Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
React2Shell-CVE-Lab — Docker पर चलने वाला एक स्व-होस्टेड कमजोर Next.js वातावरण जो CVE-2025-55182 का अनुकरण करने के लिए है। शैक्षिक सुरक्षा अनुसंधान और CTF अभ्यास के लिए बनाया गया। | Kitploit
उपकरण/GitHubGitHub/xxxtectationxxx/react2shell-cve-lab
विशेषाधिकार वृद्धिकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubxxxtectationxxx/react2shell-cve-lab

React2Shell-CVE-Lab

Docker पर चलने वाला एक स्व-होस्टेड कमजोर Next.js वातावरण जो CVE-2025-55182 का अनुकरण करने के लिए है। शैक्षिक सुरक्षा अनुसंधान और CTF अभ्यास के लिए बनाया गया।

रिपॉजिटरी देखें
18 महीने पहलेअभी तक समीक्षित नहीं

⚛️ React2Shell: CVE-2025-55182 असुरक्षित प्रयोगशाला

Security Rating Docker Next.js Difficulty

⚠️ चेतावनी: जानबूझकर असुरक्षित अनुप्रयोग

इस भंडार में एक डॉकराइज़्ड एप्लिकेशन है जिसे विशेष रूप से CVE-2025-55182 (React2Shell) के प्रति असुरक्षित होने के लिए कॉन्फ़िगर किया गया है।

  • इस कंटेनर को उत्पादन वातावरण या इंटरनेट पर खुले सार्वजनिक सर्वर पर तैनात न करें।
  • संवेदनशील डेटा वाली मशीन पर उचित नेटवर्क आइसोलेशन के बिना इसे न चलाएं।
  • यह प्रयोगशाला केवल शैक्षिक उद्देश्यों, सुरक्षा अनुसंधान और CTF सिमुलेशन के लिए है।

🎯 चुनौती अवलोकन

यह प्रयोगशाला Simple Web to Root परिदृश्य के रूप में डिज़ाइन की गई है, जो शुरुआती लोगों के लिए भेद्यता शोषण और बुनियादी विशेषाधिकार वृद्धि का अभ्यास करने के लिए एकदम सही है।

  • कठिनाई: आसान (शुरुआती-अनुकूल)
  • अनुमानित समय: ~15 मिनट
  • उद्देश्य: RCE भेद्यता का शोषण करके प्रारंभिक पहुँच प्राप्त करें, फिर विशेषाधिकारों को रूट तक बढ़ाएँ।
  • पकड़े जाने वाले झंडे:
    1. 🚩 उपयोगकर्ता झंडा: user.txt
    2. 🚩 रूट झंडा: root.txt

🔍 भेद्यता विश्लेषण

React2Shell (CVE-2025-55182) एक अधिकतम गंभीरता (CVSS 10.0) महत्वपूर्ण रिमोट कोड निष्पादन (RCE) भेद्यता है जो React सर्वर घटकों (RSC) और Next.js फ्रेमवर्क में इसके डाउनस्ट्रीम कार्यान्वयन में पाई गई है।

दोष

यह भेद्यता इस बात में मौजूद है कि React सर्वर एक्शन को कैसे हैंडल करता है। एक अप्रमाणित हमलावर एक एकल, विशेष रूप से तैयार किए गए HTTP अनुरोध भेजकर सर्वर पर मनमाना कोड निष्पादित कर सकता है। यह सर्वर घटकों के इच्छित सुरक्षा सीमाओं को बायपास करता है।

प्रभावित घटक और संस्करण

आधिकारिक सलाहकार के अनुसार, निम्नलिखित घटक प्रभावित हैं:

1. React सर्वर DOM (संस्करण 19.0, 19.1.0, 19.1.1, 19.2.0)

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack

2. Next.js फ्रेमवर्क

  • Next.js 15.x.x: दिसंबर 2025 पैच से पहले के संस्करणों तक प्रारंभिक रिलीज़।
  • Next.js Canary: React 19 बीटा/आरसी का उपयोग करने वाले प्रायोगिक संस्करण।

✅ सुरक्षित कॉन्फ़िगरेशन: React 18 (Next.js 14 और उससे नीचे में मानक) का उपयोग करने वाले एप्लिकेशन इस विशिष्ट भेद्यता से प्रभावित नहीं हैं।


🚀 प्रयोगशाला स्थापना और उपयोग

यह प्रयोगशाला डॉकर का उपयोग करके एक सुरक्षित, पृथक और पुनरुत्पादनीय वातावरण सुनिश्चित करती है। किसी स्थानीय Node.js सेटअप की आवश्यकता नहीं है।

पूर्वापेक्षाएँ

  • डॉकर डेस्कटॉप या डॉकर इंजन।
  • डॉकर कंपोज़।

त्वरित आरंभ

  1. भंडार क्लोन करें

    root@kitploit:~
    git clone https://github.com/xxxTectationxxx/React2Shell-CVE-Lab.git
    cd React2Shell-CVE-Lab
    
  2. पीड़ित कंटेनर लॉन्च करें हम पूर्व-कॉन्फ़िगर छवि को सीधे Docker Hub (agus33ina/web3-portfolio:v1) से खींचते हैं:

    root@kitploit:~
    docker compose up -d
    
  3. लक्ष्य तक पहुँचें अपना ब्राउज़र या Burp Suite खोलें और नेविगेट करें:

    root@kitploit:~
    http://localhost:3000
    
  4. शोषण नोट्स

    • एप्लिकेशन सर्वर एक्शन सक्षम के साथ Next.js 15 चला रहा है।
    • भेद्यता का परीक्षण करने के लिए Nuclei जैसे उपकरण या मैनुअल पेलोड निर्माण का उपयोग करें।
  5. बंद करना

    root@kitploit:~
    docker compose down
    

🛠️ तकनीकी स्टैक

image image
  • असुरक्षित ऐप: Web3 पोर्टफोलियो (Next.js 15 / React 19 RC)
  • कंटेनरीकरण: डॉकर (Alpine Linux Node.js 20)
  • पोर्ट: 3000

📚 संदर्भ

शोषण श्रृंखला और तकनीकी विवरण में गहराई से जाने के लिए, देखें:

  1. ProjectDiscovery CVE लाइब्रेरी: https://cloud.projectdiscovery.io/library/CVE-2025-55182
  2. Invicti सुरक्षा ब्लॉग: React2Shell क्रिटिकल RCE विश्लेषण
  3. React आधिकारिक ब्लॉग: React सर्वर घटकों में गंभीर सुरक्षा भेद्यता

👤 लेखक

Agus33ina द्वारा अनुरक्षित।

टूल डाउनलोड करें