
# CVE-2025-55182 सीखने के लिए शैक्षिक रिपॉजिटरी: React Server Components में प्री-ऑथेंटिकेशन RCE। इसमें चरण-दर-चरण दस्तावेज़ीकरण, व्यावहारिक अभ्यास, और एक कमजोर Dockerized Next.js ऐप में proof-of-concept एक्सप्लॉइट शामिल है।
| आइटम | विवरण |
|---|
| CVE ID | CVE-2025-55182 |
| टाइप | Pre-authentication Remote Code Execution (RCE) |
| CWE | CWE-502: Deserialization of Untrusted Data |
| CVSS | 10.0 (Critical) |
| प्रभाव | React 19.0.0 - 19.2.2 |
.
├── docs/ # 📚 सीखने के दस्तावेज़ (चरण 1-4)
├── exercises/ # 🧪 अभ्यास स्क्रिप्ट
├── exploit/ # 💀 PoC स्क्रिप्ट
└── vulnerable-app/ # 🎯 भेद्य Next.js ऐप
cd vulnerable-app
docker compose up --build -d
cd exploit
pip install -r requirements.txt
python3 poc.py http://localhost:3000 "id"
uid=0(root) gid=0(root) groups=0(root)...
🎉 RCE सफल!
चरणबद्ध तरीके से भेद्यता को समझने के लिए दस्तावेज़ हैं:
| Step | विषय | फ़ाइल |
|---|---|---|
| 1 | प्रोटोटाइप पॉल्यूशन की मूल बातें | docs/01_prototype_pollution_basics.md |
| 2 | कंस्ट्रक्टर चेन और RCE | docs/02_constructor_chain.md |
| 3 | React Flight प्रोटोकॉल | docs/03_react_flight_protocol.md |
| 4 | भेद्यता का समग्र दृश्य और समाधान | docs/04_vulnerability_summary.md |
# Step 1: प्रोटोटाइप पॉल्यूशन का अनुभव करें
node exercises/01_prototype_pollution.js
# Step 2: कंस्ट्रक्टर चेन को समझें
node exercises/02_constructor_chain.js
# Step 3: संदर्भ समाधान का अनुकरण
node exercises/03_reference_resolution.js
# Step 4: पेलोड का पूर्ण विश्लेषण
node exercises/04_full_exploit_analysis.js
# React को नवीनतम संस्करण में अपडेट करें
npm install react@latest react-dom@latest
सुधारित संस्करण: 19.0.3+, 19.1.4+, 19.2.3+