Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
React-site-CVE-2025-55182 — जानबूझकर कमजोर Next.js कॉर्पोरेट लैंडिंग पृष्ठ जो CVE-2025-55182 प्रदर्शित करता है, React सर्वर घटकों में असुरक्षित deserialization के माध्यम से RCE/SSRF की ओर ले जाने वाला JSON इंजेक्शन। | Kitploit
उपकरण/GitHubGitHub/vladjrfhfg/react-site-cve-2025-55182
गतिशील विश्लेषण (सैंडबॉक्सिंग)भेद्यता विश्लेषणकोड विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubvladjrfhfg/react-site-cve-2025-55182

React-site-CVE-2025-55182

जानबूझकर कमजोर Next.js कॉर्पोरेट लैंडिंग पृष्ठ जो CVE-2025-55182 प्रदर्शित करता है, React सर्वर घटकों में असुरक्षित deserialization के माध्यम से RCE/SSRF की ओर ले जाने वाला JSON इंजेक्शन।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
98 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

React Site - CVE-2025-55182

README: कमजोर Next.js प्रोजेक्ट (React RSC लैंडिंग)

यह Next.js 15.0.0 + React 19.0.0 पर आधारित बहु-पृष्ठीय कॉर्पोरेट लैंडिंग पेज का एक उदाहरण रिपॉजिटरी है। साइट t1.ru जैसी संरचना का अनुकरण करती है: मुख्य पृष्ठ, उत्पाद, केस, मीडिया, कंपनी के बारे में, संपर्क। हम React Server Components (RSC), Tailwind CSS, एनिमेशन के लिए Framer Motion, आइकन के लिए lucide-react, बैज के लिए shadcn/ui और डेटाबेस के लिए Prisma के साथ SQLite (संपर्क फ़ॉर्म संदेश सहेजता है) का उपयोग करते हैं।

यह प्रोजेक्ट PT-2025-48817 को प्रदर्शित करने के लिए विशेष रूप से कमजोर बनाया गया है — संपर्क फ़ॉर्म के माध्यम से JSON इंजेक्शन, जो react-server-dom-webpack में असुरक्षित डीसीरियलाइज़ेशन के कारण RCE/SSRF का कारण बन सकता है।

आवश्यकताएँ

  • Node.js 20.x या उच्चतर (Prisma के कारण)। यदि आपका पुराना संस्करण है, तो कृपया अपडेट करें (नीचे देखें)।
  • npm (yarn नहीं, प्रोजेक्ट npm पर है)।

स्थापना

  1. रिपॉजिटरी क्लोन करें:

    git clone <url-репы>
    cd <директория>
    
  2. निर्भरताएँ स्थापित करें:

    npm install
    

    यदि संस्करणों में समस्याएँ हैं (जैसे बिल्ड त्रुटियाँ), तो प्रयास करें:

    npm install --legacy-peer-deps
    

    या Node.js अपडेट करें:

    • Debian/Ubuntu पर:
      sudo apt remove --purge nodejs npm -y
      curl -fsSL https://deb.nodesource.com/setup_20.x | sudo -E bash -
      sudo apt update
      sudo apt install -y nodejs
      node -v  # должно быть v20.x.x
      
    • फिर साफ़ करें और पुनः स्थापित करें:
      rm -rf node_modules package-lock.json
      npm install
      
  3. Prisma आरंभ करें (यदि फिर से आवश्यक हो):

    npx prisma init
    npx prisma migrate dev --name init
    

    .env में होना चाहिए: DATABASE_URL="file:./prisma/dev.db".

चालू करना

  • डेव मोड:

    npm run dev
    

    http://localhost:3000 खोलें।

  • बिल्ड और प्रोडक्शन:

    npm run build
    npm run start
    
  • डेटाबेस देखें:

    npx prisma studio
    

प्रोजेक्ट संरचना

  • app/: मुख्य फ़ोल्डर।
    • components/: सामान्य घटक (Header.tsx, Footer.tsx, ProductCard.tsx, NewsItem.tsx)।
    • products/: उत्पाद सूची पृष्ठ + slug के अनुसार डायनामिक पृष्ठ ([slug]/page.tsx)।
    • cases/, media/, about/, contacts/: अलग-अलग पृष्ठ।
    • layout.tsx: Header/Footer के साथ सामान्य लेआउट।
    • page.tsx: मुख्य पृष्ठ।
    • globals.css: शैलियाँ।
  • public/: चित्र (logo.png, images/cases/rimi.jpg आदि)। अपने स्वयं के जोड़ें या placeholder.svg का उपयोग करें।
  • prisma/: डेटाबेस स्कीमा (schema.prisma, dev.db)।
  • actions.ts: सर्वर एक्शन, जिसमें संपर्क फ़ॉर्म के लिए कमजोर saveMessage शामिल है।

  • एनिमेशन: केसों पर Framer Motion (fade-in, scale, 3D-hover)। जहाँ आवश्यक हो 'use client' जोड़ें।
  • संपर्क फ़ॉर्म: contacts/page.tsx में। सर्वर एक्शन (saveMessage) का उपयोग करता है जिसमें सत्यापन और लोडिंग स्थिति होती है। SQLite में सहेजता है।
  • घटक:
    • ProductCard: चित्र, टैग (Badge), मूल्य, स्थिति, सुविधाएँ, ग्रेडिएंट और hover के साथ।
    • NewsItem: सरल समाचार कार्ड।
  • कमजोरी: actions.ts में — संदेश को बिना जाँच के JSON के रूप में पार्स करते हैं। यदि आप { "type": "system", "payload": { "action": "ls" } } जैसा crafted payload भेजते हैं, तो exec कमांड निष्पादित करेगा। यह RSC के लिए deserialization attack का सिमुलेशन है।
टूल डाउनलोड करें