
CVE-2025-55182 का शैक्षिक विश्लेषण, जो React Server Components और Next.js में एक महत्वपूर्ण अनधिकृत RCE है। इसमें संवेदनशील आर्किटेक्चर, React Flight प्रोटोकॉल, प्रोटोटाइप चेन शोषण, पता लगाने के संकेत, और बचाव शमन रणनीतियाँ शामिल हैं।
यह रिपॉजिटरी TryHackMe के कमरे में CVE-2025-55182 के संबंध में अध्ययन किए गए सुरक्षा अवधारणाओं का दस्तावेजीकरण करता है, एक महत्वपूर्ण कमजोरी जो प्रभावित करती है:
यह कमजोरी संभव बनाती है:
एक एकल हेरफेर की गई HTTP अनुरोध के माध्यम से प्रमाणीकरण के बिना दूरस्थ कोड निष्पादन।
इस सामग्री का उद्देश्य पूरी तरह से शैक्षिक और रक्षात्मक है,
इसमें प्लेटफ़ॉर्म के उत्तर, फ़्लैग या पूर्ण वॉकथ्रू शामिल नहीं हैं।
[ Navegador ]
│
▼
[ Requisição React Flight ]
│
▼
[ Next.js / RSC no Servidor ]
│
▼
[ Runtime Node.js ]
│
▼
[ Sistema Operacional ]
React Server Components, जो React 19 में पेश किए गए, अनुमति देते हैं:
इसके लिए जिम्मेदार:
| मार्कर | कार्य |
|---|---|
| $@ | चंक का संदर्भ |
| $B | ब्लॉब का संदर्भ |
| $1:constructor:constructor | प्रोटोटाइप श्रृंखला तक पहुंच |
संवेदनशील अवधारणात्मक अंश:
moduleExports[metadata[2]]
यह JavaScript में पहुंच:
Desserialização insegura
↓
Acesso à prototype chain
↓
Invocação de Function()
↓
Remote Code Execution (RCE)
परिणाम:
निष्पादन वातावरण का पूर्ण समझौता।
⚠️ प्रयोगशाला के चरणों के बिना — केवल तकनीकी विश्लेषण।
Payload serializado manipulado
↓
Processamento pelo React Flight
↓
Traversal da prototype chain
↓
Criação dinâmica de função JavaScript
↓
Execução de código no Node.js
संभावित परिणाम:
अधिकृत परीक्षण वातावरण में, प्रारंभिक पुष्टियों में शामिल हो सकते हैं:
id # usuário do processo
uname -a # informações do sistema
pwd # diretório atual
ls -la # arquivos locais
env # variáveis de ambiente
ये आदेश केवल इसके लिए काम करते हैं:
दूरस्थ निष्पादन की उपस्थिति की पुष्टि करना,
यह कमरे की पूरी प्रक्रिया का प्रतिनिधित्व नहीं करता है।
React
Next.js
इसमें अपडेट करें:
शोषण के संभावित संकेत:
ये पैटर्न हैं:
वैध ट्रैफ़िक में दुर्लभ,
हमले के मजबूत संकेतक होने के नाते।
अच्छी रक्षात्मक प्रथाएं:
प्रारंभिक पहचान उत्पादन में जोखिम को काफी कम करती है।
CVE-2025-55182 महत्वपूर्ण है क्योंकि:
यह प्रदर्शित करता है कि:
डीसीरियलाइज़ेशन की सूक्ष्म कमजोरियां पूर्ण RCE का परिणाम दे सकती हैं।
कमरा जोर देता है:
सामग्री इसके लिए अभिप्रेत है:
बिना अनुमति के सिस्टम का शोषण करना अवैध है।
React2Shell (CVE-2025-55182) यह प्रदर्शित करता है कि:
फ्रेमवर्क के आधुनिक अमूर्तन छिपा सकते हैं
सुरक्षा की महत्वपूर्ण सीमाएं।
इन परतों को समझना आवश्यक है: