Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-react2shell — Обнаруживает открытые React Server Components, уязвимые для CVE-2025-55182, через RSC negotiation. | Kitploit
Инструменты/GitHubGitHub/aastikgakhar/cve-2025-55182-react2shell
Сканеры уязвимостейДинамический анализ (песочница)ЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubaastikgakhar/cve-2025-55182-react2shell

CVE-2025-55182-react2shell

Обнаруживает открытые React Server Components, уязвимые для CVE-2025-55182, через RSC negotiation.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
8 месяцев назадЕщё не проверено

CVE-2025-55182: Детектор раскрытых React Server Components (RSC)

Этот репозиторий содержит шаблон Nuclei для обнаружения раскрытия React Server Components, связанного с CVE-2025-55182. Уязвимость затрагивает приложения, построенные на React/Next.js, в которых уровень согласования RSC непреднамеренно раскрыт, что позволяет злоумышленникам взаимодействовать с серверными компонентами и потенциально достичь RCE на основе десериализации.

Шаблон выполняет безвредное рукопожатие RSC и идентифицирует конечные точки, которые отвечают потоком компонентов RSC (text/x-component) вместо блокировки запроса.

Что обнаруживает этот шаблон

Цель помечается как уязвимая, когда она:

  • Отвечает text/x-component при получении заголовков согласования RSC.

  • Выдает характерные маркеры выполнения RSC, такие как:

    • I[ (префикс полезной нагрузки RSC)
    • static/chunks/... (ссылки на пакеты Next.js)
  • Возвращает заголовок Vary: RSC.

  • Опционально раскрывает заголовок X-Matched-Path, который извлекает шаблон.

Эти индикаторы подтверждают, что конечная точка React Server Component раскрыта, что соответствует поведению, описанному в CVE-2025-55182.

Использование

Запуск с Nuclei:

root@kitploit:~
nuclei -t CVE-2025-55182-react2shell.yaml -u https://target.com -debug

Запуск по списку:

root@kitploit:~
nuclei -t CVE-2025-55182-react2shell.yaml -l urls.txt -stats

Отказ от ответственности

Этот шаблон предназначен только для авторизованного тестирования безопасности. Неправильное использование может нарушить законы или условия обслуживания.

Скачать инструмент