Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
React-2-Shell — Это инструмент эксплуатации уязвимости CVE-2025-55182. Он использует уязвимость удаленного выполнения кода (RCE) в React Server Components. | Kitploit
Инструменты/GitHubGitHub/asadahmad-1337/react-2-shell
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubasadahmad-1337/react-2-shell

React-2-Shell

Это инструмент эксплуатации уязвимости CVE-2025-55182. Он использует уязвимость удаленного выполнения кода (RCE) в React Server Components.

Репозиторий
56 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Image Alt

Это инструмент эксплуатации безопасности, нацеленный на CVE-2025-55182. Он эксплуатирует уязвимость удаленного выполнения кода (RCE) в React Server Components

🔥 CVE-2025-55182 Предыстория

CVE-2025-55182 (также широко известная как «React2Shell») — это критическая уязвимость удаленного выполнения кода (RCE) в React Server Components (RSC) — части современной экосистемы React.js. Она была публично раскрыта 3 декабря 2025 года и быстро добавлена в каталог известных используемых уязвимостей CISA США, что означает, что активная эксплуатация наблюдалась в дикой природе.

Внешний источник : https://www.thehackerwire.com/vulnerability/CVE-2025-55182

🎨Использование

python react-2-shell-ultimate.py -h (For Help Menu)

python react-2-shell-ultimate.py -t http://target.com -c "echo Testing"

python react-2-shell-ultimate.py -t http://target.com -c "hostname"

python react-2-shell-ultimate.py -t http://target.com -c "whoami" -v

🧠Ключевые возможности

1. Множество методов эксплуатации (6 методов)

Multipart POST (Оригинальный метод эксплуатации)

JSON POST (Полезная нагрузка в формате JSON)

GET с параметрами запроса (Эксплуатация через URL)

Оптимизировано для Windows (Полезные нагрузки для Windows)

Метод вывода в файл (Запись вывода во временные файлы)

Form-urlencoded POST (Традиционная отправка формы)

2. Расширенная генерация полезной нагрузки

Динамическое создание полезной нагрузки с мерами противодействия обнаружению

Очистка и экранирование команд

Платформенно-зависимые полезные нагрузки (Windows/Linux)

Множество методов извлечения вывода

3. Сложная обработка вывода

Декодирует закодированные ответы (URL-кодирование, escape-последовательности)

Извлекает вывод из перенаправлений, заголовков и тел ответов

Обрабатывает различные условия ошибок

4. Функции обхода и скрытности

Случайная ротация User-Agent

Обход проверки SSL-сертификата

Минимальный/контролируемый подробный вывод

5. Режим тестирования

Генерация уникальной тестовой строки для подтверждения уязвимости

Опция неразрушающего тестирования

💻Системные требования

Python 3.6 и выше

Операционная система: Кроссплатформенная (Windows/Linux/macOS)

🔧Требования к установке

pip install requests

pip install urllib3

Скачать инструмент