
CVE-2025-55182 (React2Shell) के लिए वास्तविक घटना प्रतिक्रिया — स्क्रिप्ट इंजेक्शन, सर्वर सुधार, और घटना के बाद की रिपोर्ट
प्रकार: लाइव उत्पादन घटना प्रतिक्रिया
भेद्यता: CVE-2025-55182 — React सर्वर घटक असुरक्षित डिसीरियलाइज़ेशन (RCE)
प्रभावित सिस्टम: Next.js फ्रंटएंड + रिमोट उत्पादन सर्वर
भूमिका: साइबर सुरक्षा इंटर्न — SenseLive Technologies
तिथि: 24–26 फरवरी, 2026
एक समन्वित हमले ने फ्रंटएंड एप्लिकेशन और रिमोट उत्पादन सर्वर दोनों को लक्षित किया। हमले ने CVE-2025-55182 का शोषण किया, जो React सर्वर घटकों (RSC) फ्लाइट प्रोटोकॉल में एक महत्वपूर्ण अप्रमाणित RCE भेद्यता है, जिसके परिणामस्वरूप:
/tmp, /var/www, क्रोन जॉब्स| गुण | विवरण |
|---|---|
| CVE ID | CVE-2025-55182 |
| घटक | React सर्वर घटक — RSC फ्लाइट प्रोटोकॉल |
| हमले का प्रकार | असुरक्षित डिसीरियलाइज़ेशन → अप्रमाणित RCE |
| प्रमाणीकरण आवश्यक | कोई नहीं |
| हमले की जटिलता | कम — एकल निर्मित HTTP अनुरोध |
| डिफ़ॉल्ट कॉन्फ़िगरेशन असुरक्षित | हाँ |
| शोषण के बाद | क्लाउड क्रेडेंशियल संग्रह, क्रिप्टो माइनिंग |
| प्रभावित दायरा | खोज के समय ~39% क्लाउड वातावरण |
मूल कारण: हमलावर-नियंत्रित डेटा RSC पेलोड डिसीरियलाइज़ेशन तर्क के माध्यम से सर्वर-साइड निष्पादन को प्रभावित करता है। असुरक्षित होने के लिए डेवलपर कोड परिवर्तन की आवश्यकता नहीं है — मानक create-next-app उत्पादन बिल्ड प्रभावित होते हैं।
यह रिपोर्ट SenseLive Technologies से अधिकार के साथ स्वच्छ रूप में प्रकाशित की गई है। जिम्मेदार प्रकटीकरण प्रथाओं के अनुरूप विशिष्ट शोषण पेलोड विवरण रोके गए हैं। सभी प्रतिक्रिया कार्य एक सक्रिय इंटर्नशिप के दौरान SenseLive Technologies के स्वामित्व वाले सिस्टम पर किए गए।
Incident Response CVE Analysis RCE Next.js Security React Server Components Script Injection SSH Hardening Credential Rotation Post-Incident Reporting Server Forensics Persistence Mechanism Detection Responsible Disclosure