
जानबूझकर कमजोर Next.js कॉर्पोरेट लैंडिंग पृष्ठ जो CVE-2025-55182 प्रदर्शित करता है, React सर्वर घटकों में असुरक्षित deserialization के माध्यम से RCE/SSRF की ओर ले जाने वाला JSON इंजेक्शन।
यह Next.js 15.0.0 + React 19.0.0 पर आधारित बहु-पृष्ठीय कॉर्पोरेट लैंडिंग पेज का एक उदाहरण रिपॉजिटरी है। साइट t1.ru जैसी संरचना का अनुकरण करती है: मुख्य पृष्ठ, उत्पाद, केस, मीडिया, कंपनी के बारे में, संपर्क। हम React Server Components (RSC), Tailwind CSS, एनिमेशन के लिए Framer Motion, आइकन के लिए lucide-react, बैज के लिए shadcn/ui और डेटाबेस के लिए Prisma के साथ SQLite (संपर्क फ़ॉर्म संदेश सहेजता है) का उपयोग करते हैं।
यह प्रोजेक्ट PT-2025-48817 को प्रदर्शित करने के लिए विशेष रूप से कमजोर बनाया गया है — संपर्क फ़ॉर्म के माध्यम से JSON इंजेक्शन, जो react-server-dom-webpack में असुरक्षित डीसीरियलाइज़ेशन के कारण RCE/SSRF का कारण बन सकता है।
रिपॉजिटरी क्लोन करें:
git clone <url-репы>
cd <директория>
निर्भरताएँ स्थापित करें:
npm install
यदि संस्करणों में समस्याएँ हैं (जैसे बिल्ड त्रुटियाँ), तो प्रयास करें:
npm install --legacy-peer-deps
या Node.js अपडेट करें:
sudo apt remove --purge nodejs npm -y
curl -fsSL https://deb.nodesource.com/setup_20.x | sudo -E bash -
sudo apt update
sudo apt install -y nodejs
node -v # должно быть v20.x.x
rm -rf node_modules package-lock.json
npm install
Prisma आरंभ करें (यदि फिर से आवश्यक हो):
npx prisma init
npx prisma migrate dev --name init
.env में होना चाहिए: DATABASE_URL="file:./prisma/dev.db".
डेव मोड:
npm run dev
http://localhost:3000 खोलें।
बिल्ड और प्रोडक्शन:
npm run build
npm run start
डेटाबेस देखें:
npx prisma studio
{ "type": "system", "payload": { "action": "ls" } } जैसा crafted payload भेजते हैं, तो exec कमांड निष्पादित करेगा। यह RSC के लिए deserialization attack का सिमुलेशन है।