Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
react2shell-scanner — Инструмент обнаружения CVE-2025-55182 & CVE-2025-66478 для Next.js RSC RCE | Kitploit
Инструменты/GitHubGitHub/alessiodos/react2shell-scanner
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбход WAFВеб-безопасностьТестирование на Проникновение
GitHubalessiodos/react2shell-scanner

react2shell-scanner

Инструмент обнаружения CVE-2025-55182 & CVE-2025-66478 для Next.js RSC RCE

Репозиторий
128 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

react2shell-scanner

Python 3.9+ MIT License CVE-2025-55182 CVE-2025-66478

Высокоточный сканер уязвимостей командной строки для обнаружения CVE-2025-55182 и CVE-2025-66478 (удалённое выполнение кода) в приложениях Next.js, использующих React Server Components (RSC).

🚨 Обзор уязвимостей

Эти критические уязвимости затрагивают приложения Next.js, использующие React Server Components, и позволяют неавторизованному удалённому выполнению кода с помощью специально сформированных multipart POST-запросов.

Затронутые версии:

  • Версии Next.js, использующие React Server Components с уязвимой обработкой действий

За техническими подробностями см.: Assetnote Research

⚙️ Принцип работы

Сканер отправляет специально сформированный multipart POST-запрос, содержащий PoC-пейлоад для RCE, который выполняет детерминированную математическую операцию (41*271 = 11111). Уязвимые хосты возвращают результат в заголовке ответа X-Action-Redirect в виде /login?a=11111.

Режимы обнаружения

РежимОписаниеНазначение
RCE PoC (по умолчанию)Выполняет безвредную математическую операцию на целевой системеБыстрое подтверждение уязвимости
Safe CheckПобочный канал обнаружения через ответы об ошибкахКогда выполнение кода нежелательно

📦 Установка

root@kitploit:~
# Clone the repository
git clone https://github.com/YOUR_USERNAME/react2shell-scanner.git
cd react2shell-scanner

# Install dependencies
pip install -r requirements.txt

🚀 Использование

Базовое сканирование

root@kitploit:~
# Scan a single target
python scanner.py -u https://example.com

# Scan multiple targets from file
python scanner.py -l hosts.txt

Расширенные возможности

root@kitploit:~
# Multi-threaded scan with JSON output
python scanner.py -l hosts.txt -t 20 -o results.json

# Scan with custom headers
python scanner.py -u https://example.com -H "Authorization: Bearer token" -H "Cookie: session=abc"

# Safe detection mode (no code execution)
python scanner.py -u https://example.com --safe-check

# Scan Windows targets
python scanner.py -u https://example.com --windows

# WAF bypass mode
python scanner.py -u https://example.com --waf-bypass

# Vercel-specific WAF bypass
python scanner.py -u https://example.com --vercel-waf-bypass

# Combine options
python scanner.py -l hosts.txt -t 50 --waf-bypass --windows -o results.json

📋 Справочник параметров

📊 Пример вывода

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║                    react2shell-scanner                        ║
║   CVE-2025-55182 & CVE-2025-66478 Detection Tool             ║
╚═══════════════════════════════════════════════════════════════╝

┌─────────────────────────────────────────────────────────────┐
│                    SCAN CONFIGURATION                       │
├─────────────────────────────────────────────────────────────┤
│  Targets:          5                                        │
│  Threads:          10                                       │
│  Detection Mode:   RCE PoC                                  │
│  Payload Type:     Unix (Shell)                             │
└─────────────────────────────────────────────────────────────┘

┌─────────────────────────────────────────────────────────────┐
│  TARGET: https://example.com                                │
├─────────────────────────────────────────────────────────────┤
│  Status:           🟢 SAFE                                  │
│  HTTP Status:      200                                      │
│  Response Time:    245.32ms                                 │
│  Server:           Vercel                                   │
└─────────────────────────────────────────────────────────────┘

═════════════════════════════════════════════════════════════════
                         SCAN SUMMARY
═════════════════════════════════════════════════════════════════
  Total Targets:     5
  Vulnerable:        0
  Safe:              5
  Total Scan Time:   2.34s
═════════════════════════════════════════════════════════════════

📁 Формат вывода

При использовании -o results.json результаты сохраняются в формате JSON:

root@kitploit:~
[
  {
    "url": "https://vulnerable-site.com",
    "vulnerable": true,
    "message": "RCE confirmed: X-Action-Redirect = /login?a=11111",
    "status_code": 200,
    "response_time": 342.15,
    "server": "Next.js",
    "payload_type": "rce-poc (Unix)",
    "x_action_redirect": "/login?a=11111"
  }
]

⚠️ Предупреждение

Этот инструмент предназначен только для авторизованного тестирования безопасности. Используйте сканер только против систем, на тестирование которых у вас есть явное разрешение. Несанкционированный доступ к компьютерным системам противозаконен.

Авторы не несут ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.

🙏 Благодарности

  • Assetnote Security Research Team — оригинальное исследование и методология обнаружения
  • @maple3142 — раскрытие оригинального PoC для RCE
  • xEHLE_ — отражение вывода RCE в заголовке ответа
  • Nagli

📄 Лицензия

Лицензия MIT — подробности см. в файле LICENSE.

🤝 Вклад в проект

Вклад приветствуется! Не стесняйтесь отправлять Pull Request.

  1. Сделайте форк репозитория
  2. Создайте свою ветку (git checkout -b feature/AmazingFeature)
  3. Зафиксируйте изменения (git commit -m 'Add some AmazingFeature')
  4. Отправьте ветку в удалённый репозиторий (git push origin feature/AmazingFeature)
  5. Откройте Pull Request
Скачать инструмент
OptionDescription
-u, --urlОдин URL для проверки
-l, --listФайл со списком хостов (по одному на строку)
-t, --threadsКоличество одновременных потоков (по умолчанию: 10)
--timeoutТайм-аут запроса в секундах (по умолчанию: 10)
-o, --outputФайл для сохранения результатов (формат JSON)
--all-resultsСохранять все результаты, а не только уязвимые хосты
-v, --verboseВключать тело ответа в вывод
-q, --quietВыводить только уязвимые хосты
--no-colorОтключить цветной вывод в терминале
-k, --insecureОтключить проверку SSL-сертификатов
-H, --headerПользовательский заголовок (можно использовать несколько раз)
--safe-checkИспользовать безопасное обнаружение по побочному каналу вместо RCE PoC
--windowsИспользовать пейлоад Windows PowerShell вместо Unix-шелла
--waf-bypassДобавлять «мусорные» данные для обхода проверки содержимого WAF
--waf-bypass-sizeРазмер «мусорных» данных в КБ (по умолчанию: 128)
--vercel-waf-bypassИспользовать вариант пейлоада для обхода WAF Vercel