
React2Shell स्कैनर (CVE-2025-55182 & CVE-2025-66478)
CVE-2025-55182 (React) और CVE-2025-66478 (Next.js) से प्रभावित कमजोर React Server Components (RSC) कार्यान्वयनों की पहचान करने के लिए एक गैर-आक्रामक पहचान उपकरण। यह उपकरण किसी भी हानिकारक कोड को निष्पादित किए बिना यह निर्धारित करने के लिए हानिरहित, गैर-दुर्भावनापूर्ण पेलोड का उपयोग करके सक्रिय पहचान करता है कि सर्वर कमजोर है या नहीं।
CVE-2025-55182 और CVE-2025-66478 React Server Components "Flight" प्रोटोकॉल में महत्वपूर्ण बिना प्रमाणीकरण वाली रिमोट कोड निष्पादन (RCE) भेद्यताएँ हैं। ये भेद्यताएँ निम्न को प्रभावित करती हैं:
react-server-dom संस्करण 19.0.0, 19.1.0, 19.1.1, और 19.2.0ये भेद्यताएँ RSC पेलोड हैंडलिंग लॉजिक में असुरक्षित डिसीरियलाइज़ेशन के कारण उत्पन्न होती हैं, जिससे हमलावर-नियंत्रित डेटा सर्वर-साइड निष्पादन को प्रभावित कर सकता है। डिफ़ॉल्ट कॉन्फ़िगरेशन कमजोर होते हैं - create-next-app से बनाया गया एक मानक Next.js ऐप बिना किसी कोड परिवर्तन के शोषित किया जा सकता है।
यह उपकरण निम्न द्वारा सक्रिय भेद्यता पहचान करता है:
उपकरण तीन पहचान विधियों का उपयोग करता है:
loadServerReference कोड पथ का परीक्षण करता हैarrayBuffer कोड पथ का परीक्षण करता हैमहत्वपूर्ण: यह उपकरण कोई दुर्भावनापूर्ण कोड निष्पादित नहीं करता है। यह केवल सावधानीपूर्वक तैयार किए गए हानिरहित पेलोड भेजता है जो सर्वर की भेद्यता स्थिति को प्रकट करने वाली त्रुटि प्रतिक्रियाओं को ट्रिगर करने के लिए डिज़ाइन किए गए हैं।
python react2shell_scanner.py --target https://example.com
python react2shell_scanner.py --target https://example.com --action-id YOUR_ACTION_ID
python react2shell_scanner.py --target https://example.com --verbose
| तर्क | आवश्यक | डिफ़ॉल्ट | विवरण |
|---|---|---|---|
--target | हाँ | - | जाँच करने के लिए लक्ष्य URL (http:// या https:// से शुरू होना चाहिए) |
--action-id | नहीं | c67c4e1a40fcc26b5e3c0d5d17f16786f4244989 | पेलोड में उपयोग करने के लिए एक्शन ID |
--verbose, -v | नहीं | False | प्रतिक्रिया निकायों को दिखाने वाला वर्बोज़ आउटपुट सक्षम करें |
[+] CVE-2025-55182 and CVE-2025-66478 Vulnerability Checker
[*] Target: https://example.com
[*] Action ID: c67c4e1a40fcc26b5e3c0d5d17f16786f4244989
[*] Test 1: Sending $F (Server Reference) payload...
Status: 500, Evidence: workers
[*] Test 2: Sending $L (Lazy) payload...
Status: 500, Evidence: arraybuffer
[+] Result:
[!] Status: LIKELY VULNERABLE
[!] Confidence: HIGH
[!] Evidence: workers
[!] Details: Server reached loadServerReference (Flight $F deserialization bypass)
[!] RECOMMENDATION: Upgrade to patched version
======================================================================
[+] CVE-2025-55182 and CVE-2025-66478 Vulnerability Checker
[*] Target: https://example.com
[*] Action ID: c67c4e1a40fcc26b5e3c0d5d17f16786f4244989
[*] Test 1: Sending $F (Server Reference) payload...
Status: 500, Evidence: could not find the module
[*] Test 2: Sending $L (Lazy) payload...
Status: 500, Evidence: in the react server manifest
[+] Result:
[+] Status: LIKELY NOT VULNERABLE
[+] Confidence: HIGH
[+] Evidence: could not find the module
[+] Details: Server rejected payload with security error (patched)
======================================================================
उपकरण इन त्रुटि पैटर्नों की तलाश करता है जो भेद्यता का संकेत देते हैं:
workers - सर्वर loadServerReference तक पहुँच गया (HIGH विश्वास)arraybuffer - सर्वर $L प्रकार हैंडलर तक पहुँच गया (HIGH विश्वास)cannot read properties of null (reading 'id') - सर्वर null मेटाडेटा के साथ loadServerReference तक पहुँच गया (HIGH विश्वास)entries - सर्वर एक्शन को FormData के बजाय डिसीरियलाइज़्ड ऑब्जेक्ट प्राप्त हुआ (MEDIUM विश्वास)temporary client reference - सर्वर ने $T प्रकार संदर्भ संसाधित किया (MEDIUM विश्वास)ये त्रुटि पैटर्न संकेत देते हैं कि सर्वर पैच किया गया है:
could not find the modulein the react server manifestInvalid server referenceServer reference not foundUnexpected tokenis probably a bug in the react server components bundler| उत्पाद | कमजोर संस्करण | पैच किए गए संस्करण |
|---|---|---|
react-server-dom | 19.0.0, 19.1.0, 19.1.1, 19.2.0 | 19.0.1, 19.1.2, 19.2.1 |
| Next.js | 14.3.0-canary, 15.x, 16.x (App Router) | 14.3.0-canary.88, 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7 |
RSC का उपयोग करने वाले अन्य फ्रेमवर्क भी प्रभावित हो सकते हैं:
तत्काल कार्रवाई आवश्यक: पैच किए गए संस्करणों में अपग्रेड करें:
react-server-dom 19.0.1, 19.1.2, या 19.2.1 में अपग्रेड करेंreact-server संस्करणों के संबंध में अपडेट के लिए आधिकारिक चैनल देखेंयह उपकरण रक्षात्मक सुरक्षा परीक्षण और भेद्यता आकलन के लिए डिज़ाइन किया गया है। यह केवल हानिरहित पेलोड का उपयोग करता है जो दुर्भावनापूर्ण कोड निष्पादित नहीं करते हैं। हालाँकि:
यह उपकरण बिना किसी वारंटी के "जैसा है" (as-is) प्रदान किया जाता है। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। किसी भी प्रणाली का परीक्षण करने से पहले हमेशा सुनिश्चित करें कि आपके पास उचित प्राधिकरण है।