Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
React2Shell-CVE-2025-55182-An-lise-T-cnica — CVE-2025-55182 का शैक्षिक विश्लेषण, जो React Server Components और Next.js में एक महत्वपूर्ण अनधिकृत RCE है। इसमें संवेदनशील आर्किटेक्चर, React Flight प्रोटोकॉल, प्रोटोटाइप चेन शोषण, पता लगाने के संकेत, और बचाव शमन रणनीतियाँ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/big02-bot/react2shell-cve-2025-55182-an-lise-t-cnica
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षालर्निंग और शिक्षालैब और अभ्यास
GitHubbig02-bot/react2shell-cve-2025-55182-an-lise-t-cnica

React2Shell-CVE-2025-55182-An-lise-T-cnica

CVE-2025-55182 का शैक्षिक विश्लेषण, जो React Server Components और Next.js में एक महत्वपूर्ण अनधिकृत RCE है। इसमें संवेदनशील आर्किटेक्चर, React Flight प्रोटोकॉल, प्रोटोटाइप चेन शोषण, पता लगाने के संकेत, और बचाव शमन रणनीतियाँ शामिल हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

React2Shell (CVE-2025-55182)

📖 सामान्य अवलोकन

यह रिपॉजिटरी TryHackMe के कमरे में CVE-2025-55182 के संबंध में अध्ययन किए गए सुरक्षा अवधारणाओं का दस्तावेजीकरण करता है, एक महत्वपूर्ण कमजोरी जो प्रभावित करती है:

  • React Server Components (RSC)
  • Next.js और RSC पर आधारित फ्रेमवर्क
  • पैकेज:
    • react-server-dom-webpack
    • react-server-dom-parcel
    • react-server-dom-turbopack

यह कमजोरी संभव बनाती है:

एक एकल हेरफेर की गई HTTP अनुरोध के माध्यम से प्रमाणीकरण के बिना दूरस्थ कोड निष्पादन।

इस सामग्री का उद्देश्य पूरी तरह से शैक्षिक और रक्षात्मक है,
इसमें प्लेटफ़ॉर्म के उत्तर, फ़्लैग या पूर्ण वॉकथ्रू शामिल नहीं हैं।


🏗️ शामिल आर्किटेक्चर

RSC रेंडरिंग का सरलीकृत प्रवाह

root@kitploit:~
[ Navegador ]
       │
       ▼
[ Requisição React Flight ]
       │
       ▼
[ Next.js / RSC no Servidor ]
       │
       ▼
[ Runtime Node.js ]
       │
       ▼
[ Sistema Operacional ]

React Server Components, जो React 19 में पेश किए गए, अनुमति देते हैं:

  • सर्वर पर घटकों का रेंडरिंग
  • क्लाइंट में JavaScript की कमी
  • बेहतर प्रदर्शन और स्केलेबिलिटी

🧠 React Flight प्रोटोकॉल

इसके लिए जिम्मेदार:

  • सर्वर से डेटा का सीरियलाइज़ेशन
  • क्लाइंट अनुरोधों का डीसीरियलाइज़ेशन
  • सर्वर एक्शन का निष्पादन

प्रासंगिक मार्कर

मार्करकार्य
$@चंक का संदर्भ
$Bब्लॉब का संदर्भ
$1:constructor:constructorप्रोटोटाइप श्रृंखला तक पहुंच

🚨 CVE-2025-55182 — मूल कारण

संवेदनशील अवधारणात्मक अंश:

root@kitploit:~
moduleExports[metadata[2]]

यह JavaScript में पहुंच:

  • प्रोटोटाइप श्रृंखला को ट्रैवर्स करता है
  • Function कंस्ट्रक्टर तक पहुंच सकता है
  • मनमाना कोड निष्पादन की अनुमति देता है

प्रभाव की श्रृंखला

root@kitploit:~
Desserialização insegura
        ↓
Acesso à prototype chain
        ↓
Invocação de Function()
        ↓
Remote Code Execution (RCE)

परिणाम:

निष्पादन वातावरण का पूर्ण समझौता।


🔗 शोषण का अवधारणात्मक प्रवाह (उच्च स्तर)

⚠️ प्रयोगशाला के चरणों के बिना — केवल तकनीकी विश्लेषण।

root@kitploit:~
Payload serializado manipulado
            ↓
Processamento pelo React Flight
            ↓
Traversal da prototype chain
            ↓
Criação dinâmica de função JavaScript
            ↓
Execução de código no Node.js

संभावित परिणाम:

  • संवेदनशील फ़ाइलों का पढ़ना
  • पर्यावरण चर तक पहुंच
  • सिस्टम कमांड का निष्पादन
  • क्लाउड वातावरण में पार्श्व आंदोलन

🧪 शैक्षिक संदर्भ जांच

अधिकृत परीक्षण वातावरण में, प्रारंभिक पुष्टियों में शामिल हो सकते हैं:

root@kitploit:~
id        # usuário do processo
uname -a  # informações do sistema
pwd       # diretório atual
ls -la    # arquivos locais
env       # variáveis de ambiente

ये आदेश केवल इसके लिए काम करते हैं:

दूरस्थ निष्पादन की उपस्थिति की पुष्टि करना,
यह कमरे की पूरी प्रक्रिया का प्रतिनिधित्व नहीं करता है।


🌐 प्रभावित संस्करण

संवेदनशील

React

  • 19.0.0
  • 19.1.0
  • 19.1.1
  • 19.2.0

Next.js

  • ≥ 14.3.0-canary.77
  • सीरीज 15.x और 16.x पैच से पहले

सुधारित

इसमें अपडेट करें:

  • 19.0.1
  • 19.1.2
  • 19.2.1

🛡️ पहचान और निगरानी

नेटवर्क संकेतक

शोषण के संभावित संकेत:

  • असामान्य POST multipart/form-data अनुरोध
  • React Flight के विशिष्ट हेडर
  • प्रोटोटाइप श्रृंखला तक पहुंच के साथ सीरियलाइज़्ड संरचनाएं

ये पैटर्न हैं:

वैध ट्रैफ़िक में दुर्लभ,
हमले के मजबूत संकेतक होने के नाते।


एंडपॉइंट और CI/CD सुरक्षा

अच्छी रक्षात्मक प्रथाएं:

  • react-server-dom-* निर्भरताओं का ऑडिट
  • संवेदनशील संस्करणों की पहचान
  • बिल्ड पाइपलाइनों में निगरानी

प्रारंभिक पहचान उत्पादन में जोखिम को काफी कम करती है।


📉 सुरक्षा प्रभाव

CVE-2025-55182 महत्वपूर्ण है क्योंकि:

  • प्रमाणीकरण की आवश्यकता नहीं है
  • इसमें शोषण की उच्च विश्वसनीयता है
  • व्यापक रूप से उपयोग की जाने वाली तकनीकों को प्रभावित करता है

यह प्रदर्शित करता है कि:

डीसीरियलाइज़ेशन की सूक्ष्म कमजोरियां पूर्ण RCE का परिणाम दे सकती हैं।


📚 सीखने के उद्देश्य

कमरा जोर देता है:

  • React Server Components की आंतरिक आर्किटेक्चर
  • दूरस्थ कोड निष्पादन की वास्तविक श्रृंखलाएं
  • पहचान और शमन रणनीतियाँ
  • आधुनिक फ्रंटएंड और बैकएंड सुरक्षा के बीच संबंध

⚠️ नैतिक उपयोग

सामग्री इसके लिए अभिप्रेत है:

  • साइबर सुरक्षा शिक्षा
  • जिम्मेदार अनुसंधान
  • रक्षात्मक मजबूती

बिना अनुमति के सिस्टम का शोषण करना अवैध है।


🏁 निष्कर्ष

React2Shell (CVE-2025-55182) यह प्रदर्शित करता है कि:

फ्रेमवर्क के आधुनिक अमूर्तन छिपा सकते हैं
सुरक्षा की महत्वपूर्ण सीमाएं।

इन परतों को समझना आवश्यक है:

  • pentesters
  • रक्षक (SOC / ब्लू टीम)
  • सुरक्षित सॉफ्टवेयर इंजीनियर
टूल डाउनलोड करें