Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182 — React सर्वर घटकों (CVE-2025-55182) के लिए प्री-प्रमाणीकरण RCE एक्सप्लॉइट। कई फ्रेमवर्क में react-server-dom पैकेजों में असुरक्षित डिसीरियलाइज़ेशन को लक्षित करता है। | Kitploit
उपकरण/GitHubGitHub/cc3305/cve-2025-55182
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubcc3305/cve-2025-55182

CVE-2025-55182

React सर्वर घटकों (CVE-2025-55182) के लिए प्री-प्रमाणीकरण RCE एक्सप्लॉइट। कई फ्रेमवर्क में react-server-dom पैकेजों में असुरक्षित डिसीरियलाइज़ेशन को लक्षित करता है।

रिपॉजिटरी देखें
12 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 - React2Shell

React Server Components में प्री-ऑथेंटिकेशन RCE।

CVE का सारांश

React Server Components संस्करण 19.0.0, 19.1.0, 19.1.1 और 19.2.0 में प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन भेद्यता मौजूद है, जिसमें react-server-dom-parcel, react-server-dom-turbopack और react-server-dom-webpack पैकेज शामिल हैं। कमजोर कोड Server Function एंडपॉइंट्स पर HTTP अनुरोधों से पेलोड को असुरक्षित रूप से डिसीरियलाइज़ करता है।

प्रभावित संस्करण

  • React Server Components पैकेज react-server-dom-webpack, react-server-dom-parcel और react-server-dom-turbopack: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • वे फ्रेमवर्क और बंडलर जिनमें वे कमजोर पैकेज शामिल हैं या जो उन पर निर्भर हैं, जिनमें Next.js, React Router, Waku, Parcel RSC, Vite RSC plugin और RedwoodSDK शामिल हैं
  • 15.x, 16.x और 14.3.0-canary.77 या उसके बाद के कैनरी रिलीज़ पर चलने वाले Next.js App Router एप्लिकेशन

संदर्भ

  • React सुरक्षा एडवाइज़री - The React Team, 3 दिसंबर 2025
  • NVD - CVE-2025-55182
  • GitHub POC - Maximilian Sanft, दिसंबर 2025
  • React2Shell Scanner - Assetnote, दिसंबर 2025
  • सार्वजनिक Docker PoC लैब - l4rm4nd, दिसंबर 2025
  • Docker भेद्य लैब नोट्स - Arul Kumar, 5 दिसंबर 2025
  • CVE-विवरण - CVSS स्कोर 10.0
  • टूल डाउनलोड करें