
Это инструмент эксплуатации уязвимости CVE-2025-55182. Он использует уязвимость удаленного выполнения кода (RCE) в React Server Components.
Это инструмент эксплуатации безопасности, нацеленный на CVE-2025-55182. Он эксплуатирует уязвимость удаленного выполнения кода (RCE) в React Server Components
🔥 CVE-2025-55182 Предыстория
CVE-2025-55182 (также широко известная как «React2Shell») — это критическая уязвимость удаленного выполнения кода (RCE) в React Server Components (RSC) — части современной экосистемы React.js. Она была публично раскрыта 3 декабря 2025 года и быстро добавлена в каталог известных используемых уязвимостей CISA США, что означает, что активная эксплуатация наблюдалась в дикой природе.
Внешний источник : https://www.thehackerwire.com/vulnerability/CVE-2025-55182
python react-2-shell-ultimate.py -h (For Help Menu)
python react-2-shell-ultimate.py -t http://target.com -c "echo Testing"
python react-2-shell-ultimate.py -t http://target.com -c "hostname"
python react-2-shell-ultimate.py -t http://target.com -c "whoami" -v
Multipart POST (Оригинальный метод эксплуатации)
JSON POST (Полезная нагрузка в формате JSON)
GET с параметрами запроса (Эксплуатация через URL)
Оптимизировано для Windows (Полезные нагрузки для Windows)
Метод вывода в файл (Запись вывода во временные файлы)
Form-urlencoded POST (Традиционная отправка формы)
Динамическое создание полезной нагрузки с мерами противодействия обнаружению
Очистка и экранирование команд
Платформенно-зависимые полезные нагрузки (Windows/Linux)
Множество методов извлечения вывода
Декодирует закодированные ответы (URL-кодирование, escape-последовательности)
Извлекает вывод из перенаправлений, заголовков и тел ответов
Обрабатывает различные условия ошибок
Случайная ротация User-Agent
Обход проверки SSL-сертификата
Минимальный/контролируемый подробный вывод
Генерация уникальной тестовой строки для подтверждения уязвимости
Опция неразрушающего тестирования
Python 3.6 и выше
Операционная система: Кроссплатформенная (Windows/Linux/macOS)
pip install requests
pip install urllib3