Доказательство концепции эксплуатации для CVE-2025-55182: неаутентифицированное удалённое выполнение кода (RCE) в React Server Components через небезопасную десериализацию, позволяющее выполнение произвольных команд и получение обратных оболочек на уязвимых конечных точках RSC/Next.js.
Доказательство концепции эксплуатации для CVE-2025-55182 (React2Shell), демонстрирующее удалённое выполнение кода в React Server Components через специально сформированные Next-Action запросы, с тестовым окружением Docker и ссылкой на патч.
Сканирует веб-цели на CVE-2025-55182 с помощью react2shell-scanner от assetnote для обнаружения открытых серверов разработки React и сообщает о затронутых хостах.
Доказательство концепции сканера для CVE-2025-55182 — неаутентифицированного RCE в React Server Components. Поддерживает пакетное сканирование, экспорт в JSON/CSV и интерактивную оболочку на уязвимых целях.
R2S — это комплексный фреймворк для эксплуатации и пост-эксплуатации, нацеленный на уязвимость React Server Components в Next.js (CVE-2025-55182). Он предоставляет интерактивную оболочку с расширенными возможностями для тестирования на проникновение, включая передачу файлов, закрепление в системе, перечисление ресурсов, проверки повышения привилегий и многое другое.
Контейнеризированная тестовая среда для CVE-2025-55182, критической (10.0 CVSS) уязвимости удаленного выполнения кода в React Server Components.
[React2Hell] Эксплойт RCE для Next.js/React Server — CVE-2025-55182
Обсуждение анализа уязвимости React Server Components RCE
Технический анализ CVE-2025-55182 (React2Shell), охватывающий механику уязвимости, первопричину, контролируемое тестирование PoC, влияние и стратегии смягчения последствий.
Я создал простой react2shell CVE-2025-55182 Python эксплойт
Рабочий PoC для эксплуатации RCE в NextJS с целью установки reverse shell. [React2Shell]
Сканер критической уязвимости RCE для React Server Components (CVE-2025-55182). Автоматизированный фреймворк эксплуатации с поддержкой множества payload, возможностями прокси и интерактивным выполнением команд.
Proof-of-concept эксплойт для CVE-2025-55182, достигающий удаленного выполнения кода в React Server Functions через загрязнение прототипа и специально созданные фрагменты протокола Flight.
Функциональный POC на Python для проверки, уязвимы ли серверы для CVE-2025-55182
Python CLI эксплойт и сканер для CVE-2025-55182, критической RCE в React Server Components, с выполнением команд и обнаружением на основе nuclei.
CVE-2025-55182 (выполнение команд, обратная оболочка, внедрение в память)
Образовательный технический анализ CVE-2025-55182, критической RCE без аутентификации в React Server Components и Next.js через десериализацию React Flight, охватывающий первопричину, воздействие, обнаружение и смягчение.
критическая уязвимость удалённого выполнения кода (RCE) в React Server Components (RSC). Также включает реалистичную «Лабораторную среду» для безопасного тестирования и понимания уязвимости.
Эксплойт-доказательство концепции для CVE-2025-55182, демонстрирующий неаутентифицированное RCE в маршрутизаторе приложений Next.js через внедрение объекта на стороне сервера в React Server Components, с обходом WAF с помощью UTF-16LE.
* React2Shell-CVE-2025-55182
Уязвимость React2Shell (CVE-2025-55182 / CVE-2025-66478) Полный скрипт
Технический отчёт о пентесте, демонстрирующий эксплуатацию CVE-2025-55182 в Next.js, сбор учётных данных из SQLite и повышение привилегий через инспектор Node.js для получения root-доступа.
Dockerized proof-of-concept для CVE-2025-55182, критический RCE в React Server Components через prototype pollution, с автоматизированными exploit scripts и уязвимым тестовым окружением Next.js.
Критическая уязвимость удаленного выполнения кода (RCE), затрагивающая реализацию серверных компонентов React (RSC) в нескольких пакетах, включая.
CVE-2025-55182-Advanced-Scanner — это автоматизированный инструмент безопасности, предназначенный для эффективного обнаружения и подтверждения уязвимости CVE-2025-55182. он помогает исследователям безопасности и охотникам за баг-баунти быстро выявлять затронутые цели с точными результатами и минимальным количеством ложных срабатываний.
Репозиторий оборонительных исследований для CVE-2025-55182 (Pre-Auth RCE в React Server Components/Next.js). Включает технический анализ, правила обнаружения (Suricata/Sigma/YARA), руководства по смягчению последствий и автоматизированную систему мониторинга CVE для исследователей безопасности и SOC-аналитиков.
Эксплойт-доказательство концепции для критической неаутентифицированной RCE в Server Actions Next.js через десериализацию протокола React Flight, позволяющий выполнение произвольных команд на уязвимых серверах.
Это POC-скрипт для CVE-2025-55182 (React SSR RCE)
Исследование магистерской диссертации по CVE-2025-55182 (React2Shell). Модульная платформа эксплуатации с 6 сценариями атак (удалённое выполнение кода (RCE), эксфильтрация, дефейс), интерактивный обратный shell и полная уязвимая лаборатория для изучения Prototype Pollution и Insecure Deserialization в React Server Components.
Практическая лаборатория для изучения и эксплуатации CVE-2025-55182 (React2Shell) - удалённое выполнение кода в React Server Components
CVE-2025-55182 — эксплойт RCE для десериализации Flight в Next.js с интерактивной оболочкой, выполнением одной командой и цепочкой reverse shell с несколькими полезными нагрузками. Только для авторизованного тестирования на проникновение.
Эксплойт концепции для CVE-2025-55182, демонстрирующий удаленное выполнение кода через уязвимость в цепочке прототипов в React Server Components. Включает несколько RCE-гаджетов и атаки для сохранения доступа.
RCE до аутентификации в React Server Components версий 19.0.0, 19.1.0, 19.1.1 и 19.2.0.
Proof-of-concept эксплойт для уязвимости CVE-2025-55182 (React2Shell) RCE в React Server Components. Включает сканер уязвимых хостов и shell-скрипт для удалённого выполнения команд. Только для авторизованного тестирования безопасности и образовательных целей.
Обход заголовков для CVE-2025-55182 (RCE в React Server Components).
Технический proof-of-concept и углубленный анализ CVE-2025-55182, критической уязвимости RCE в React's Flight Protocol через обход пути, внедрение поддельных фрагментов и злоупотребление обработчиком $B.
Расширение Chrome и сканер Shodan для обнаружения и демонстрации уязвимостей RCE в React Server Components (RSC) и приложениях Next.js, с вспомогательным CORS-прокси для тестирования.
Docker-лаборатория для тестирования уязвимости CVE-2025-55182 (React2Shell) RCE в React 19.1.0/Next.js 15.1.0. Включает эксплойт-скрипты, тестирование обхода WAF с NGINX/ModSecurity и сравнение с исправленной версией для образовательных целей по безопасности.
PoC для CVE-2025-55182
Тестовый сервер для демонстрации и тестирования уязвимости React2Shell (CVE-2025-55182)
Этот репозиторий содержит доказательство концепции для CVE-2025-55182 (React2Shell), уязвимости удаленного выполнения кода в React Server Components. Он демонстрирует, как работает эксплойт, включая полезную нагрузку и воздействие.
Эксплоит с доказательством концепции для CVE-2025-55182 (React2Shell), демонстрирующий неаутентифицированное удаленное выполнение кода в React Server Components через десериализацию протокола Flight. Включает скрипты настройки уязвимого сервера и обнаружения.
Песочница HackIndex.io для уязвимости React2Shell.
Многотехнический детектор уязвимостей для CVE-2025-55182 в приложениях React/Next.js. Тестирует цепочки гаджетов, полезные нагрузки RCE и варианты обхода WAF для выявления уязвимых конечных точек Server Actions.
Эксплойт proof-of-concept для CVE-2025-55182 (React2Shell), неаутентифицированная уязвимость удаленного выполнения кода в React Server Components через специально сформированные payloads протокола Flight.
Автоматический proof-of-concept эксплойт для RCE в Next.js (CVE-2025-55182) с интерактивной оболочкой, пакетным сканированием и расширенным кодированием полезной нагрузки для исследований в области безопасности и авторизованного тестирования на проникновение.
Эксплойт на Python для CVE-2025-55182 (RCE в React Server Components) с интерактивной оболочкой, обратной оболочкой, массовым сканированием и уязвимой средой на основе Docker для авторизованного тестирования безопасности.
Подробный технический анализ и эксплойт доказательства концепции для CVE-2025-55182, критической уязвимости RCE в протоколе Flight от React. Охватывает обход пути, инъекцию поддельных фрагментов и методы обхода WAF.
Моё исследование CVE-2025-55182
Это простой в использовании PoC-скрипт для эксплуатации уязвимости React2Shell-CVE-2025-55182 в Nextjs. Он поможет получить reverse shell.
Продвинутый набор инструментов эксплуатации RCE для уязвимостей React Server Components. Включает множество предварительно созданных полезных нагрузок, интеграцию с Shodan для поиска целей и массовое сканирование для авторизованного тестирования на проникновение.
Эксплойт на Python для CVE-2025-55182, нацеленный на RCE в Next.js, с возможностями одиночной цели, массового сканирования, интерактивной оболочки и обратной оболочки.
Единый инструмент для исследования безопасности
React2Shell — это proof-of-concept эксплойт для CVE-2025-55182, затрагивающий уязвимые реализации React Server Components (RSC) в Next.js.
CVE-2025-55182 Эксплойт | от infrar3d
Асинхронный RCE-сканер для CVE-2025-55182 / CVE-2025-66478 — prototype pollution → выполнение кода через React Server Actions.
полезная нагрузка CVE-2025-55182
Образовательный репозиторий для изучения CVE-2025-55182: предварительная аутентификация RCE в React Server Components. Включает пошаговую документацию, практические упражнения и концепт-доказательство эксплойта в уязвимом Dockerized Next.js приложении.
Простой набор инструментов для проверки, эксплуатации и получения интерактивной оболочки через react2Shell Next.js RCE.
Учебная лаборатория, демонстрирующая CVE-2025-55182: критическая RCE-уязвимость в React Server Components через prototype pollution в протоколе Flight
CVE-2025-55182 Эксплойт-инструмент – эксплойт на Python 2.7 для загрязнения прототипа Next.js, приводящего к RCE
Автоматизированный эксплойт RCE и SSRF для CVE-2025-55182 в приложениях React/NextJS. Тестирует уязвимости функции experimental-form в авторизованных средах.
Набор инструментов безопасности для CVE-2025-55182 (React2Shell) — сканирование, обнаружение, корреляция и тестирование уязвимости RCE в React Server Components
Эксплойт для подтверждения концепции для CVE-2025-55182 (React2Shell), критической уязвимости RCE в React Server Components через загрязнение прототипа. Включает интерактивный режим и режим командной строки.
Python PoC для CVE-2025-55182 (React2Shell) RCE в Next.js/React Server Components с динамическим обходом WAF (padding) для авторизованного тестирования безопасности.
реалистичный POC, демонстрирующий отсутствующую проверку `hasOwnProperty` в [email protected]
Подробный технический разбор CVE-2025-55182 (React2Shell), прослеживающий внутренности протокола Flight в React для объяснения цепочки эксплуатации, создания полезной нагрузки и анализа исправления.
мощный сканер cve-2025-55182 на Rust, предназначенный только для CTF и этических целей
Доказательство концепции на Go для CVE-2025-55182, критической RCE в React Server Components. Включает проверку уязвимости, выполнение команд, инъекцию шелла в память, реверс-шелл, массовое сканирование и поддержку прокси для авторизованного тестирования безопасности.
Анализ на основе CodeQL уязвимости загрязнения прототипа CVE-2025-55182 в React Server Components, с POC-эксплойтом и статическими запросами обнаружения для небезопасного обхода свойств.
Документация и анализ CVE-2025-55182, критической уязвимости RCE в React Server Components через небезопасную десериализацию, с затронутыми версиями, деталями эксплойта и рекомендациями по смягчению.
Этот репозиторий содержит POC для CVE-2025-55182, критической (оценка CVSS 10.0) уязвимости удаленного выполнения кода без предварительной аутентификации, затрагивающей React Server Components, также известной как React2Shell.
CVE-2025-55182 – уязвимость удаленного выполнения кода (RCE) в серверах Next.js/React RSC (эксплойт и сканер)
Лаборатория на базе Docker для обнаружения и эксплуатации CVE-2025-55182 (React2Shell RCE) в Next.js/React Server Components, с предварительно настроенной уязвимой средой и PoC-сканерами.
Оригинальные proof-of-concept эксплойты для React2Shell (CVE-2025-55182), демонстрирующие удаленное выполнение кода в приложениях Next.js через уязвимости парсинга чанков Webpack.
Автоматизированный инструмент эксплуатации для CVE-2025-55182 (React/Next.js RCE) с выполнением команд, обнаружением исходящих соединений, интерактивным обратным шеллом и постоянной инъекцией веб-шелла в память для авторизованного тестирования на проникновение и CTF-задач.
Эксплойт доказательства концепции для CVE-2025-55182, критическая неаутентифицированная RCE в React Server Components. Включает Python-скрипт, демонстрирующий создание вредоносного HTTP-запроса против уязвимых версий Next.js/React.
Python-эксплойт для CVE-2025-55182 — инъекция JavaScript на стороне сервера в Next.js/React, позволяющая удалённое выполнение кода через некорректные multipart-данные формы. Включает настройку лабораторной среды для авторизованного тестирования.
"Один сконструированный HTTP-запрос может скомпрометировать весь ваш сервер." — React Security Team, Dec 2025
CVE-2025-55182 React2Shell PoC
React2Shell Уязвимость
Эксплойт удаленного выполнения кода до аутентификации для React Server Components и Next.js через уязвимость десериализации. Поддерживает сканирование одиночной цели и пакетное сканирование с прокси и многопоточностью.
Инструмент proof-of-concept для демонстрации критической уязвимости React2Shell
CVE-2025-55182 – React2Shell: Эксплойт удаленного выполнения кода (RCE) proof-of-concept для приложений Next.js. Включает интерактивную командную строку для тестирования и демонстрации уязвимости в реальном времени. Используйте только для исследований в области безопасности и авторизованного тестирования на проникновение.
Локальная лаборатория для понимания CVE-2025-55182 RCE в React Server Components/Next.js. Включает намеренно уязвимое приложение и опциональный помощник-сканер для обучения и blue teaming.
Преднамеренно уязвимое приложение Next.js для исследования безопасности CVE-2025-55182 и задач CTF
CVE-2025-55182 (React2Shell) PoC: Неаутентифицированное RCE, затрагивающее React 19.x и Next.js < 15.1.4. Эксплуатирует уязвимости в протоколе RSC Flight.
CVE-2025-55182
Подробный технический анализ CVE-2025-55182 (React2Shell), критической уязвимости удаленного выполнения кода (RCE) в React Server Components, включая затронутые пакеты, механизмы эксплуатации и рекомендации по исправлению.
Модифицированный и немного усиленный эксплойт для CVE-2025-55182, React2Shell: удалённое выполнение кода до аутентификации в серверных пакетах React
Исследование безопасности и анализ эксплуатации CVE-2025-55182 (React) — сопоставление с CVSS и OWASP Top 10
Концепт-эксплойт для CVE-2025-55182 (React2Shell): неаутентифицированное удалённое выполнение кода (RCE) в React Server Components / Next.js через десериализацию протокола Flight.
Эксплойт для CVE-2025-55182, обеспечивающий удалённое выполнение кода через загрязнение прототипа в React Server Components среды Next.js, с возможностями выполнения команд и получения обратной оболочки.
Интерактивный эксплойт RCE для CVE-2025-55182, нацеленный на уязвимость десериализации в Next.js/React Server Components. Возможности: автоматическое обнаружение, выполнение команд, передача файлов и встроенная оболочка с историей и автодополнением.
PoC-эксплойт для CVE-2025-55182, демонстрирующий удалённое выполнение кода в React Server Functions через загрязнение прототипа и специально сформированный payload протокола Flight.
Веб-сканер уязвимостей для CVE-2025-55182, критической уязвимости удаленного выполнения кода (RCE) в React Server Components.
Правила обнаружения на основе хоста для уязвимости RCE в JavaScript-фреймворке React.
Анализ реальных атак на CVE-2025-55182 (React2Shell) — уязвимость удалённого выполнения кода (RCE) в React Server Components
Оборонный исследовательский репозиторий для CVE-2025-55182 (Pre-Auth RCE в React Server Components/Next.js). Включает анализ уязвимости, правила обнаружения (Suricata, Sigma, YARA), руководства по смягчению последствий и автоматизированную систему мониторинга CVE для отслеживания новых раскрытий и патчей.
Демонстрация CVE-2025-55182 — Next.js RCE (в образовательных целях)