
CVE-2025-55182 के लिए प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर, React Server Components में एक गंभीर बिना प्रमाणीकरण वाला RCE। एकल या बैच लक्ष्यों को स्कैन करता है, कमजोर होस्ट पर इंटरैक्टिव शेल प्रदान करता है, और परिणामों को JSON/CSV में निर्यात करता है।
CVE-2025-55182 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर, जो React सर्वर कम्पोनेंट्स (RSC) में एक क्रिटिकल बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) भेद्यता है।
3 दिसंबर, 2025 को, React 19.x और Next.js अनुप्रयोगों को प्रभावित करने वाली एक क्रिटिकल भेद्यता का खुलासा किया गया था जो React सर्वर कम्पोनेंट्स का उपयोग करते हैं। यह दोष RSC "Flight" प्रोटोकॉल के डीसीरियलाइज़ेशन लॉजिक में मौजूद है, जो हमलावरों को तैयार किए गए HTTP अनुरोधों के माध्यम से सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देता है।
| विशेषता | मान |
|---|---|
| CVE | CVE-2025-55182 |
| CVSS | क्रिटिकल |
| हमला वेक्टर | नेटवर्क |
| प्रमाणीकरण | कोई नहीं |
| शोषण | वास्तविक दुनिया में सक्रिय रूप से शोषित |
| उत्पाद | संवेदनशील संस्करण | पैच किए गए संस्करण |
|---|---|---|
| react-server-dom | 19.0.x, 19.1.x, 19.2.x | 19.0.1, 19.1.2, 19.2.1 |
| Next.js (ऐप राउटर) | 14.3.0-canary.77+, 15.x, 16.x | 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7 |
go run ./cmd/main.go -t https://example.com
go run ./cmd/main.go -t https://example.com -shell
go run ./cmd/main.go -f targets.txt -c 20
go run ./cmd/main.go -f targets.txt -json results.json -csv results.csv
React2Shell Scanner v1.0.0
CVE-2025-55182 | React Server Components RCE
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[+] VULN https://app.example.com/ 142ms
[-] SAFE https://api.example.com/ 203ms
[!] ERROR https://internal.example.com/ (timeout) 15000ms
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
SCAN COMPLETE
Targets scanned: 3
Vulnerable: 1 (33%)
Safe: 1
Errors: 1
Duration: 15.4s
Avg response: 5115ms
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
VULNERABLE TARGETS
1. https://app.example.com/
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
REMEDIATION
Upgrade to patched versions:
Next.js:
15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7
react-server-dom:
19.0.1, 19.1.2, 19.2.1
यह भेद्यता RSC "Flight" प्रोटोकॉल द्वारा सीरियलाइज़्ड पेलोड को संभालने में मौजूद है। विशेष रूप से तैयार किए गए मल्टीपार्ट फॉर्म डेटा को संसाधित करते समय, सर्वर पेलोड संरचना को ठीक से मान्य करने में विफल रहता है, जिससे प्रोटोटाइप प्रदूषण होता है जो मनमाना कोड निष्पादन की ओर ले जाता है।
POST अनुरोधों में खोजें जिनमें शामिल हों:
Next-Action हेडर__proto__ संदर्भों वाला मल्टीपार्ट फॉर्म डेटाX-Action-Redirect प्रतिक्रियाएँ__proto__ वाले अनुरोधों को ब्लॉक करेंNext-Action हेडर पैटर्न पर सतर्क रहेंकेवल आंतरिक उपयोग के लिए
यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। इसका उपयोग केवल उन प्रणालियों के विरुद्ध करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है।
केवल आंतरिक उपयोग के लिए। वितरण के लिए नहीं।
| फ़्लैग | विवरण | डिफ़ॉल्ट |
|---|
-t, -target | एकल लक्ष्य URL | |
-f, -file | लक्ष्य URL वाली फ़ाइल | |
-c, -concurrency | समवर्ती स्कैनरों की संख्या | 10 |
-timeout | HTTP टाइमआउट सेकंड में | 15 |
-json | JSON फ़ाइल में परिणाम निर्यात करें | |
-csv | CSV फ़ाइल में परिणाम निर्यात करें | |
-q, -quiet | बैनर और प्रगति को दबाएं | false |
-s, -shell | संवेदनशील लक्ष्य पर इंटरैक्टिव शेल | false |