Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
React2Shell-Library — CVE-2025-55182 से संबंधित संसाधनों की एक चयनित सूची, जो React Server Components में महत्वपूर्ण दूरस्थ कोड निष्पादन (RCE) भेद्यता है, जिसे 'React2Shell' के नाम से जाना जाता है। | Kitploit
उपकरण/GitHubGitHub/websecuritylabs/react2shell-library
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षाखतरा खुफियापेपर और शोधलर्निंग और शिक्षाचयनित संसाधन

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubwebsecuritylabs/react2shell-library

React2Shell-Library

CVE-2025-55182 से संबंधित संसाधनों की एक चयनित सूची, जो React Server Components में महत्वपूर्ण दूरस्थ कोड निष्पादन (RCE) भेद्यता है, जिसे 'React2Shell' के नाम से जाना जाता है।

रिपॉजिटरी देखें
727 महीने पहलेअभी तक समीक्षित नहीं

React2Shell लाइब्रेरी

Awesome CVE-2025-55182 Web Security Resources

CVE-2025-55182 से संबंधित संसाधनों की एक चयनित सूची, जो React Server Components में एक गंभीर Remote Code Execution (RCE) कमजोरी है, जिसे "React2Shell" के नाम से जाना जाता है।

उद्देश्य: शोधकर्ताओं और सुरक्षा इंजीनियरों के लिए React2Shell कमजोरी के इतिहास, यांत्रिकी और उपचार का दस्तावेजीकरण करना।

📚 लाइब्रेरी सामग्री

  • मुख्य खुफिया जानकारी
  • अनुसंधान और विश्लेषण
  • पहचान और रक्षा
  • समुदाय और चर्चा
  • शोषण
  • मीडिया और खतरा खुफिया जानकारी

मुख्य खुफिया जानकारी

आधिकारिक दस्तावेज़ीकरण और गंभीरता स्कोरिंग.

  • NVD - CVE-2025-55182 Detail - आधिकारिक कॉमन वल्नरेबिलिटी स्कोरिंग सिस्टम (CVSS 10.0) प्रविष्टि और प्रभावित संस्करण।
  • GitHub Security Advisory GHSA-fv66-9v8q-g76r - कमजोर पैकेजों का विवरण: react-server-dom-webpack, parcel, और turbopack।
  • Next.js Security Advisory (CVE-2025-66478) - सलाह जो ऐप राउटर का उपयोग करने वाले Next.js अनुप्रयोगों पर डाउनस्ट्रीम प्रभाव को ट्रैक करती है।

अनुसंधान और विश्लेषण

मूल कारण, शोषण श्रृंखला और "Flight" प्रोटोकॉल पर गहन तकनीकी विश्लेषण.

  • React2Shell: Critical React Vulnerability - Wiz Research द्वारा असुरक्षित डिसीरियलाइज़ेशन दोष पर गहन तकनीकी विश्लेषण।
  • RCE via Flight Payload Deserialization - Offensive Security का गहन पोस्ट जो Chunk ऑब्जेक्ट और प्रॉमिस रिज़ॉल्यूशन का उपयोग करके हमले की व्याख्या करता है।
  • CVE-2025-55182 (React2Shell): Remote code execution in React Server Components - Datadog Security Labs का विश्लेषण, जिसमें देखे गए PoC इंजेक्शन पैरामीटर शामिल हैं।

पहचान और रक्षा

बुनियादी ढांचे की सुरक्षा के लिए नियम, स्क्रिप्ट और WAF कॉन्फ़िगरेशन.

  • GitHub - Vercel Labs / fix-react2shell-next - Vercel द्वारा आधिकारिक कोडमॉड जो कमजोर Next.js अनुप्रयोगों को स्वचालित रूप से पहचानने और पैच करने के लिए है।
  • Cloudflare WAF proactively protects against React vulnerability - सभी Cloudflare ग्राहक स्वचालित रूप से सुरक्षित हैं, जिनमें मुफ्त और सशुल्क योजनाओं वाले भी शामिल हैं, जब तक उनके React एप्लिकेशन ट्रैफ़िक को Cloudflare Web Application Firewall (WAF) के माध्यम से प्रॉक्सी किया जाता है।
  • Responding to CVE-2025-55182 - Google Cloud से Cloud Armor cve-canary WAF नियमों का उपयोग करने पर मार्गदर्शन।
  • Fastly's Proactive Protection - Fastly के WAF सिग्नल और वर्चुअल पैचिंग के बारे में विवरण ताकि पैचिंग के लिए समय मिल सके।
  • ProjectDiscovery Nuclei Template - CVE-2025-55182 का पता लगाने के लिए आधिकारिक Nuclei टेम्पलेट।

समुदाय और चर्चा

सुरक्षा समुदाय से रीयल-टाइम विश्लेषण, थ्रेड्स और टिप्पणी.

  • @maple3142 (Dec 4, 2025) - Next.js 16.0.6 के लिए पहले काम करने वाले प्रूफ ऑफ कॉन्सेप्ट (PoC) का विमोचन, जो पुष्टि करता है कि कमजोरी का शोषण किया जा सकता है।

शोषण

प्रूफ ऑफ कॉन्सेप्ट (PoC).

  • Vulhub - Docker Environment - कमजोरी को स्थानीय रूप से सुरक्षित रूप से पुन: उत्पन्न करने के लिए पूर्व-निर्मित Docker कंटेनर।
  • Github - CVE-2025-55182-research Exploit research - CVE-2025-55182 के लिए PoC।
  • Github - Assetnote/react2shell-scanner - पूर्ण शोषण के बिना आत्मविश्वास से कमजोरी की पुष्टि करने के लिए उच्च-निष्ठा पहचान स्क्रिप्ट।
  • Github - CVE-2025-55182 PoC by maple3142 - CVE-2025-55182 के लिए PoC जो Next.js 16.0.6 पर काम करता है।
  • [Github] - PoCs for CVE-2025-55182 by lachlan2k](https://github.com/lachlan2k/React2Shell-CVE-2025-55182-original-poc) - React2Shell CVE-2025-55182 के लिए मूल प्रूफ-ऑफ-कॉन्सेप्ट।
  • [Github] - CVE-2025-55182-advanced-scanner by zack0x01](https://github.com/zack0x01/CVE-2025-55182-advanced-scanner-) - Next.js अनुप्रयोगों में CVE-2025-55182 (React Server Components RCE) का पता लगाने और शोषण करने के लिए सरल कमांड-लाइन टूल।
  • Github - NextRce by ynsmroztas - React Shell और Next.js RSC शोषण उपकरण।

मीडिया और खतरा खुफिया जानकारी

सक्रिय खतरा अभिनेता रिपोर्टिंग और व्यापक उद्योग कवरेज.

  • - John Hammond React2Shell के नाम से जानी जाने वाली गंभीर Next.js RCE कमजोरी (CVE-2025-55182) की व्याख्या करते हैं।
  • From Recon to RCE: Hunting React2Shell (CVE-2025-55182) - Lostsec द्वारा वीडियो ट्यूटोरियल जिसमें Shodan dorks और पेलोड डिलीवरी सहित मैनुअल और स्वचालित हंटिंग रणनीतियाँ शामिल हैं।
  • China-nexus cyber threat groups rapidly exploit React2Shell - AWS Security Blog की रिपोर्ट जिसमें Earth Lamia और Jackpot Panda जैसे समूहों द्वारा शोषण पर चर्चा की गई है।

योगदान

यह लाइब्रेरी समुदाय द्वारा बनाए रखी जाती है। कृपया कोई संसाधन जोड़ने के लिए CONTRIBUTING.md पढ़ें।

टूल डाउनलोड करें