
रस्ट-आधारित CVE-2025-55182 शोषण उपकरण, जो react-server-dom-webpack सर्वरों पर तैयार किए गए multipart अनुरोधों के माध्यम से दूरस्थ कोड निष्पादन सक्षम करता है, जिसमें इंटरैक्टिव शेल, फ़ाइल पढ़ने और कमांड निष्पादन क्षमताएँ शामिल हैं।
CVE-2025-55182 शोषण उपकरण (Rust संस्करण) परियोजना अवलोकन यह परियोजना Rust भाषा में विकसित एक सुरक्षा अनुसंधान उपकरण है, जो [email protected] में मौजूद रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता को लक्षित करता है। यह भेद्यता हमलावरों को दुर्भावनापूर्ण Server Action अनुरोध बनाकर, बिना प्रमाणीकरण के, लक्षित सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देती है।
मुख्य विशेषताएँ उपकरण कई शोषण विधियाँ प्रदान करता है:
तकनीकी कार्यान्वयन उपकरण विशेष multipart/form-data अनुरोध बनाकर, React Server Components की Action प्रणाली का उपयोग करते हुए, दुर्भावनापूर्ण Payload को $ACTION_0:0 फ़ील्ड में इंजेक्ट करता है। Payload उन Node.js अंतर्निहित मॉड्यूल को निर्दिष्ट करता है जिन्हें कॉल किया जाना है (जैसे vm#runInThisContext), जिससे सुरक्षा प्रतिबंधों को दरकिनार कर मनमाना कोड निष्पादित किया जाता है।
अस्वीकरण (चीनी)
अस्वीकरण (Disclaimer)
यह परियोजना केवल नेटवर्क सुरक्षा अनुसंधान, भेद्यता विश्लेषण और अध्ययन के उद्देश्यों के लिए है, जिसका लक्ष्य उपयोगकर्ताओं को संबंधित तकनीकी सिद्धांतों को समझने, सुरक्षा जागरूकता बढ़ाने और सुरक्षा क्षमताओं को सुदृढ़ करने में सहायता करना है।
इस परियोजना का उपयोग करने से पहले, कृपया निम्नलिखित शर्तों को ध्यान से पढ़ें और सहमत हों:
इस परियोजना की सभी सामग्री केवल तकनीकी अनुसंधान संदर्भ के रूप में है, और सभी वातावरणों के लिए उपयुक्तता की गारंटी नहीं है। डेवलपर रखरखाव, अद्यतन या तकनीकी सहायता प्रदान करने का वादा नहीं करता है।
यदि आप इस परियोजना का उपयोग करते हैं या उपयोग जारी रखते हैं, तो इसका अर्थ है कि आपने इस अस्वीकरण की संपूर्ण सामग्री को पढ़ लिया है, समझ लिया है और पूर्ण रूप से सहमत हैं।