Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
React-site-CVE-2025-55182 — जानबूझकर कमजोर Next.js कॉर्पोरेट लैंडिंग पृष्ठ जो CVE-2025-55182 प्रदर्शित करता है, React सर्वर घटकों में असुरक्षित deserialization के माध्यम से RCE/SSRF की ओर ले जाने वाला JSON इंजेक्शन। | Kitploit
उपकरण/GitHubGitHub/vladjrfhfg/react-site-cve-2025-55182
गतिशील विश्लेषण (सैंडबॉक्सिंग)भेद्यता विश्लेषणकोड विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubvladjrfhfg/react-site-cve-2025-55182

React-site-CVE-2025-55182

जानबूझकर कमजोर Next.js कॉर्पोरेट लैंडिंग पृष्ठ जो CVE-2025-55182 प्रदर्शित करता है, React सर्वर घटकों में असुरक्षित deserialization के माध्यम से RCE/SSRF की ओर ले जाने वाला JSON इंजेक्शन।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
37 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

React Site - CVE-2025-55182

README: कमजोर Next.js प्रोजेक्ट (React RSC लैंडिंग)

यह Next.js 15.0.0 + React 19.0.0 पर आधारित बहु-पृष्ठीय कॉर्पोरेट लैंडिंग पेज का एक उदाहरण रिपॉजिटरी है। साइट t1.ru जैसी संरचना का अनुकरण करती है: मुख्य पृष्ठ, उत्पाद, केस, मीडिया, कंपनी के बारे में, संपर्क। हम React Server Components (RSC), Tailwind CSS, एनिमेशन के लिए Framer Motion, आइकन के लिए lucide-react, बैज के लिए shadcn/ui और डेटाबेस के लिए Prisma के साथ SQLite (संपर्क फ़ॉर्म संदेश सहेजता है) का उपयोग करते हैं।

यह प्रोजेक्ट PT-2025-48817 को प्रदर्शित करने के लिए विशेष रूप से कमजोर बनाया गया है — संपर्क फ़ॉर्म के माध्यम से JSON इंजेक्शन, जो react-server-dom-webpack में असुरक्षित डीसीरियलाइज़ेशन के कारण RCE/SSRF का कारण बन सकता है।

आवश्यकताएँ

  • Node.js 20.x या उच्चतर (Prisma के कारण)। यदि आपका पुराना संस्करण है, तो कृपया अपडेट करें (नीचे देखें)।
  • npm (yarn नहीं, प्रोजेक्ट npm पर है)।

स्थापना

  1. रिपॉजिटरी क्लोन करें:

    root@kitploit:~
    git clone <url-репы>
    cd <директория>
    
  2. निर्भरताएँ स्थापित करें:

    root@kitploit:~
    npm install
    

    यदि संस्करणों में समस्याएँ हैं (जैसे बिल्ड त्रुटियाँ), तो प्रयास करें:

    root@kitploit:~
npm install --legacy-peer-deps

या Node.js अपडेट करें:

  • Debian/Ubuntu पर:
    root@kitploit:~
    sudo apt remove --purge nodejs npm -y
    curl -fsSL https://deb.nodesource.com/setup_20.x | sudo -E bash -
    sudo apt update
    sudo apt install -y nodejs
    node -v  # должно быть v20.x.x
    
  • फिर साफ़ करें और पुनः स्थापित करें:
    root@kitploit:~
    rm -rf node_modules package-lock.json
    npm install
    
  • Prisma आरंभ करें (यदि फिर से आवश्यक हो):

    root@kitploit:~
    npx prisma init
    npx prisma migrate dev --name init
    

    .env में होना चाहिए: DATABASE_URL="file:./prisma/dev.db".

  • चालू करना

    • डेव मोड:

      root@kitploit:~
      npm run dev
      

      http://localhost:3000 खोलें।

    • बिल्ड और प्रोडक्शन:

      root@kitploit:~
      npm run build
      npm run start
      
    • डेटाबेस देखें:

      root@kitploit:~
      npx prisma studio
      

    प्रोजेक्ट संरचना

    • app/: मुख्य फ़ोल्डर।
      • components/: सामान्य घटक (Header.tsx, Footer.tsx, ProductCard.tsx, NewsItem.tsx)।
      • products/: उत्पाद सूची पृष्ठ + slug के अनुसार डायनामिक पृष्ठ ([slug]/page.tsx)।
      • cases/, media/, about/, contacts/: अलग-अलग पृष्ठ।
      • layout.tsx: Header/Footer के साथ सामान्य लेआउट।
      • page.tsx: मुख्य पृष्ठ।
      • globals.css: शैलियाँ।
    • public/: चित्र (logo.png, images/cases/rimi.jpg आदि)। अपने स्वयं के जोड़ें या placeholder.svg का उपयोग करें।
    • prisma/: डेटाबेस स्कीमा (schema.prisma, dev.db)।
    • actions.ts: सर्वर एक्शन, जिसमें संपर्क फ़ॉर्म के लिए कमजोर saveMessage शामिल है।

    • एनिमेशन: केसों पर Framer Motion (fade-in, scale, 3D-hover)। जहाँ आवश्यक हो 'use client' जोड़ें।
    • संपर्क फ़ॉर्म: contacts/page.tsx में। सर्वर एक्शन (saveMessage) का उपयोग करता है जिसमें सत्यापन और लोडिंग स्थिति होती है। SQLite में सहेजता है।
    • घटक:
      • ProductCard: चित्र, टैग (Badge), मूल्य, स्थिति, सुविधाएँ, ग्रेडिएंट और hover के साथ।
      • NewsItem: सरल समाचार कार्ड।
    • कमजोरी: actions.ts में — संदेश को बिना जाँच के JSON के रूप में पार्स करते हैं। यदि आप { "type": "system", "payload": { "action": "ls" } } जैसा crafted payload भेजते हैं, तो exec कमांड निष्पादित करेगा। यह RSC के लिए deserialization attack का सिमुलेशन है।
    टूल डाउनलोड करें