CVE-2025-55182 (React2Shell) — सुरक्षा विश्लेषण
अवलोकन
यह परियोजना CVE-2025-55182 का तकनीकी विश्लेषण है, जो दिसंबर 2025 में खोजी गई एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता है।
यह भेद्यता React सर्वर घटकों को प्रभावित करती है और हमलावरों को विशेष रूप से तैयार किए गए HTTP अनुरोधों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
वीडियो प्रस्तुति
YouTube (असूचीबद्ध):
https://youtu.be/BEdAT1_75IU
तकनीकी विवरण
- भेद्यता प्रकार: रिमोट कोड निष्पादन (RCE)
- CVE: CVE-2025-55182
- हमला वेक्टर: दुर्भावनापूर्ण HTTP अनुरोध
- मूल कारण: असुरक्षित डिसीरियलाइज़ेशन
- प्रमाणीकरण आवश्यक: नहीं
हमला प्रवाह
- हमलावर तैयार किया गया HTTP अनुरोध भेजता है
- सर्वर अविश्वसनीय डेटा संसाधित करता है
- इनपुट को निष्पादन योग्य कोड के रूप में व्याख्यायित किया जाता है
- रिमोट कोड निष्पादन होता है
प्रभाव
- सर्वर का पूर्ण समझौता
- डेटा बहिर्गमन
- मैलवेयर तैनाती
- इंटरनेट-व्यापी जोखिम
शमन
- इनपुट सत्यापन
- असुरक्षित डिसीरियलाइज़ेशन से बचें
- सिस्टम पैच करें
- गतिविधि की निगरानी करें
संबंधित अवधारणाएँ
- HTTP अनुरोध
- इनपुट सत्यापन
- वेब सुरक्षा
- बैकएंड सिस्टम
स्रोत
- Zscaler सुरक्षा अनुसंधान
- Microsoft सुरक्षा ब्लॉग
- Wiz अनुसंधान