Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182 — CVE-2025-55182 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, React Server Components में एक महत्वपूर्ण बिना प्रमाणीकरण के RCE। | Kitploit
उपकरण/GitHubGitHub/vvvi5hnu/cve-2025-55182
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubvvvi5hnu/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, React Server Components में एक महत्वपूर्ण बिना प्रमाणीकरण के RCE।

रिपॉजिटरी देखें
118 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182

CVE-2025-55182 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, React Server Components में एक गंभीर बिना प्रमाणीकरण के RCE।

⚠️ अस्वीकरण
यह दस्तावेज़ केवल शैक्षिक, रक्षात्मक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।
स्पष्ट लिखित अनुमति के बिना सिस्टम या अनुप्रयोगों का शोषण करने का प्रयास न करें।
लेखक इस जानकारी के दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।


📌 अवलोकन

CVE ID: CVE-2025-55182
गंभीरता: गंभीर
भेद्यता प्रकार: प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन (RCE)
मूल कारण: प्रोटोटाइप श्रृंखला प्रदूषण
प्रभावित पैकेज: react-server-dom-webpack
प्रभावित संस्करण: 19.0.0
प्रमाणीकरण आवश्यक: नहीं

CVE-2025-55182 एक गंभीर प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन भेद्यता है जो React Server Components को प्रभावित करती है। यह समस्या उपयोगकर्ता-नियंत्रित इनपुट के अनुचित हैंडलिंग के कारण उत्पन्न होती है, जो प्रोटोटाइप श्रृंखला प्रदूषण की अनुमति देती है और अंततः सर्वर पर मनमाना कोड निष्पादन की ओर ले जाती है।


🧠 तकनीकी विवरण

  • भेद्यता React Server Components के कार्यान्वयन में मौजूद है।
  • उपयोगकर्ता द्वारा प्रदान किया गया इनपुट पर्याप्त सत्यापन के बिना संसाधित किया जाता है।
  • तैयार किया गया इनपुट जावास्क्रिप्ट प्रोटोटाइप श्रृंखला को प्रदूषित कर सकता है।
  • प्रदूषित प्रोटोटाइप बाद में कोड निष्पादन संदर्भ में एक्सेस किया जाता है।
  • इसके परिणामस्वरूप सर्वर-साइड पर मनमाना कोड निष्पादन होता है।
  • हमला बिना प्रमाणीकरण के दूरस्थ रूप से किया जा सकता है।

  • 🎯 आक्रमण वेक्टर

    • आक्रमण वेक्टर: नेटवर्क
    • आक्रमण जटिलता: निम्न
    • आवश्यक विशेषाधिकार: कोई नहीं
    • उपयोगकर्ता सहभागिता: कोई नहीं
    • दायरा: परिवर्तित

    एक हमलावर एक कमजोर React Server एंडपॉइंट पर विशेष रूप से तैयार अनुरोध भेज सकता है, जिससे प्रोटोटाइप प्रदूषण शुरू होता है और रिमोट कोड निष्पादन प्राप्त होता है।


    💥 प्रभाव

    CVE-2025-55182 के सफल शोषण से हमलावर निम्नलिखित कर सकता है:

    • मनमाना सिस्टम कमांड निष्पादित करना
    • एप्लिकेशन सर्वर से समझौता करना
    • संवेदनशील पर्यावरण चर तक पहुंचना
    • गुप्त या क्रेडेंशियल चुराना
    • बुनियादी ढांचे के भीतर पार्श्व आंदोलन करना
    • प्रभावित एप्लिकेशन को पूरी तरह से अपने कब्जे में लेना

    यह भेद्यता पूर्ण सर्वर समझौता जोखिम का प्रतिनिधित्व करती है।


    🧪 प्रूफ ऑफ कॉन्सेप्ट (PoC)

    एक पूर्ण प्रूफ-ऑफ-कॉन्सेप्ट नियंत्रित वातावरण में CVE-2025-55182 के शोषण को प्रदर्शित करता है।

    उच्च-स्तरीय PoC विवरण:

    • दुर्भावनापूर्ण प्रोटोटाइप कुंजियों वाला एक तैयार अनुरोध भेजें
    • React Server प्रसंस्करण में प्रोटोटाइप श्रृंखला प्रदूषण ट्रिगर करें
    • सर्वर पर हमलावर-नियंत्रित कोड का निष्पादन प्राप्त करें

    ⚠️ PoC केवल स्थानीय परीक्षण और प्रयोगशाला वातावरण के लिए है।


    🛡 शमन और सुधार

    • तुरंत अपग्रेड करें जब एक पैच किया गया संस्करण जारी हो।
    • react-server-dom-webpack के कमजोर संस्करणों का उपयोग करने से बचें।
    • सभी उपयोगकर्ता-नियंत्रित इनपुट को सख्ती से मान्य और स्वच्छ करें।
    • प्रोटोटाइप प्रदूषण को रोकें:
      • __proto__, constructor, और prototype कुंजियों को अस्वीकार करके
      • सुरक्षित ऑब्जेक्ट निर्माण पैटर्न का उपयोग करके
    • रनटाइम सुरक्षा लागू करें जैसे:
      • ऑब्जेक्ट फ्रीज़िंग
      • गहन इनपुट सत्यापन
      • सुरक्षा निगरानी और लॉगिंग

    📚 संदर्भ

    • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-55182
    • React Security Advisories (जब प्रकाशित हों)
    • CWE-1321: Prototype Pollution

    🔒 जिम्मेदार प्रकटीकरण

    इस दस्तावेज़ में हथियारबंद शोषण कोड नहीं है। इसे जागरूकता बढ़ाने और डेवलपर्स और सुरक्षा टीमों को समस्या को समझने और जिम्मेदारी से सुधारने में मदद करने के लिए साझा किया गया है।


    📜 लाइसेंस

    MIT License

    टूल डाउनलोड करें