React Server Components Flight Protocol में अनधिकृत RCE, CVE-2025-55182 (React2Shell) को पुनः उत्पन्न करने वाली Docker-आधारित लैब, जिसमें PoC एक्सप्लॉइट और पैच किए गए संस्करण की तुलना शामिल है।
CVE-2025-55182 (React2Shell) React Server Components (RSC) के Flight Protocol में एक CVSS 10.0 क्रिटिकल अनऑथेंटिकेटेड रिमोट कोड एक्ज़ीक्यूशन (RCE) कमज़ोरी है, जो react-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack पैकेजों को प्रभावित करती है।
git clone https://github.com/abhaybansal16/cve-2025-55182-lab
cd cve-2025-55182-lab
docker compose build
docker compose up -d
docker ps
docker compose down
| पैकेज | कमज़ोर संस्करण |
|---|---|
| React (react-server-dom-webpack/turbopack/parcel) | 19.0.0, 19.1.0, 19.1.1, 19.2.0 |
| NextJS | 14.3.0-canary.77+, 15.0.0-15.5.6, 16.0.0-16.0.6 |
यह लैब NextJS 15.5.6 / React 19.1.0 React को कमज़ोर जोड़ी के रूप में उपयोग करके कमज़ोरी को प्रदर्शित करती है।
pip install requests
python3 exploit-poc.py http://localhost:3000
python3 exploit-poc.py http://localhost:3001
Status: 500
Output: root:x:0:0:root:/root:/bin/sh\nbin:x:1:1:bin:/bin:/sbin/nologin\ndaemon:x:2:2:daemon:/sbin:/sbin/nologin\nlp:x:4:7:lp:/var/spool/lpd:/sbin/nologin\nsync:x:5:0:sync:/sbin:/bin/sync\nshutdown:x:6:0:shutdown:/sbin:/sbin/shutdown\nhalt:x:7:0:halt:/sbin:/sbin/halt\nmail:x:8:12:mail:/var/mail:/sbin/nologin\nnews:x:9:13:news:/usr/lib/news:/sbin/nologin\nuucp:x:10:14:uucp:/var/spool/uucppublic:/sbin/nologin\ncron:x:16:16:cron:/var/spool/cron:/sbin/nologin\nftp:x:21:21::/var/lib/ftp:/sbin/nologin\nsshd:x:22:22:sshd:/dev/null:/sbin/nologin\ngames:x:35:35:games:/usr/games:/sbin/nologin\nntp:x:123:123:NTP:/var/empty:/sbin/nologin\nguest:x:405:100:guest:/dev/null:/sbin/nologin\nnobody:x:65534:65534:nobody:/:/sbin/nologin\nnode:x:1000:1000::/home/node:/bin/sh
Status: 404
Raw: Server action not found.
docker exec react2shell-vulnerable cat /app/package.json | grep -E '"next"|"react"'
आप ब्राउज़र पर एप्लिकेशन में react और next के चल रहे संस्करण की जाँच करने के लिए wappalyzer एक्सटेंशन का भी उपयोग कर सकते हैं।
python3 exploit-poc.py <target>
404 Server Action Not Found - पैच किया गयापैच किए गए संस्करणों में अपग्रेड करें
npm install [email protected] # for 13.3.x, 13.4.x, 13.5.x, 14.x
npm install [email protected] # for 15.0.x
npm install [email protected] # for 15.1.x
npm install [email protected] # for 15.2.x
npm install [email protected] # for 15.3.x
npm install [email protected] # for 15.4.x
npm install [email protected] # for 15.5.x
npm install [email protected] # for 16.0.x
npm install [email protected] # for 16.1.x
npm install [email protected] // for 15.x canary releases
npm install [email protected] // for 16.x canary releases
15.0.8, 15.1.12, 15.2.9, 15.3.9, 15.4.10, 15.5.10, 15.6.0-canary.61, 16.0.11, 16.1.5
यदि आप Next.js 13 के संस्करण 13.3 या बाद के संस्करण (13.3.x, 13.4.x, या 13.5.x) पर हैं तो कृपया संस्करण 14.2.35 में अपग्रेड करें। यदि आप [email protected] या बाद के canary रिलीज़ पर हैं, तो नवीनतम स्थिर 14.x रिलीज़ में डाउनग्रेड करें:
npm install next@14
यदि आप React Router के अस्थिर RSC APIs का उपयोग कर रहे हैं, तो यदि वे मौजूद हैं तो आपको निम्नलिखित package.json निर्भरताओं को अपग्रेड करना चाहिए:
npm install react@latest
npm install react-dom@latest
npm install react-server-dom-parcel@latest
npm install react-server-dom-webpack@latest
npm install @vitejs/plugin-rsc@latest
npm install चलाएँ, फिर पुनः बिल्ड करें।~/.docker/config.json में "CredsStore": "" सेट करें।docker compose up -d चलाएँ।