Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
check-react-rce-cve-2025-55182 — React Server Components (RSC) परियोजनाओं में CVE-2025-55182 और CVE-2025-66478 कमजोरियों का पता लगाने के लिए सुरक्षा स्कैनर | Kitploit
उपकरण/GitHubGitHub/zihxs/check-react-rce-cve-2025-55182
स्थैतिक विश्लेषणभेद्यता स्कैनरकोड विश्लेषणवेब सुरक्षाDevSecOpsआपूर्ति श्रृंखला सुरक्षा
GitHubzihxs/check-react-rce-cve-2025-55182

check-react-rce-cve-2025-55182

React Server Components (RSC) परियोजनाओं में CVE-2025-55182 और CVE-2025-66478 कमजोरियों का पता लगाने के लिए सुरक्षा स्कैनर

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
6109 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

React RCE भेद्यता स्कैनर (CVE-2025-55182)

React और Next.js प्रोजेक्ट्स में React Server Components (RSC) का उपयोग करते हुए CVE-2025-55182 और CVE-2025-66478 भेद्यताओं का पता लगाने के लिए एक व्यापक सुरक्षा स्कैनिंग टूल।

CVSS Score Node.js License

🚨 अवलोकन

यह टूल आपके प्रोजेक्ट में React, Next.js और संबंधित RSC पैकेजों के उन संस्करणों की जाँच करता है जो रिमोट कोड निष्पादन (RCE) हमलों के लिए संवेदनशील हैं। यह भेद्यता बिना प्रमाणीकरण वाले हमलावरों को आपके सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देती है।

⚠️ गंभीर चेतावनी: दिसंबर 2025 तक, लगभग 39% क्लाउड वातावरणों में Next.js या React के संवेदनशील संस्करण मौजूद हैं। यदि आप React Server Components का उपयोग कर रहे हैं तो तत्काल कार्रवाई आवश्यक है।

✨ विशेषताएँ

  • 🔍 स्वचालित पैकेज पहचान - संवेदनशील पैकेज संस्करणों के लिए node_modules की जाँच करता है
  • 📁 प्रोजेक्ट संरचना विश्लेषण - App Router बनाम Pages Router उपयोग का पता लगाता है
  • 🔎 सर्वर एक्शन स्कैनर - आपके कोडबेस में "use server" निर्देश खोजता है
  • 🛠️ RSC फ्रेमवर्क पहचान - RSC-सक्षम फ्रेमवर्क की पहचान करता है (Remix, Waku, RedwoodJS, आदि)
  • 📊 जोखिम मूल्यांकन - स्पष्ट जोखिम निष्कर्ष प्रदान करता है (CRITICAL/MEDIUM/SAFE)
  • 💡 समाधान मार्गदर्शन - भेद्यताओं को पैच करने के लिए सटीक कमांड सुझाता है

📦 स्कैन किए गए पैकेज

पैकेजविवरण
reactमुख्य React लाइब्रेरी
nextNext.js फ्रेमवर्क
react-server-dom-webpackRSC Webpack एकीकरण
react-server-dom-parcelRSC Parcel एकीकरण
react-server-dom-turbopackRSC Turbopack एकीकरण

🚀 त्वरित प्रारंभ

आवश्यक शर्तें

  • Node.js 16 या उच्चतर
  • npm या yarn

स्थापना

  1. इस रिपॉजिटरी को क्लोन करें या check.js डाउनलोड करें:
git clone https://github.com/yourusername/check-react-rce-cve-2025-55182.git
  1. अपनी React/Next.js प्रोजेक्ट निर्देशिका पर जाएँ:
cd /path/to/your/project
  1. स्कैनर चलाएँ:
node /path/to/check.js

वैकल्पिक: प्रत्यक्ष उपयोग

आप check.js को सीधे अपने प्रोजेक्ट में कॉपी करके भी चला सकते हैं:

node check.js

📋 नमूना आउटपुट

===========================================================================
             REACT RCE VULNERABILITY SCANNER (CVE-2025-55182)
===========================================================================

Scanning installed packages...
Starting Deep Codebase Scanning...

===========================================================================
                              AUDIT REPORT
===========================================================================

[CVE-2025-55182] React Vulnerability
---------------------------------------------------------------------------
react                          : 19.0.0       VULNERABLE (React 19.0.0 < 19.0.1)
react-server-dom-webpack       : 19.0.0       VULNERABLE (19.0.0 < 19.0.1)

[CVE-2025-66478] Next.js Vulnerability
---------------------------------------------------------------------------
next                           : 15.0.3       VULNERABLE (v15.0.x < 15.0.5)

[Project Analysis]
---------------------------------------------------------------------------
Router Type                    : App Router (RSC-enabled)
Server Actions Usage           : Detected (5 files)

===========================================================================
RISK CONCLUSION: CRITICAL (CVSS 10.0 - Remote Code Execution)
===========================================================================

⚠ ACTION REQUIRED:
Your project uses React Server Components with vulnerable packages.
This vulnerability allows unauthenticated remote code execution.

Vulnerable packages: react, next, react-server-dom-webpack

Run the following commands to patch:
> npm install react@latest react-dom@latest
> npm install next@latest
> npm update react-server-dom-webpack react-server-dom-parcel react-server-dom-turbopack

📖 परिणामों को समझना

जोखिम स्तर

स्तरविवरण
🔴 CRITICALसंवेदनशील पैकेज पाए गए + RSC सुविधाएँ उपयोग में हैं। तत्काल कार्रवाई आवश्यक है।
🟡 MEDIUMसंवेदनशील पैकेज पाए गए, लेकिन RSC सक्रिय रूप से नहीं पाया गया। अपडेट की अनुशंसा की जाती है।
🟢 SAFEकोई संवेदनशील पैकेज नहीं या RSC समर्थन से पहले के संस्करण उपयोग में हैं।

स्थिति संकेतक

स्थितिअर्थ
VULNERABLEपैकेज संस्करण CVE से प्रभावित है
SAFEपैकेज एक पैच किए गए संस्करण में अपडेट किया गया है
SAFE_CLASSICपैकेज संस्करण RSC से पहले का है (प्रभावित नहीं)
NOT INSTALLEDपैकेज प्रोजेक्ट में नहीं मिला
UNKNOWNसंस्करण स्थिति निर्धारित करने में असमर्थ

🔧 पैच किए गए संस्करण

React (CVE-2025-55182)

ब्रांचसंवेदनशील संस्करणपैच किया गया संस्करण
React 19.0.x19.0.0≥ 19.0.1
React 19.1.x19.1.0, 19.1.1≥ 19.1.2
React 19.2.x19.2.0≥ 19.2.1
React 18.x और पुराने—प्रभावित नहीं (कोई RSC समर्थन नहीं)

Next.js (CVE-2025-66478)

ब्रांचपैच किया गया संस्करण
Next.js 16.0.x≥ 16.0.7
Next.js 15.5.x≥ 15.5.7
Next.js 15.4.x≥ 15.4.8
Next.js 15.3.x≥ 15.3.6
Next.js 15.2.x≥ 15.2.6
Next.js 15.1.x≥ 15.1.9
Next.js 15.0.x≥ 15.0.5
Next.js 14.3.0-canary.77+⚠️ संवेदनशील (Flight Protocol के साथ canary)
Next.js 14.x (stable)प्रभावित नहीं
Next.js 13.xप्रभावित नहीं

प्रभावित नहीं

निम्नलिखित कॉन्फ़िगरेशन इन भेद्यताओं से प्रभावित नहीं हैं:

  • Next.js 13.x और पुराने
  • Next.js 14.x स्थिर रिलीज़
  • केवल Pages Router का उपयोग करने वाले एप्लिकेशन
  • Edge Runtime पर चलने वाले एप्लिकेशन
  • React 18.x और पुराने (कोई RSC समर्थन नहीं)

🛡️ भेद्यताओं के बारे में

CVE-2025-55182 (React)

गंभीरता: CRITICAL (CVSS 10.0)

प्रभावित पैकेज:

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack

भेद्यता प्रकार: असुरक्षित डिसीरियलाइज़ेशन

विवरण: react-server पैकेज में एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता मौजूद है, जो React Server Components (RSC) का अभिन्न अंग है। यह दोष RSC "Flight" प्रोटोकॉल के भीतर एक असुरक्षित डिसीरियलाइज़ेशन भेद्यता से उत्पन्न होता है।

यह भेद्यता एक बिना प्रमाणीकरण वाले हमलावर को किसी भी Server Function एंडपॉइंट पर विशेष रूप से तैयार HTTP अनुरोध भेजकर सर्वर पर रिमोट कोड निष्पादन प्राप्त करने की अनुमति देती है। यहां तक कि जो एप्लिकेशन स्पष्ट रूप से React Server Function एंडपॉइंट लागू नहीं करते हैं, वे भी संवेदनशील हो सकते हैं यदि वे React Server Components का समर्थन करते हैं, क्योंकि भेद्यता डिफ़ॉल्ट कॉन्फ़िगरेशन को प्रभावित करती है।

हमला वेक्टर:

  • हमलावर सर्वर पर एक विशेष रूप से तैयार HTTP अनुरोध भेजता है
  • React Flight प्रोटोकॉल RSC पेलोड को असुरक्षित तरीके से संसाधित और डिसीरियलाइज़ करता है
  • दुर्भावनापूर्ण इनपुट सर्वर पर मनमाना कोड निष्पादन ट्रिगर करता है
  • प्रूफ-ऑफ-कॉन्सेप्ट ने डिफ़ॉल्ट कॉन्फ़िगरेशन के विरुद्ध लगभग 100% विश्वसनीयता दिखाई है

प्रभाव:

  • पूर्ण सर्वर समझौता
  • डेटा एक्सफिल्ट्रेशन
  • पर्यावरण चर (environment variables) और गोपनीय जानकारी तक पहुंच
  • मैलवेयर स्थापना
  • इन्फ्रास्ट्रक्चर के भीतर पार्श्व गति (lateral movement)

संदर्भ:

  • CVE-2025-55182 आधिकारिक रिकॉर्ड
  • React सुरक्षा बुलेटिन (दिसंबर 3, 2025)

CVE-2025-66478 (Next.js)

गंभीरता: CRITICAL (CVSS 10.0)

प्रभावित पैकेज: next

भेद्यता प्रकार: असुरक्षित डिसीरियलाइज़ेशन (React RSC से विरासत में प्राप्त)

टूल डाउनलोड करें