Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/yz9yt/react2shell-ctf
शोषणवेब एप्लिकेशन शोषणCTFलर्निंग और शिक्षारिमोट एक्सेस टूललैब और अभ्यास
GitHubyz9yt/react2shell-ctf

React2Shell-CTF

CVE-2025-55182 भेद्यता पर आधारित एक CTF चुनौती

रिपॉजिटरी देखें
328 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

🛡️ React2Shell CTF 🚀

Security React Education

WebSite CTF

React2Shell-CTF में आपका स्वागत है, यह एक Dockerized वातावरण है जिसे React2Shell (CVE-2025-55182) का शोषण करने का अभ्यास करने के लिए डिज़ाइन किया गया है।

React2Shell एक गंभीर भेद्यता है जो React-आधारित अनुप्रयोगों को प्रभावित करती है। यह रिपॉजिटरी एक सुरक्षित, स्थानीय रूप से तैनात करने योग्य Capture The Flag (CTF) चुनौती प्रदान करती है जो आपको इस दोष को समझने और कम करने में मदद करती है। क्या आप रिवर्स शेल प्राप्त कर सकते हैं? 🐚


ℹ️ भेद्यता जानकारी

CVE-2025-55182 की पूर्ण तकनीकी व्याख्या के लिए, कृपया आधिकारिक जानकारी वेबसाइट पर जाएँ:

👉 react2shell.com 👈


⚠️ अस्वीकरण

महत्वपूर्ण! आगे बढ़ने से पहले पढ़ें

यह प्रोजेक्ट केवल शैक्षिक और सीखने के उद्देश्यों के लिए बनाया गया है।

  • 🚫 हम अवैध गतिविधियों का समर्थन या प्रचार नहीं करते हैं।
  • 🎓 लक्ष्य डेवलपर्स और सुरक्षा पेशेवरों के लिए यह समझने हेतु एक सुरक्षित वातावरण प्रदान करना है कि यह भेद्यता कैसे काम करती है।
  • 🛡️ स्वयं को सुरक्षित रखने का सबसे अच्छा तरीका भेद्यता को समझना है।

इस सामग्री का उपयोग बिना पूर्व आपसी सहमति के लक्ष्यों पर हमला करने के लिए करना अवैध है।


समाधान और वॉकथ्रू 📚

अटक गए? चरण-दर-चरण गाइड देखें (अब Native Node.js Payload के साथ!):

  • 📄 अंग्रेज़ी गाइड (WALKTHROUGH_EN.md)
  • 📄 स्पेनिश गाइड (WALKTHROUGH_ES.md)

🔍 एक्सप्लॉइट कैसे काम करता है

यह भेद्यता (CVE-2025-55182) React Server Components deserializer द्वारा विशिष्ट ऑब्जेक्ट प्रॉपर्टीज़ को संभालने के तरीके में मौजूद है।

Payload Logic

  1. इंजेक्शन: हमलावर एक Multipart POST अनुरोध के माध्यम से दुर्भावनापूर्ण JSON पेलोड भेजता है।
  2. डिसीरियलाइज़ेशन: सर्वर JSON को पार्स करता है।
  3. प्रॉपर्टी गैजेट: _response._prefix प्रॉपर्टी पर सर्वर गलत तरीके से भरोसा करता है। इसे डेटा के रूप में मानने के बजाय, सर्वर इसे कोड के रूप में मूल्यांकित करता है।
  4. RCE: यह eval() मनमाना जावास्क्रिप्ट निष्पादन की अनुमति देता है, जिससे रिमोट कोड निष्पादन (RCE) और पूर्ण सिस्टम समझौता होता है।

�️ स्थानीय इंस्टॉलेशन

पूर्वापेक्षाएँ

  • Docker & Docker Compose

लॉन्च

root@kitploit:~
git clone https://github.com/yz9yt/React2Shell-CTF.git
cd React2Shell-CTF
sudo docker-compose up --build

नोट: रिवर्स शेल चुनौती के लिए netcat स्थापित है यह सुनिश्चित करने हेतु --build का उपयोग करें!

चुनौती यहाँ उपलब्ध होगी: http://localhost:5555

🎯 चुनौती

  1. server.js कोड का विश्लेषण करें।
  2. कोड निष्पादित करने के लिए एक पेलोड तैयार करें।
  3. बोनस: क्या आप रिवर्स शेल प्राप्त कर सकते हैं? 🐚

हैप्पी हैकिंग! 🕵️‍♂️


द्वारा निर्मित @yz9yt 🐦

टूल डाउनलोड करें