Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-React2Shell-RCE-POC — यह रिपॉजिटरी Flight प्रोटोकॉल का उपयोग करके Next.js React सर्वर घटकों (RSC) के भीतर डिसेरिएलाइज़ेशन व्यवहार में अनुसंधान का दस्तावेजीकरण करती है। यह इस बात पर केंद्रित है कि कैसे दुर्भावनापूर्ण मल्टीपार्ट निकायों को सर्वर एक्शन अनुरोध हैंडलिंग के साथ जोड़ा जाता है, जिससे कुछ बिल्ड पर प्रोटोटाइप ट्रैवर्सल और निष्पादन प्रिमिटिव हो सकते हैं। | Kitploit
उपकरण/GitHubGitHub/rat5ak/cve-2025-55182-react2shell-rce-poc
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षा
GitHubrat5ak/cve-2025-55182-react2shell-rce-poc

CVE-2025-55182-React2Shell-RCE-POC

रिपॉजिटरी देखें
3119 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

यह रिपॉजिटरी Flight प्रोटोकॉल का उपयोग करके Next.js React सर्वर घटकों (RSC) के भीतर डिसेरिएलाइज़ेशन व्यवहार में अनुसंधान का दस्तावेजीकरण करती है। यह इस बात पर केंद्रित है कि कैसे दुर्भावनापूर्ण मल्टीपार्ट निकायों को सर्वर एक्शन अनुरोध हैंडलिंग के साथ जोड़ा जाता है, जिससे कुछ बिल्ड पर प्रोटोटाइप ट्रैवर्सल और निष्पादन प्रिमिटिव हो सकते हैं।

साझा करें

CVE-2025-55182 - React2Shell RCE

यह रिपॉज़िटरी CVE-2025-55182, जिसे React2Shell के नाम से भी जाना जाता है, पर शोध का दस्तावेजीकरण करती है। यह React Server Components (RSC) और उन फ्रेमवर्कों में एक गंभीर असुरक्षित डिसेरियलाइज़ेशन भेद्यता है जो RSC Flight प्रोटोकॉल को एम्बेड करते हैं, विशेष रूप से Next.js App Router।

यहाँ ध्यान इस बात पर है कि कैसे दूषित RSC/Flight पेलोड और सर्वर फंक्शन (सर्वर एक्शन) हैंडलिंग मिलकर सर्वर पर हमलावर-नियंत्रित जावास्क्रिप्ट के निष्पादन का कारण बन सकते हैं।

यह सामग्री रक्षात्मक समझ, नियंत्रित प्रयोगशाला पुनरुत्पादन और दस्तावेज़ीकरण के लिए है। यह एक तैयार शोषण टूलकिट नहीं है। केवल उन सिस्टमों के विरुद्ध परीक्षण करें जिनके आप मालिक हैं या जिनके लिए आपके पास स्पष्ट लिखित प्राधिकरण है।


प्रभावित सॉफ्टवेयर और संस्करण

React RSC (CVE-2025-55182)

मुख्य बग सर्वर-साइड RSC Flight कार्यान्वयन में है। यह निम्नलिखित npm पैकेजों और संस्करणों को प्रभावित करता है:

असुरक्षित पैकेज और संस्करण (Vulert)

  • react-server-dom-webpack

    • 19.0.0
    • 19.1.0
    • 19.1.1
    • 19.2.0
  • react-server-dom-parcel

  • 19.0.0
  • 19.1.0
  • 19.1.1
  • 19.2.0
  • react-server-dom-turbopack

    • 19.0.0
    • 19.1.0
    • 19.1.1
    • 19.2.0
  • पैच किए गए संस्करण (React सलाहकार के अनुसार) (Vulert)

    • 19.0.1
    • 19.1.2
    • 19.2.1

    कोई भी एप्लिकेशन जो RSC के साथ React 19 का उपयोग करता है और उपरोक्त असुरक्षित पैकेजों में से एक का उपयोग करता है, उसे अपडेट होने तक प्रभावित माना जाना चाहिए, भले ही वह स्पष्ट रूप से सर्वर फंक्शन को परिभाषित न करता हो।


    Next.js (CVE-2025-66478)

    Next.js, App Router का उपयोग करते समय असुरक्षित RSC कार्यान्वयन प्राप्त करता है। इस समस्या को Next.js के लिए CVE-2025-66478 के रूप में ट्रैक किया गया है और इसे CVSS 10.0 भी रेट किया गया है। (SOCRadar® Cyber Intelligence Inc.)

    असुरक्षित Next.js संस्करण (App Router)

    • React 19 RSC के साथ सभी बिल्ड:

      • next 15.x निम्न से पहले:

        • 15.0.5
        • 15.1.9
        • 15.2.6
        • 15.3.6
        • 15.4.8
        • 15.5.7
      • next 16.x 16.0.7 से पहले

      • कैनरी बिल्ड 14.3.0-canary.77 से शुरू और फिक्स से पहले के बाद के कैनरी रिलीज़

    व्यवहार में इसका अर्थ है:

    • App Router के साथ Next.js 15 और 16 तब तक प्रभावित हैं जब तक वे उपरोक्त निश्चित संस्करणों तक नहीं पहुँच जाते।
    • डिफ़ॉल्ट create-next-app प्रोजेक्ट जो App Router और React 19 का उपयोग करते हैं, अपडेट न होने तक दायरे में हैं।

    इस CVE में प्रभावित नहीं (विक्रेता मार्गदर्शन के अनुसार) (Black Kite)

    • Next.js Pages Router एप्लिकेशन
    • स्थिर Next.js 13 और 14 जो React 19 RSC स्टैक का उपयोग नहीं करते
    • Edge Runtime और विशुद्ध रूप से क्लाइंट-साइड React बिना सर्वर घटकों के

    अन्य फ्रेमवर्क और इकोसिस्टम

    कोई भी फ्रेमवर्क या बंडलर जो असुरक्षित RSC पैकेज भेजता है, प्रभावित हो सकता है। वर्तमान में सूचीबद्ध इकोसिस्टम में शामिल हैं: (Vulert)

    • React Router RSC पूर्वावलोकन बिल्ड
    • RedwoodJS / Redwood SDK RSC का उपयोग करते हुए
    • Waku
    • @parcel/rsc
    • @vitejs/plugin-rsc
    • React 19 पर निर्मित अन्य RSC एकीकरण

    यदि कोई स्टैक React 19 के साथ-साथ असुरक्षित react-server-dom-* पैकेजों में से एक का उपयोग करता है, तो इसे तब तक प्रभावित मान लें जब तक कि अन्यथा सिद्ध न हो।


    शोषण की शर्तें

    सार्वजनिक सलाहकारों और विक्रेता राइटअप के आधार पर, शोषण में निम्नलिखित विशेषताएं हैं: (Vulert)

    • प्रमाणीकरण

      • सामान्य तैनाती में अप्रमाणित
      • यदि सर्वर फंक्शन एंडपॉइंट सार्वजनिक रूप से पहुँच योग्य है, तो किसी वैध उपयोगकर्ता सत्र की आवश्यकता नहीं है
    • कॉन्फ़िगरेशन

      • RSC सक्षम के साथ React 19 और एक असुरक्षित react-server-dom-* पैकेज का उपयोग
      • एक खुला सर्वर फंक्शन या सर्वर एक्शन एंडपॉइंट जो RSC Flight पेलोड संसाधित करता है
      • Next.js में, असुरक्षित संस्करण श्रेणियों में React 19 के साथ App Router का उपयोग
      • डेवलपर्स द्वारा स्वयं खतरनाक सर्वर फंक्शन जैसे child_process.exec परिभाषित करने की कोई आवश्यकता नहीं
    • नेटवर्क एक्सपोज़र

      • कोई भी HTTP(S) एंडपॉइंट जो RSC Flight अनुरोध स्वीकार करता है, लक्षित किया जा सकता है
      • क्लाउड स्कैनिंग से पता चलता है कि सार्वजनिक इंटरनेट-फेसिंग Next.js RSC एंडपॉइंट का एक बड़ा हिस्सा दायरे में है (CyberInsider)
    • हमला प्रवाह (उच्च स्तर)

      • सर्वर फंक्शन एंडपॉइंट पर एक एकल तैयार HTTP अनुरोध भेजें
      • अनुरोध में एक दूषित Flight पेलोड होता है जो RSC डिसेरियलाइज़ेशन इनवेरिएंट को तोड़ता है
      • असुरक्षित डिकोडिंग हमलावर-नियंत्रित डेटा को सर्वर पर निष्पादन योग्य जावास्क्रिप्ट के रूप में व्यवहार करने की अनुमति देती है
      • परिणाम एप्लिकेशन विशेषाधिकारों के तहत Node.js प्रक्रिया में मनमाना कोड निष्पादन है

    CVSS 3.1 आकलन इसे इस प्रकार वर्णित करते हैं:

    • हमला वेक्टर: नेटवर्क
    • हमला जटिलता: कम
    • आवश्यक विशेषाधिकार: कोई नहीं
    • उपयोगकर्ता सहभागिता: कोई नहीं
    • दायरा: बदला गया
    • प्रभाव: गोपनीयता, अखंडता और उपलब्धता पर उच्च (0xpthree.gitbook.io)

    प्रयोगशालाओं में देखे गए व्यवहार का सारांश

    नियंत्रित परीक्षण वातावरण में, असुरक्षित संस्करणों और RSC-सक्षम कॉन्फ़िगरेशन का उपयोग करते हुए, शोधकर्ता और विक्रेता रिपोर्ट करते हैं: (SOCRadar® Cyber Intelligence Inc.)

    • जब एक सही ढंग से लक्षित सर्वर फंक्शन एंडपॉइंट का उपयोग किया जाता है, तो शोषण प्रयासों की उच्च विश्वसनीयता
    • React RSC सर्वर संदर्भ में हमलावर द्वारा आपूर्ति किए गए जावास्क्रिप्ट का सफल निष्पादन
    • प्रूफ-ऑफ-कॉन्सेप्ट अनुसंधान में मानक Node.js प्रिमिटिव के माध्यम से इसे मनमाना कमांड निष्पादन में जोड़ने की क्षमता
    • एक बार कोड निष्पादन प्राप्त होने पर एप्लिकेशन डेटा और पर्यावरण चर का पूर्ण समझौता
    टूल डाउनलोड करें