Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
React2Shell_CVE-2025-55182 — React2Shell (CVE-2025-55182) Exploit | Kitploit
उपकरण/GitHubGitHub/yanoshercohen/react2shell_cve-2025-55182
Vulnerability AnalysisExploitationShellcodeWeb Application ExploitationWAF BypassPenetration TestingLearning & EducationRemote Access ToolPayload Development

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubyanoshercohen/react2shell_cve-2025-55182

React2Shell_CVE-2025-55182

React2Shell (CVE-2025-55182) Exploit

रिपॉजिटरी देखें
44 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-55182 मॉड्यूलर एक्सप्लॉइट WAF बाइपास के साथ

एक Python स्क्रिप्ट जो कमजोर React सर्वर कंपोनेंट्स और Next.js एप्लीकेशन में क्रिटिकल RCE कमजोरी (CVE-2025-55182) का शोषण करने के लिए एक इंटरैक्टिव शेल प्रदान करती है। यह एक्सप्लॉइट डिसीरियलाइज़ेशन दोष को लक्षित करता है जो अनप्रमाणित रिमोट कोड निष्पादन की अनुमति देता है। इसमें WAF बाइपास तकनीक जोड़ने के लिए एक मॉड्यूलर सिस्टम शामिल है।

image

[!NOTE] यह एक्सप्लॉइट कमजोर RSC प्रोटोकॉल एंडपॉइंट के साथ इंटरैक्ट करने के लिए डिज़ाइन किया गया है। निष्पादन परिणाम सर्वर की प्रतिक्रिया तंत्र के माध्यम से कैप्चर किए जाते हैं। जिन कमांड का कोई आउटपुट नहीं होता, वे (empty) लौटाएँगे।

[!CAUTION] यह कोड केवल शोध और शैक्षिक उद्देश्यों के लिए है। इसका उद्देश्य CVE-2025-55182 कमजोरी को समझने, पता लगाने और उसे ठीक करने में मदद करना है। स्पष्ट प्राधिकरण के बिना इसे सिस्टम के विरुद्ध उपयोग न करें।

इस स्क्रिप्ट का उपयोग उपयोगकर्ता के अपने जोखिम पर है, और लेखक इसके किसी भी दुरुपयोग या अप्रत्याशित परिणामों के लिए कोई जिम्मेदारी नहीं लेते।

इस कोड का उपयोग करके, उपयोगकर्ता निम्नलिखित को स्वीकार और सहमत होता है:

  • उपयोगकर्ता इस स्क्रिप्ट के उपयोग से उत्पन्न किसी भी कानूनी परिणाम के लिए पूरी तरह से जिम्मेदार है।
  • उपयोगकर्ता लेखक(ों) को इस कोड के उपयोग से होने वाले किसी भी नुकसान, हानि, या कानूनी कार्यवाही के लिए उत्तरदायी नहीं ठहराएगा।
  • उपयोगकर्ता सभी लागू कानूनों और विनियमों का पालन करने के लिए सहमत है।
  • उपयोगकर्ता स्वीकार करता है कि अनुमति के बिना सिस्टम के विरुद्ध इस स्क्रिप्ट का उपयोग कानून और सेवा की शर्तों का उल्लंघन कर सकता है, जिसके गंभीर दंड हो सकते हैं।
  • उपयोगकर्ता को सलाह दी जाती है कि इस कोड का उपयोग करने से पहले अपने कानूनी सलाहकार से परामर्श करें।

कमजोरी के विवरण

  • CVE ID: CVE-2025-55182 (React Server Components)
  • संबंधित CVE: CVE-2025-66478 (Next.js डाउनस्ट्रीम प्रभाव)
  • गंभीरता: क्रिटिकल (CVSS 10.0)
  • विवरण: React Server Components में अनप्रमाणित रिमोट कोड निष्पादन (RCE) कमजोरी, जो कमजोर React संस्करणों के साथ Next.js App Router का उपयोग करने वाले एप्लीकेशन को प्रभावित करती है।
  • प्रभावित React संस्करण: 19.0, 19.1.0, 19.1.1, 19.2.0
  • प्रभावित Next.js संस्करण: 15.x, 16.x, 14.3.0-canary.77+
  • पैच किए गए React संस्करण: >= 19.0.1, >= 19.1.2, >= 19.2.1
  • पैच किए गए Next.js संस्करण: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

WAF बाइपास मॉड्यूल

इस एक्सप्लॉइट में एक डायनामिक WAF बाइपास मॉड्यूल सिस्टम है। मॉड्यूल waf_modules निर्देशिका में अलग-अलग Python फ़ाइलों के रूप में संग्रहीत होते हैं। प्रत्येक मॉड्यूल को एक modify_request(body, headers) फ़ंक्शन परिभाषित करना चाहिए जो डिफ़ॉल्ट अनुरोध बॉडी और हेडर लेता है, बाइपास के लिए आवश्यकतानुसार उन्हें संशोधित करता है, और नया body, headers लौटाता है।

  • मॉड्यूल जोड़ना: waf_modules निर्देशिका में modify_request फ़ंक्शन वाली एक नई Python फ़ाइल (जैसे bypass_custom.py) बनाएँ।
  • मॉड्यूल का उपयोग करना: उपलब्ध बाइपास विकल्प देखने के लिए स्क्रिप्ट को --help फ्लैग के साथ चलाएँ (जैसे bypass_custom.py के लिए --bypass-custom)। मॉड्यूल को सक्रिय करने के लिए संबंधित फ्लैग का उपयोग करें।

उदाहरण: एक bypass_vercel.py मॉड्यूल उदाहरण के रूप में शामिल है, जो Vercel डिप्लॉयमेंट के खिलाफ संभावित रूप से प्रभावी तकनीकों को लागू करता है।

उन्नत सत्र कॉन्फ़िगरेशन (--modify-request)

स्क्रिप्ट HTTP अनुरोधों के लिए उपयोग किए जाने वाले requests.Session ऑब्जेक्ट के कुछ गुणों के सीधे संशोधन की अनुमति देती है। यह SSL सत्यापन, टाइमआउट और संभावित रूप से अन्य सत्र-स्तरीय सेटिंग्स जैसे पहलुओं पर सूक्ष्म नियंत्रण प्रदान करता है।

  • उपयोग: --modify-request <KEY> <VALUE> फ्लैग का उपयोग करें। <KEY> requests.Session ऑब्जेक्ट के एक गुण से मेल खाता है (जैसे verify, timeout)।
  • प्रकार रूपांतरण: स्क्रिप्ट <VALUE> के लिए बुनियादी प्रकार रूपांतरण का प्रयास करती है: true/false बूलियन बन जाते हैं, संख्यात्मक स्ट्रिंग पूर्णांक या फ़्लोट बन जाते हैं, अन्यथा यह स्ट्रिंग ही रहता है।
  • विशिष्ट उदाहरण - SSL सत्यापन:
    • SSL सत्यापन सक्षम करने के लिए: --modify-request verify True
    • SSL सत्यापन अक्षम करने के लिए: --modify-request verify False (पुराने --insecure फ्लैग के समतुल्य)
  • सहायता: सामान्य विकल्पों का ट्री-जैसा विज़ुअलाइज़ेशन देखने के लिए python CVE-2025-55182.py --help-modify-request का उपयोग करें।

आवश्यक शर्तें

  • Python 3.x
  • आवश्यक Python लाइब्रेरीज़ (requirements.txt देखें)

सेटअप

  1. Python निर्भरताएँ स्थापित करें: वर्चुअल एनवायरमेंट का उपयोग करने की अनुशंसा की जाती है (जैसे, Unix-जैसी प्रणालियों पर python -m venv venv और source venv/bin/activate या Windows पर venv\Scripts\activate)।
    root@kitploit:~
    pip install -r requirements.txt
    
  2. waf_modules निर्देशिका बनाएँ:
    root@kitploit:~
    mkdir waf_modules
    
    अपनी WAF बाइपास मॉड्यूल फ़ाइलों (जैसे bypass_vercel.py) को इस निर्देशिका के अंदर रखें।

एक्सप्लॉइट चलाना

  1. एक कमजोर वातावरण सेट करें (केवल परीक्षण के लिए):

    root@kitploit:~
    docker run --rm -p 127.0.0.1:3000:3000 ghcr.io/l4rm4nd/cve-2025-55182:latest
    

    अधिक जानकारी: https://github.com/l4rm4nd/CVE-2025-55182

  2. स्क्रिप्ट निष्पादित करें:

    root@kitploit:~
    python CVE-2025-55182.py --help # सभी विकल्प देखने के लिए, जिसमें WAF बाइपास शामिल हैं
    # बाइपास मॉड्यूल के साथ उदाहरण:
    python CVE-2025-55182.py --host 127.0.0.1 --port 3000 --endpoint / --bypass-vercel
    

    यदि कमांड-लाइन तर्कों का उपयोग नहीं कर रहे हैं, तो स्क्रिप्ट होस्ट, पोर्ट और एंडपॉइंट के लिए इंटरैक्टिव रूप से संकेत देगी।

  3. शेल के साथ इंटरैक्ट करें:

    • कमांड टाइप करें और लक्ष्य सिस्टम पर उन्हें निष्पादित करने के लिए Enter दबाएँ।
    • शेल सत्र समाप्त करने के लिए exit या quit टाइप करें।
टूल डाउनलोड करें