Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-55182-scanner — CVE-2025-55182 और CVE-2025-66478 के लिए निष्क्रिय भेद्यता स्कैनर, जो फ्रेमवर्क फिंगरप्रिंटिंग, संस्करण विश्लेषण और RSC एंडपॉइंट प्रोबिंग के माध्यम से React Server Components में अनप्रमाणित RCE का पता लगाता है। | Kitploit
उपकरण/GitHubGitHub/xkillbit/cve-2025-55182-scanner
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubxkillbit/cve-2025-55182-scanner

cve-2025-55182-scanner

CVE-2025-55182 और CVE-2025-66478 के लिए निष्क्रिय भेद्यता स्कैनर, जो फ्रेमवर्क फिंगरप्रिंटिंग, संस्करण विश्लेषण और RSC एंडपॉइंट प्रोबिंग के माध्यम से React Server Components में अनप्रमाणित RCE का पता लगाता है।

रिपॉजिटरी देखें
429 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 / CVE-2025-66478 भेद्यता स्कैनर

React Server Components Flight Protocol रिमोट कोड एक्ज़ीक्यूशन पहचान उपकरण

CVSS Score Disclosure Date License


कार्यकारी सारांश

यह स्कैनर उन सिस्टमों की पहचान करता है जो CVE-2025-55182 (React) और CVE-2025-66478 (Next.js) के प्रति संभावित रूप से संवेदनशील हैं — ये React Server Components (RSC) "Flight" प्रोटोकॉल में बिना प्रमाणीकरण वाली रिमोट कोड एक्ज़ीक्यूशन (RCE) की क्रिटिकल भेद्यताएँ हैं।

मुख्य जोखिम कारक:

  • CVSS 10.0 - अधिकतम गंभीरता
  • बिना प्रमाणीकरण - लॉगिन की आवश्यकता नहीं
  • रिमोट - नेटवर्क पर शोषण योग्य
  • डिफ़ॉल्ट कॉन्फ़िगरेशन प्रभावित
  • लगभग 100% शोषण विश्वसनीयता की सूचना मिली

विषय-सूची

  1. भेद्यता अवलोकन
  2. स्कैनर कैसे काम करता है
  3. स्थापना
  4. उपयोग
  5. परिणामों को समझना
  6. विश्वास स्तर
  • सीमाएँ
  • अनुशंसाएँ
  • संदर्भ

  • भेद्यता अवलोकन

    CVE-2025-55182 क्या है?

    यह React के Server Components कार्यान्वयन में एक क्रिटिकल असुरक्षित डिसीरियलाइज़ेशन (insecure deserialization) भेद्यता है। RSC "Flight" प्रोटोकॉल आने वाले पेलोड की संरचना और प्रकारों को सही ढंग से सत्यापित करने में विफल रहता है, जिससे हमलावर दुर्भावनापूर्ण डेटा इंजेक्ट कर सकते हैं जो सर्वर-साइड निष्पादन को प्रभावित करता है।

    प्रभावित घटक

    पैकेजसंवेदनशील संस्करणपैच किए गए संस्करण
    react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
    react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
    react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
    Next.js14.3.0-canary.77+, 15.x, 16.0.0-16.0.615.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

    प्रभावित फ्रेमवर्क

    • Next.js (App Router)
    • React Router (RSC preview)
    • Vite RSC plugin
    • Parcel RSC plugin
    • RedwoodJS (RedwoodSDK)
    • Waku

    हमला वेक्टर

    root@kitploit:~
    Attacker → Crafted HTTP POST → RSC Endpoint → Deserialization → RCE
    

    हमले के लिए केवल किसी भी Server Function एंडपॉइंट पर विशेष रूप से तैयार किया गया HTTP अनुरोध भेजना आवश्यक है। किसी प्रमाणीकरण की आवश्यकता नहीं है, और डिफ़ॉल्ट कॉन्फ़िगरेशन संवेदनशील हैं।


    स्कैनर कैसे काम करता है

    पहचान पद्धति

    स्कैनर संभावित रूप से संवेदनशील सिस्टम की पहचान करने के लिए पैसिव फ़िंगरप्रिंटिंग और प्रोटोकॉल प्रोबिंग का उपयोग करता है। यह शोषण (exploitation) का प्रयास नहीं करता है।

    root@kitploit:~
    ┌─────────────────────────────────────────────────────────────────┐
    │                     DETECTION PIPELINE                          │
    ├─────────────────────────────────────────────────────────────────┤
    │                                                                 │
    │  1. Framework Detection                                         │
    │     ├── HTTP Headers (X-Powered-By: Next.js)                   │
    │     ├── Page Source (__NEXT_DATA__, react artifacts)           │
    │     └── Build Manifests                                         │
    │                                                                 │
    │  2. Version Fingerprinting                                      │
    │     ├── Embedded version strings in JS bundles                 │
    │     ├── Package version patterns                                │
    │     └── Build manifest analysis                                 │
    │                                                                 │
    │  3. RSC Endpoint Discovery                                      │
    │     ├── Send RSC headers (RSC: 1, Accept: text/x-component)    │
    │     ├── Analyze response Content-Type                          │
    │     └── Detect Flight protocol markers in response             │
    │                                                                 │
    │  4. Server Actions Probing                                      │
    │     ├── POST request with minimal Flight payload               │
    │     ├── Check for deserialization processing                   │
    │     └── Identify action endpoints                              │
    │                                                                 │
    │  5. Vulnerability Assessment                                    │
    │     ├── Correlate version with known vulnerable ranges         │
    │     ├── Weight RSC endpoint presence                           │
    │     └── Generate confidence-scored verdict                     │
    │                                                                 │
    └─────────────────────────────────────────────────────────────────┘
    

    तकनीकी पहचान विधियाँ

    1. फ्रेमवर्क पहचान

    संकेतकपहचान विधिविश्वास
    X-Powered-By: Next.jsHTTP हेडर निरीक्षणउच्च
    __NEXT_DATA__ स्क्रिप्ट टैगHTML स्रोत पार्सिंगउच्च
    /_next/ एसेट पथHTML स्रोत पार्सिंगमध्यम
    React हाइड्रेशन मार्करHTML स्रोत पार्सिंगमध्यम

    2. RSC प्रोटोकॉल पहचान

    Flight प्रोटोकॉल एक विशिष्ट वायर फॉर्मेट का उपयोग करता है:

    root@kitploit:~
    0:["$","div",null,{"children":"Hello"}]
    1:["$","$L1",null,{}]
    2:{"name":"ServerComponent"}
    

    स्कैनर निम्न की खोज करता है:

    • text/x-component कंटेंट-टाइप
    • चंक फॉर्मेट: {number}:{payload}
    • रेफरेंस मार्कर: $, $L, $F, $@, $undefined

    3. संस्करण फ़िंगरप्रिंटिंग

    निम्न में संस्करण पैटर्न की खोज करता है:

    • JavaScript बंडल (/_next/static/chunks/)
    • बिल्ड मेनिफेस्ट
    • इनलाइन स्क्रिप्ट
    • पैकेज संदर्भ ([email protected])

    स्थापना

    आवश्यकताएँ

    • Python 3.8+
    • requests लाइब्रेरी

    सेटअप

    root@kitploit:~
    # Clone or download the scanner files
    # Install dependencies
    pip install -r requirements.txt
    
    # Verify installation
    python3 cve-2025-55182-scanner.py --help
    

    उपयोग

    बेसिक स्कैन

    root@kitploit:~
    # Single target
    python3 cve-2025-55182-scanner.py -t https://example.com
    
    # With verbose output
    python3 cve-2025-55182-scanner.py -t https://example.com -v
    

    बैच स्कैनिंग

    root@kitploit:~
    # Create targets file (one URL per line)
    echo "https://app1.example.com" > targets.txt
    echo "https://app2.example.com" >> targets.txt
    
    # Scan all targets
    python3 cve-2025-55182-scanner.py -f targets.txt -o results.json
    

    उन्नत विकल्प

    root@kitploit:~
    python3 cve-2025-55182-scanner.py -t https://example.com \
        --timeout 15 \
        --threads 10 \
        --user-agent "SecurityAudit/1.0" \
        -v \
        -o scan_results.json
    

    कमांड लाइन विकल्प

    विकल्पविवरणडिफ़ॉल्ट
    -t, --targetएकल लक्ष्य URL-
    -f, --fileलक्ष्य सूची वाली फ़ाइल-
    -o, --outputJSON आउटपुट फ़ाइल-
    -v, --verboseविस्तृत साक्ष्य दिखाएँFalse
    --timeoutअनुरोध टाइमआउट (सेकंड)10
    --threadsसमवर्ती थ्रेड5
    --verify-sslSSL प्रमाणपत्र सत्यापित करेंFalse
    --user-agentकस्टम User-AgentMozilla/5.0...
    --no-bannerबैनर छिपाएँFalse

    RSC एनालाइज़र मॉड्यूल का उपयोग

    गहन प्रोटोकॉल विश्लेषण के लिए:

    root@kitploit:~
    python3 rsc_analyzer.py https://example.com 2>/dev/null
    

    यह विस्तृत Flight प्रोटोकॉल विश्लेषण और घटक गणना (component enumeration) प्रदान करता है।


    परिणामों को समझना

    स्थिति श्रेणियाँ

    स्थितिअर्थआवश्यक कार्रवाई
    🔴 VULNERABLEपुष्टि किया गया संवेदनशील संस्करण पाया गयातत्काल पैचिंग
    🔴 LIKELY_VULNERABLERSC के साथ React 19.x, संस्करण संवेदनशील सीमा मेंअत्यावश्यक पैचिंग
    🟡 POTENTIALLY_VULNERABLERSC एंडपॉइंट मिले, संस्करण अज्ञातजाँच करें और पैच करें
    🟢 NOT_VULNERABLEपैच किया गया संस्करण पुष्टअपडेट के लिए निगरानी रखें
    🔵 UNKNOWNस्थिति निर्धारित नहीं की जा सकीमैन्युअल सत्यापन आवश्यक
    ⚪ ERRORस्कैन विफलपुनः प्रयास करें या मैन्युअल जाँच करें

    नमूना आउटपुट

    root@kitploit:~
    ======================================================================
    Target: https://app.example.com
    Status: VULNERABLE
    Framework: Next.js
    Version: 19.1.0
    RSC Endpoints: /, /_next/data
    
    Evidence:
      - X-Powered-By header: Next.js
      - React version detected: 19.1.0
      - RSC Flight response at / (Content-Type: text/x-component)
      - Flight protocol markers detected at /
    
    Recommendations:
      → CRITICAL: Immediate patching required!
      → Upgrade React to 19.0.1, 19.1.2, or 19.2.1
      → Upgrade Next.js to latest patched version (15.0.5+, 16.0.7)
      → Enable WAF rules to block malicious RSC payloads
      → Monitor for anomalous POST requests to RSC endpoints
    ======================================================================
    

    JSON आउटपुट फॉर्मेट

    root@kitploit:~
    {
      "target": "https://app.example.com",
      "status": "VULNERABLE",
      "framework": "Next.js",
      "version": "19.1.0",
      "rsc_endpoints": ["/", "/_next/data"],
      "evidence": [
        "X-Powered-By header: Next.js",
        "React version detected: 19.1.0",
        "RSC Flight response at / (Content-Type: text/x-component)"
      ],
      "recommendations": [
        "CRITICAL: Immediate patching required!",
        "Upgrade React to 19.0.1, 19.1.2, or 19.2.1"
      ]
    }
    

    विश्वास स्तर

    आप परिणामों पर कितना भरोसा कर सकते हैं?

    परिणाम प्रकारविश्वासस्पष्टीकरण
    VULNERABLE (संस्करण सहित)उच्च (90%+)संस्करण स्ट्रिंग ज्ञात संवेदनशील संस्करण से मेल खाती है
    VULNERABLE (हेडर के माध्यम से)उच्च (85%+)X-Powered-By ने संवेदनशील संस्करण उजागर किया
    LIKELY_VULNERABLEमध्यम-उच्च (70-85%)React 19.x पाया गया, RSC सक्रिय, संस्करण स्पष्ट रूप से पैच नहीं किया गया
    POTENTIALLY_VULNERABLEमध्यम (50-70%)RSC एंडपॉइंट प्रतिक्रिया देते हैं, लेकिन संस्करण अज्ञात
    NOT_VULNERABLEउच्च (85%+)पैच किया गया संस्करण स्पष्ट रूप से पाया गया
    UNKNOWNनिम्न (<50%)अपर्याप्त जानकारी एकत्र की गई

    विश्वास बढ़ाने वाले कारक

    ✅ बंडलों में स्पष्ट संस्करण स्ट्रिंग मिली
    ✅ X-Powered-By हेडर संस्करण उजागर करता है
    ✅ एकाधिक RSC संकेतक मौजूद
    ✅ Flight प्रोटोकॉल प्रतिक्रिया की पुष्टि हुई
    ✅ सर्वर RSC POST अनुरोध स्वीकार करता है

    विश्वास घटाने वाले कारक

    ❌ कोई संस्करण जानकारी उजागर नहीं
    ❌ WAF/CDN प्रतिक्रियाओं को छिपा रहा है
    ❌ कस्टम फ्रेमवर्क कार्यान्वयन
    ❌ भारी कैशिंग प्रोब्स को रोक रही है
    ❌ रेट लिमिटिंग पहचान को अवरुद्ध कर रही है

    गलत सकारात्मक (False Positive) परिदृश्य

    परिदृश्यऐसा क्यों होता हैशमन (Mitigation)
    पुराना संस्करण स्ट्रिंग कैश्डCDN/बिल्ड कैशकई एंडपॉइंट जाँचें
    अपडेट के बाद RSC अक्षमबिना रीबिल्ड के कॉन्फ़िग परिवर्तनबिल्ड तिथि सत्यापित करें
    गैर-मानक RSC कार्यान्वयनकस्टम फ्रेमवर्कमैन्युअल सत्यापन

    गलत नकारात्मक (False Negative) परिदृश्य

    परिदृश्यऐसा क्यों होता हैशमन (Mitigation)
    बंडलों से संस्करण हटाया गयाप्रोडक्शन ऑप्टिमाइज़ेशनबिल्ड मेनिफेस्ट जाँचें
    WAF प्रोब्स को अवरुद्ध कर रहा हैसुरक्षा नियंत्रणअनुमत IP से परीक्षण करें
    गैर-मानक पथों पर RSCकस्टम रूटिंगपाथ वर्डलिस्ट का विस्तार करें
    SSR संकेतकों के बिना SPAकेवल-क्लाइंट रेंडरिंगAPI एंडपॉइंट जाँचें

    सीमाएँ

    यह स्कैनर क्या नहीं कर सकता

    1. शोषण क्षमता की पुष्टि - स्कैनर संकेतकों का पता लगाता है, वास्तविक शोषण का नहीं
    2. सभी RSC एंडपॉइंट का पता लगाना - कस्टम रूटिंग एंडपॉइंट छिपा सकती है
    3. WAF/CDN को बायपास करना - आक्रामक फ़िल्टरिंग प्रोब्स को रोक सकती है
    4. मिनिफ़ाइड कोड का विश्लेषण - भारी ऑबफस्केशन संस्करण पहचान को सीमित करता है
    5. आंतरिक ऐप्स का आकलन - लक्ष्य तक नेटवर्क पहुँच आवश्यक है

    पर्यावरणीय कारक

    कारकपहचान पर प्रभाव
    Cloudflare/WAFप्रोब्स को रोक सकता है, हेडर छिपा सकता है
    CDN कैशिंगपुरानी संस्करण जानकारी परोस सकता है
    लोड बैलेंसरविभिन्न ऐप संस्करणों पर रूट कर सकते हैं
    Kubernetes/कंटेनरप्रत्येक पॉड भिन्न हो सकता है
    फीचर फ्लैगRSC सशर्त रूप से सक्षम हो सकता है

    अनुशंसित सत्यापन चरण

    क्रिटिकल निष्कर्षों के लिए, हमेशा निम्न के साथ सत्यापन करें:

    1. Package.json समीक्षा - वास्तविक स्थापित संस्करण जाँचें
    2. बिल्ड आर्टिफैक्ट निरीक्षण - प्रोडक्शन बंडलों की जाँच करें
    3. डिपेंडेंसी ऑडिट - npm audit या yarn audit
    4. मैन्युअल एंडपॉइंट परीक्षण - RSC व्यवहार की पुष्टि करें

    अनुशंसाएँ

    यदि VULNERABLE या LIKELY_VULNERABLE है

    तत्काल कार्रवाई (0-24 घंटे):

    1. तुरंत पैच करें

      root@kitploit:~
      npm install [email protected] [email protected]
      npm install [email protected]  # or latest patched
      
    2. WAF नियम सक्षम करें - Cloudflare, Akamai और AWS WAF ने सुरक्षात्मक नियम तैनात किए हैं

    3. RSC एंडपॉइंट पर संदिग्ध POST अनुरोधों के लिए लॉग की निगरानी करें

    अल्पकालिक कार्रवाई (24-72 घंटे):

    1. शोषण के प्रयासों के लिए एक्सेस लॉग की समीक्षा करें
    2. RSC एंडपॉइंट पर रेट लिमिटिंग लागू करें
    3. यदि संभव हो तो सर्वर एक्शन पर प्रमाणीकरण पर विचार करें

    यदि POTENTIALLY_VULNERABLE है

    1. package.json में React/Next.js संस्करणों को मैन्युअल रूप से सत्यापित करें
    2. जाँचें कि क्या RSC कॉन्फ़िगरेशन में वास्तव में सक्षम है
    3. एहतियाती उपाय के रूप में पैच लागू करें
    4. पूर्ण सुरक्षा मूल्यांकन की योजना बनाएँ

    यदि UNKNOWN है

    1. सत्यापित करें कि लक्ष्य सुलभ है
    2. WAF/CDN हस्तक्षेप की जाँच करें
    3. मैन्युअल फ़िंगरप्रिंटिंग का प्रयास करें
    4. एप्लिकेशन दस्तावेज़ीकरण की समीक्षा करें

    मूल्यांकन वर्कफ़्लो के साथ एकीकरण

    PE पोर्टफोलियो मूल्यांकन के लिए

    root@kitploit:~
    # Batch scan all company assets
    cat domains.txt | while read domain; do
        python3 cve-2025-55182-scanner.py -t "$domain" -o "results_${domain//\//_}.json"
    done
    
    # Aggregate results
    jq -s '[.[] | select(.status == "VULNERABLE" or .status == "LIKELY_VULNERABLE")]' results_*.json > critical_findings.json
    

    CI/CD एकीकरण

    root@kitploit:~
    # GitHub Actions example
    - name: CVE-2025-55182 Check
      run: |
        python3 cve-2025-55182-scanner.py -t ${{ env.APP_URL }} -o results.json
        if grep -q '"status": "VULNERABLE"' results.json; then
          echo "::error::Critical vulnerability detected!"
          exit 1
        fi
    

    संदर्भ

    आधिकारिक सलाह

    • React सुरक्षा सलाह
    • Vercel सुरक्षा सूचना
    • NVD - CVE-2025-55182

    तकनीकी विश्लेषण

    • Wiz Research ब्लॉग
    • Snyk सलाह
    • Akamai विश्लेषण

    विक्रेता संसाधन

    • Cloudflare WAF नियम - स्वचालित सुरक्षा तैनात
    • Akamai Rapid नियम - नियम 3000976

    परिवर्तन लॉग

    संस्करणदिनांकपरिवर्तन
    1.0.02025-12-03प्रारंभिक रिलीज़

    अस्वीकरण

    यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है। इसका उपयोग केवल उन सिस्टमों पर करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। लेखक इस उपकरण के दुरुपयोग या इससे होने वाली क्षति के लिए कोई ज़िम्मेदारी नहीं लेते हैं।

    टूल डाउनलोड करें