
CVE पुनरुत्पादन: cve-2025-55182-react2shell_reproduction
CVSS 10.0 CRITICAL | React सर्वर घटकों में बिना प्रमाणीकरण के रिमोट कोड निष्पादन
चीनी खतरा अभिनेताओं द्वारा खोजा गया। China-nexus APT समूहों द्वारा सक्रिय रूप से शोषण किया जा रहा है।
"React2Shell" नाम से विख्यात, यह भेद्यता React Server Components (RSC) "Flight" प्रोटोकॉल में असुरक्षित डिसीरियलाइज़ेशन के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन सक्षम बनाती है। शोषण बेहद सरल है और इसके लिए किसी प्रमाणीकरण की आवश्यकता नहीं है।
RSC Flight प्रोटोकॉल बिना सत्यापन के अविश्वसनीय डेटा को डिसीरियलाइज़ करता है, जो CWE-502 (अविश्वसनीय डेटा का डिसीरियलाइज़ेशन) के अंतर्गत आता है। हमलावर एक दुर्भावनापूर्ण सीरियलाइज़्ड पेलोड तैयार करते हैं, जिसे सर्वर द्वारा संसाधित करने पर मॉड्यूल रिज़ॉल्यूशन हाईजैक ट्रिगर होता है — जो मॉड्यूल इम्पोर्ट को हमलावर-नियंत्रित कोड की ओर निर्देशित करता है जो सर्वर रनटाइम में निष्पादित होता है।
| उत्पाद | प्रभावित संस्करण |
|---|
| React | 19.0.0 – 19.2.0 |
| Next.js | 15.x, 16.x |
/_rsc/, /_flight/, या Next.js Server Action एंडपॉइंट)।POST अनुरोध भेजें।python exploit.py --target https://example.com --port 443 --command "id"
तुरंत अपग्रेड करें:
>= 19.0.1, >= 19.1.2, या >= 19.2.1कोई वर्कअराउंड मौजूद नहीं है; पैचिंग ही एकमात्र उपाय है।