Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-react2shell — Обнаруживает открытые React Server Components, уязвимые для CVE-2025-55182, через RSC negotiation. | Kitploit
Инструменты/GitHubGitHub/aastikgakhar/cve-2025-55182-react2shell
Сканеры уязвимостейДинамический анализ (песочница)ЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubaastikgakhar/cve-2025-55182-react2shell

CVE-2025-55182-react2shell

Обнаруживает открытые React Server Components, уязвимые для CVE-2025-55182, через RSC negotiation.

Репозиторий
49 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182: Детектор раскрытых React Server Components (RSC)

Этот репозиторий содержит шаблон Nuclei для обнаружения раскрытия React Server Components, связанного с CVE-2025-55182. Уязвимость затрагивает приложения, построенные на React/Next.js, в которых уровень согласования RSC непреднамеренно раскрыт, что позволяет злоумышленникам взаимодействовать с серверными компонентами и потенциально достичь RCE на основе десериализации.

Шаблон выполняет безвредное рукопожатие RSC и идентифицирует конечные точки, которые отвечают потоком компонентов RSC (text/x-component) вместо блокировки запроса.

Что обнаруживает этот шаблон

Цель помечается как уязвимая, когда она:

  • Отвечает text/x-component при получении заголовков согласования RSC.

  • Выдает характерные маркеры выполнения RSC, такие как:

    • I[ (префикс полезной нагрузки RSC)
    • static/chunks/... (ссылки на пакеты Next.js)
  • Возвращает заголовок Vary: RSC.

  • Опционально раскрывает заголовок X-Matched-Path, который извлекает шаблон.

  • Эти индикаторы подтверждают, что конечная точка React Server Component раскрыта, что соответствует поведению, описанному в CVE-2025-55182.

    Использование

    Запуск с Nuclei:

    root@kitploit:~
    nuclei -t CVE-2025-55182-react2shell.yaml -u https://target.com -debug
    

    Запуск по списку:

    root@kitploit:~
    nuclei -t CVE-2025-55182-react2shell.yaml -l urls.txt -stats
    

    Отказ от ответственности

    Этот шаблон предназначен только для авторизованного тестирования безопасности. Неправильное использование может нарушить законы или условия обслуживания.

    Скачать инструмент