
React RSC के लिए बुनियादी प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट - CVE-2025-55182
[ अवलोकन ] CVE-2025-55182 के लिए एक्सप्लॉइट PoC। React Server Components में असुरक्षित संस्करणों और इनपुट वैलिडेशन फंक्शन की कमज़ोरियों को लक्षित करता है।
[ तकनीकी तंत्र ]
$1:__proto__:then के माध्यम से प्रोटोटाइप प्रदूषण।process.mainModule.require('child_process') के माध्यम से RCE।[ आवश्यकताएँ ]
[ रणनीतियाँ ]
[ अस्वीकरण ] केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए।
[ उपयोग ]
python3 exploit.py -t -c "id"
python3 exploit.py -t -c "cat /etc/passwd (RCE कमांड)" -s obfuscated