
बेहतर शोषण स्क्रिप्ट CVE-2025-55182 React Server Components RCE भेद्यता के लिए मैन्युअल मल्टीपार्ट निर्माण के साथ विश्वसनीय पहचान और कमांड निष्पादन के लिए Next.js परिनियोजनों में।
⚠️ अस्वीकरण: केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान उद्देश्यों के लिए। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग न करें।
यह CVE-2025-55182 React सर्वर घटक दूरस्थ कोड निष्पादन भेद्यता (फिक्स्ड मल्टीपार्ट वर्जन) के लिए शोषण स्क्रिप्ट का एक बेहतर संस्करण है।
यह परियोजना मूल प्रूफ-ऑफ-कॉन्सेप्ट (PoC) का एक संशोधित संस्करण है। हम निम्नलिखित सुरक्षा शोधकर्ताओं के योगदान को स्वीकार करते हैं:
| योगदानकर्ता | योगदान |
|---|---|
| Wiz | भेद्यता की खोज |
| @maple3142 | पहला कार्यशील PoC |
| @dez_ | परिष्कृत शोषण तर्क |
| @joe-desimone | मूल कार्यान्वयन (Gist) |
मूल शोषण स्क्रिप्ट ने मल्टीपार्ट अनुरोध बनाने के लिए requests.post(files=...) का उपयोग किया। हालांकि सुविधाजनक, इस दृष्टिकोण ने महत्वपूर्ण विश्वसनीयता समस्याएँ प्रस्तुत कीं:
--check मोड अक्सर पेलोड फ़ॉर्मेटिंग विसंगतियों के कारण झूठा "असुरक्षित नहीं" रिपोर्ट करता हैयह संस्करण निम्नलिखित दृष्टिकोणों के माध्यम से संगतता और विश्वसनीयता सुनिश्चित करता है:
✅ मैन्युअल मल्टीपार्ट निर्माण: कच्चे बाइट्स का उपयोग करके बनाया गया, सटीक पेलोड शब्दार्थ को संरक्षित करता है
✅ RFC-अनुरूप सीमा: वैध सीमा निर्माण के लिए uuid.uuid4() का उपयोग करके स्वतः-उत्पन्न
✅ सही Content-Type: कच्चे बॉडी से मेल खाने के लिए स्पष्ट रूप से Content-Type हेडर सेट करता है
✅ कोई स्वचालित एस्केपिंग नहीं: _prefix और प्रोटोटाइप प्रदूषण क्षेत्रों की अखंडता को संरक्षित करता है
✅ सुसंगत अनुप्रयोग: दोनों विधियों में समान कच्चा मल्टीपार्ट तर्क लागू करता है:
execute() विधि (कमांड निष्पादन के लिए)check_vulnerability() विधि (सटीक पता लगाने के लिए)यह पता लगाने और शोषण के बीच संगति सुनिश्चित करता है, विविध Next.js परिनियोजनों में सफलता दर में काफी सुधार करता है।