Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vuln-app-CVE-2025-55182 | Kitploit
उपकरण/GitHubGitHub/zack0x01/vuln-app-cve-2025-55182
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंटलैब और अभ्यास
GitHubzack0x01/vuln-app-cve-2025-55182

vuln-app-CVE-2025-55182

रिपॉजिटरी देखें
2085 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

असुरक्षित Next.js RSC एप्लिकेशन - CVE-2025-55182

⚠️ चेतावनी: यह एप्लिकेशन केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए जानबूझकर असुरक्षित है। इसे प्रोडक्शन में तैनात न करें या इंटरनेट पर एक्सपोज़ न करें।

अवलोकन

यह एक असुरक्षित Next.js एप्लिकेशन है जो CVE-2025-55182 को प्रदर्शित करता है, जो React Server Components में एक गंभीर रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। यह एप्लिकेशन एक पेशेवर क्लाउड होस्टिंग डैशबोर्ड जैसा दिखने के लिए डिज़ाइन किया गया है, जबकि सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए जानबूझकर असुरक्षित है।

CVE विवरण:

  • CVE ID: CVE-2025-55182
  • गंभीरता: गंभीर (CVSS 9.5)
  • प्रभावित संस्करण: React 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • प्रभाव: असुरक्षित डिसीरियलाइज़ेशन के माध्यम से बिना प्रमाणीकरण के रिमोट कोड एक्ज़ीक्यूशन
  • संदर्भ: ProjectDiscovery CVE-2025-55182

🎯 विशेषताएँ

  • असुरक्षित React 19.0.0 - React Server Components का असुरक्षित संस्करण उपयोग करता है
  • पेशेवर UI - क्लाउड होस्टिंग डैशबोर्ड इंटरफ़ेस
  • सर्वर एक्शन्स - असुरक्षित सर्वर एक्शन एंडपॉइंट प्रदर्शित करता है
  • एक्सप्लॉइट स्क्रिप्ट - भेद्यता के परीक्षण के लिए curl_id.sh शामिल है

📋 आवश्यकताएँ

  • Node.js 18+
  • npm या yarn
  • Python 3.9+ (react2shell-scanner के लिए, वैकल्पिक)

🚀 सेटअप

  1. निर्भरताएँ इंस्टॉल करें:
root@kitploit:~
npm install --legacy-peer-deps
  1. डेवलपमेंट सर्वर चलाएँ:
root@kitploit:~
npm run dev

एप्लिकेशन http://localhost:3000 पर उपलब्ध होगा

🧪 भेद्यता का परीक्षण

विधि 1: शामिल एक्सप्लॉइट स्क्रिप्ट का उपयोग करना

रिपॉजिटरी में curl_id.sh शामिल है, जो CVE-2025-55182 का शोषण करने के लिए Nuclei template पर आधारित एक कमांड-लाइन टूल है।

उपयोग:

root@kitploit:~
# Execute id command (default)
./curl_id.sh -d localhost:3000 -c id

# Execute custom commands
./curl_id.sh -d localhost:3000 -c "whoami"
./curl_id.sh -d localhost:3000 -c "uname -a"
./curl_id.sh -d localhost:3000 -c "ls -la /tmp"

# Test remote domains (if vulnerable)
./curl_id.sh -d vulnapp.com -c id

विकल्प:

  • -d, --domain: लक्ष्य डोमेन/URL (डिफ़ॉल्ट: http://localhost:3000)
  • -c, --command: निष्पादित करने के लिए कमांड (डिफ़ॉल्ट: id)

विधि 2: react2shell-scanner का उपयोग करना

  1. स्कैनर टूल क्लोन करें:
root@kitploit:~
git clone https://github.com/assetnote/react2shell-scanner.git
cd react2shell-scanner
pip install -r requirements.txt
  1. स्कैनर चलाएँ:
root@kitploit:~
python3 scanner.py -u http://localhost:3000
  1. सुरक्षित जाँच मोड का उपयोग करें (कोई RCE निष्पादन नहीं):
root@kitploit:~
python3 scanner.py -u http://localhost:3000 --safe-check

विधि 3: मैन्युअल परीक्षण

भेद्यता का शोषण सर्वर को एक क्राफ्टेड multipart POST अनुरोध भेजकर किया जा सकता है, जिसमें शामिल हैं:

  • Next-Action: x हेडर
  • X-Nextjs-Request-Id हेडर
  • X-Nextjs-Html-Request-Id हेडर
  • एक दुर्भावनापूर्ण multipart फ़ॉर्म पेलोड जो डिसीरियलाइज़ेशन भेद्यता का शोषण करता है

सटीक पेलोड संरचना के लिए react2shell-scanner रिपॉजिटरी देखें।

🔍 यह कैसे काम करता है

भेद्यता React Server Components के डिसीरियलाइज़ेशन तंत्र में मौजूद है। जब Next.js सर्वर एक्शन्स को प्रोसेस करता है, तो यह अनुरोध पेलोड को डिसीरियलाइज़ करता है। React के असुरक्षित संस्करण (19.0.0-19.2.0) डिसीरियलाइज़ किए गए डेटा को उचित रूप से मान्य या सैनिटाइज़ नहीं करते हैं, जिससे हमलावर निम्न कार्य कर सकते हैं:

  1. दुर्भावनापूर्ण पेलोड तैयार करना जो प्रोटोटाइप पॉल्यूशन का शोषण करते हैं
  2. सर्वर पर मनमाना कोड निष्पादित करना process.mainModule.require('child_process').execSync() के माध्यम से
  3. बिना प्रमाणीकरण के रिमोट कोड एक्ज़ीक्यूशन प्राप्त करना
  4. X-Action-Redirect रिस्पॉन्स हेडर में कमांड आउटपुट पुनर्प्राप्त करना

तकनीकी विवरण

एक्सप्लॉइट JSON डिसीरियलाइज़ेशन प्रक्रिया में प्रोटोटाइप पॉल्यूशन हमले का उपयोग करता है। पेलोड संरचना में शामिल हैं:

  • एक then प्रॉपर्टी जो प्रोटोटाइप चेन को पॉल्यूट करती है
  • एक _response ऑब्जेक्ट जिसमें JavaScript कोड युक्त _prefix फ़ील्ड होता है
  • कोड execSync() के माध्यम से निष्पादित होता है और आउटपुट को रिस्पॉन्स हेडर पर रीडायरेक्ट करता है

🛡️ उपचार

इस भेद्यता को ठीक करने के लिए:

  1. React को 19.2.1 या उसके बाद के संस्करण में अपडेट करें:
root@kitploit:~
npm install react@latest react-dom@latest
  1. Next.js को नवीनतम संस्करण में अपडेट करें:
root@kitploit:~
npm install next@latest
  1. सभी निर्भरताओं की समीक्षा करें और अपडेट करें:
root@kitploit:~
npm audit fix
  1. स्कैनर दोबारा चलाकर सुधार सत्यापित करें - इसे अब भेद्यता का पता नहीं लगाना चाहिए

📁 प्रोजेक्ट संरचना

root@kitploit:~
vuln-app-CVE-2025-55182/
├── app/
│   ├── actions.ts          # Vulnerable server action
│   ├── layout.tsx          # Root layout
│   └── page.tsx            # Main dashboard page
├── node_modules/           # Dependencies
├── curl_id.sh              # Exploit script for testing
├── package.json            # Project dependencies (vulnerable versions)
├── tsconfig.json           # TypeScript configuration
├── next.config.js          # Next.js configuration
├── .gitignore              # Git ignore rules
└── README.md               # This file

📚 संदर्भ

  • CVE-2025-55182 विवरण
  • react2shell-scanner
  • React सुरक्षा सलाह
  • Next.js सुरक्षा सलाह
  • Vercel परिवर्तन लॉग
  • maple3142 द्वारा मूल PoC

⚖️ कानूनी अस्वीकरण

यह एप्लिकेशन केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए बनाया गया है।

  • इस एप्लिकेशन का उपयोग प्रोडक्शन वातावरण में न करें
  • इस एप्लिकेशन को सार्वजनिक सर्वरों पर तैनात न करें
  • बिना स्पष्ट प्राधिकरण के सिस्टम पर हमला करने के लिए इसका उपयोग न करें
  • सीखने के लिए इसका उपयोग केवल पृथक, नियंत्रित वातावरण में करें

लेखक और योगदानकर्ता इस कोड के किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं हैं। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है और इसके परिणामस्वरूप आपराधिक मुकदमा चल सकता है।

🤝 योगदान

यह एक शैक्षिक रिपॉजिटरी है। दस्तावेज़ीकरण में सुधार करने, बेहतर उदाहरण जोड़ने या शैक्षिक मूल्य बढ़ाने वाले योगदानों का स्वागत है।

📝 लाइसेंस

यह प्रोजेक्ट शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। अपने जोखिम पर उपयोग करें।

🙏 श्रेय

  • Assetnote सुरक्षा अनुसंधान टीम - मूल भेद्यता अनुसंधान और स्कैनर टूल
  • maple3142 - मूल RCE PoC प्रकटीकरण
  • xEHLE_ - रिस्पॉन्स हेडर में RCE आउटपुट रिफ्लेक्शन
  • Nagli - अतिरिक्त अनुसंधान योगदान
  • ProjectDiscovery - पता लगाने के लिए Nuclei टेम्पलेट

याद रखें: यह एक असुरक्षित एप्लिकेशन है। ज़िम्मेदारी से उपयोग करें और इसे केवल सुरक्षा अनुसंधान और शिक्षा के लिए नियंत्रित वातावरण में ही चलाएँ।

टूल डाउनलोड करें