to patched version
npm install [email protected] [email protected]

# Update Next.js to latest patched version
npm install next@latest

# Verify updates
npm list react react-dom next

2. एप्लिकेशन पुनर्निर्माण सत्यापित करें

root@kitploit:~
# Clear cache and rebuild
rm -rf .next node_modules package-lock.json
npm install
npm run build

3. अपडेटेड एप्लिकेशन तैनात करें

  • डेवलपमेंट: स्टेजिंग वातावरण में अच्छी तरह परीक्षण करें
  • स्टेजिंग: प्रोडक्शन से पहले सभी कार्यक्षमता को मान्य करें
  • प्रोडक्शन: उचित रोलबैक योजना के साथ तैनात करें

दीर्घकालिक सुरक्षा उपाय

1. वेब एप्लिकेशन फ़ायरवॉल (WAF) नियम लागू करें

संदिग्ध पैटर्न ब्लॉक करें:

root@kitploit:~
- Requests with "Next-Action" header from untrusted sources
- Multipart form data with suspicious JSON structures
- Requests matching exploit signature patterns

2. नेटवर्क विभाजन

  • React एप्लिकेशन को अलग नेटवर्क ज़ोन में पृथक करें
  • सख्त एग्रेस फ़िल्टरिंग लागू करें
  • असामान्य आउटबाउंड कनेक्शन पर निगरानी और अलर्ट करें

3. रनटाइम एप्लिकेशन सेल्फ-प्रोटेक्शन (RASP)

  • शोषण प्रयासों का पता लगाने और ब्लॉक करने के लिए RASP समाधान तैनात करें
  • संदिग्ध चाइल्ड प्रोसेस स्पॉनिंग पर नज़र रखें
  • अप्रत्याशित कोड निष्पादन पैटर्न पर अलर्ट करें

4. CI/CD में सुरक्षा स्कैनिंग

root@kitploit:~
# Example GitHub Actions workflow
name: Security Scan
on: [push, pull_request]

jobs:
  dependency-check:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v3
      - name: Check for vulnerable React packages
        run: |
          npm audit --audit-level=critical
          npm list react-server-dom-webpack react-server-dom-parcel react-server-dom-turbopack

5. निगरानी और अलर्टिंग

इनके लिए अलर्ट सेट करें:

  • असुरक्षित पैकेज संस्करणों की तैनाती
  • लॉग में शोषण प्रयास पैटर्न
  • अप्रत्याशित चाइल्ड प्रोसेस निर्माण
  • संदिग्ध गंतव्यों के लिए नेटवर्क कनेक्शन

🧪 लैब वातावरण सेटअप

विकल्प 1: असुरक्षित Next.js एप्लिकेशन

root@kitploit:~
# Create a new Next.js app with vulnerable version
npx [email protected] vulnerable-app
cd vulnerable-app

# Install vulnerable React version
npm install [email protected] [email protected]

# Start the development server
npm run dev

विकल्प 2: Docker वातावरण

एक Dockerfile बनाएं:

root@kitploit:~
FROM node:18-alpine

WORKDIR /app

# Create a basic Next.js app
RUN npx [email protected] vulnerable-app --typescript --tailwind --app --no-src-dir

WORKDIR /app/vulnerable-app

# Install vulnerable React versions
RUN npm install [email protected] [email protected]

EXPOSE 3000

CMD ["npm", "run", "dev"]

बिल्ड और रन करें:

root@kitploit:~
docker build -t react2shell-lab .
docker run -p 3000:3000 react2shell-lab

विकल्प 3: Docker Compose

docker-compose.yml बनाएं:

root@kitploit:~
version: '3.8'
services:
  vulnerable-app:
    build: .
    ports:
      - "3000:3000"
    environment:
      - NODE_ENV=development
    volumes:
      - ./app:/app/vulnerable-app

रन करें:

root@kitploit:~
docker-compose up -d

भेद्यता सत्यापित करें

curl के साथ परीक्षण करें:

root@kitploit:~
curl -X POST http://localhost:3000/ \
  -H "Next-Action: x" \
  -H "Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad" \
  --data-binary @exploit_payload.txt

📚 संदर्भ

आधिकारिक सुरक्षा सलाहकार

  • React सुरक्षा सलाहकार - CVE-2025-55182
  • Next.js सुरक्षा सलाहकार
  • NVD - CVE-2025-55182

अनुसंधान और विश्लेषण

  • maple3142 द्वारा मूल PoC
  • Wiz सुरक्षा अनुसंधान - React2Shell विश्लेषण
  • Assetnote सुरक्षा अनुसंधान

पहचान और शमन

  • Snort दस्तावेज़ीकरण
  • OSQuery दस्तावेज़ीकरण
  • React Server Components दस्तावेज़ीकरण

संबंधित भेद्यताएँ

  • Log4Shell (CVE-2021-44228) - डिसीरियलाइज़ेशन के माध्यम से समान RCE
  • Spring4Shell (CVE-2022-22965) - फ्रेमवर्क-स्तरीय RCE

🤝 योगदान

योगदान का स्वागत है! कृपया इन दिशानिर्देशों का पालन करें:

  1. रिपॉजिटरी को फोर्क करें
  2. एक फीचर ब्रांच बनाएं (git checkout -b feature/improvement)
  3. अपने परिवर्तन कमिट करें (git commit -am 'Add new detection method')
  4. ब्रांच पर पुश करें (git push origin feature/improvement)
  5. एक पुल रिक्वेस्ट बनाएं

योगदान के क्षेत्र

  • अतिरिक्त पहचान नियम (Suricata, Zeek, आदि)
  • सुरक्षा फ्रेमवर्क के साथ एकीकरण (MISP, TheHive, आदि)
  • उन्नत पेलोड विविधताएँ
  • बेहतर आउटपुट पार्सिंग
  • अतिरिक्त दस्तावेज़ीकरण और अनुवाद

📝 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

👤 लेखक

Tinashe

  • पद: साइबरसुरक्षा समाधान आर्किटेक्ट
  • संगठन: Cerberus Secure / iConnect SA
  • स्थान: जोहान्सबर्ग, दक्षिण अफ्रीका
  • LinkedIn: https://www.linkedin.com/in/tinashe-matanda/
  • GitHub: @tinashelorenzi

Cerberus Secure के बारे में

Cerberus Secure, iConnect SA का साइबरसुरक्षा प्रभाग है, जो इनमें विशेषज्ञता रखता है:

  • DDoS शमन और नेटवर्क सुरक्षा
  • GRC अनुपालन (POPIA, ECT, PCI-DSS, HPCSA)
  • सुरक्षा आर्किटेक्चर और समाधान डिज़ाइन
  • घटना प्रतिक्रिया और खतरा खुफिया
  • कस्टम SIEM विकास (Olympus प्लेटफ़ॉर्म)

🙏 आभार

  • maple3142 - मूल प्रूफ-ऑफ-कॉन्सेप्ट अनुसंधान
  • Wiz सुरक्षा अनुसंधान - व्यापक भेद्यता विश्लेषण
  • Assetnote - उन्नत शोषण तकनीकें
  • React टीम - त्वरित प्रतिक्रिया और पैच विकास
  • Next.js टीम - फ्रेमवर्क-स्तरीय शमन कार्यान्वयन

⚖️ जिम्मेदार प्रकटीकरण

यह भेद्यता सुरक्षा शोधकर्ताओं द्वारा React टीम को जिम्मेदारीपूर्वक प्रकट की गई थी। यह PoC इनके बाद जारी की गई है:

  • आधिकारिक पैच उपलब्ध कराए गए हैं
  • संगठनों को अपडेट करने के लिए पर्याप्त समय
  • React सुरक्षा टीम द्वारा सार्वजनिक प्रकटीकरण

समयरेखा:

  • दिसंबर 2025: भेद्यता खोजी गई
  • दिसंबर 2025: React टीम को समन्वित प्रकटीकरण
  • दिसंबर 2025: पैच जारी किए गए (19.0.1, 19.1.2, 19.2.1)
  • दिसंबर 2025: सार्वजनिक प्रकटीकरण और PoC रिलीज़

याद रखें: इस टूल का उपयोग जिम्मेदारीपूर्वक और केवल उन्हीं सिस्टम पर करें जिनका परीक्षण करने के लिए आप अधिकृत हैं।

इस रिपॉजिटरी के बारे में प्रश्नों, चिंताओं या सुरक्षा मुद्दों के लिए, कृपया एक issue खोलें या सीधे मेंटेनर से संपर्क करें।

टूल डाउनलोड करें
फ़ील्डविवरण
CVE IDCVE-2025-55182
CVSS स्कोर10.0 (गंभीर)
अटैक वेक्टरनेटवर्क
अटैक जटिलतानिम्न
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता सहभागिताकोई नहीं
प्रभावपूर्ण सिस्टम समझौता (RCE)
प्रकटीकरण तिथिदिसंबर 2025
q
टूल से बाहर निकलें