CVE-2025-64484
oauth2-proxy:
A reverse proxy that provides authentication with Google, Azure, OpenID Connect and many more identity providers.
باگش این بوده که هدر های X-Forwarded-* رو اتکر میتونسته اسماگل کنه.
سرویس oauth2-proxy این دوتا هدر رو جدا در نظر میگرفته:
خب حالا چه اتفاقی میوفته؟
زمانی که این درخواست سمت اپلیکیشن های مثل (nginx, Envoy, Rails) میره, این اپلیکیشن ها هدر
Report Detail
https://gist.github.com/N3mes1s/a1144f6a546600d8f34babf35976b9c5
Oauth2-Proxy
http://github.com/oauth2-proxy/oauth2-proxy
oauth2-proxy:
A reverse proxy that provides authentication with Google, Azure, OpenID Connect and many more identity providers.
باگش این بوده که هدر های X-Forwarded-* رو اتکر میتونسته اسماگل کنه.
سرویس oauth2-proxy این دوتا هدر رو جدا در نظر میگرفته:
X-Forwarded-User
X_Forwarded-User
خب حالا چه اتفاقی میوفته؟
زمانی که این درخواست سمت اپلیکیشن های مثل (nginx, Envoy, Rails) میره, این اپلیکیشن ها هدر
X_Forwarded-User رو نرمالایز میکنن و تبدیل میشه به X-Forwarded-User و اگه دوتا هدر شبیه هم وجود داشته باشه پایینی رو در نظر میگیرن که همون هدر اسماگل شده ی اتکر هستشReport Detail
https://gist.github.com/N3mes1s/a1144f6a546600d8f34babf35976b9c5
Oauth2-Proxy
http://github.com/oauth2-proxy/oauth2-proxy
Gist
OAuth2 Proxy underscore header smuggling (CVE-2025-64484 / GHSA-vjrc-mh2v-45x6)
OAuth2 Proxy underscore header smuggling (CVE-2025-64484 / GHSA-vjrc-mh2v-45x6) - CVE-2025-64484.md
❤10🔥3
Unlocking Reflected XSS in the Astro framework
https://zhero-web-sec.github.io/research-and-things/unlocking-reflected-xss-in-the-astro-framework
https://zhero-web-sec.github.io/research-and-things/unlocking-reflected-xss-in-the-astro-framework
zhero_web_security
Unlocking Reflected XSS in the Astro framework
CVE-2025-64764
❤7
BugBounty & Hacking Resources
https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478/
اگه توی سایتتون از react-based فریم ورک ها (RSC)استفاده میکنید
سریع برید اپدیت کنید
سریع برید اپدیت کنید
❤3
BugBounty & Hacking Resources
https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478/
GitHub
GitHub - assetnote/react2shell-scanner: High Fidelity Detection Mechanism for RSC/Next.js RCE (CVE-2025-55182 & CVE-2025-66478)
High Fidelity Detection Mechanism for RSC/Next.js RCE (CVE-2025-55182 & CVE-2025-66478) - assetnote/react2shell-scanner
👍4❤3
https://gist.github.com/maple3142/48bc9393f45e068cf8c90ab865c0f5f3
guys exploit React RSC
اومد
خیلی از سایتا rce میخورن🤯
guys exploit React RSC
اومد
خیلی از سایتا rce میخورن🤯
Gist
CVE-2025-55182 React Server Components RCE POC
CVE-2025-55182 React Server Components RCE POC. GitHub Gist: instantly share code, notes, and snippets.
❤2👍2