
React2Shell: Фреймворк для эксплуатации CVE-2025-55182 (Next.js/React RCE).
██████╗ ███████╗ █████╗ ██████╗████████╗██████╗ ███████╗██╗ ██╗███████╗██╗ ██╗
██╔══██╗██╔════╝██╔══██╗██╔════╝╚══██╔══╝╚════██╗██╔════╝██║ ██║██╔════╝██║ ██║
██████╔╝█████╗ ███████║██║ ██║ █████╔╝███████╗███████║█████╗ ██║ ██║
██╔══██╗██╔══╝ ██╔══██║██║ ██║ ██╔═══╝ ╚════██║██╔══██║██╔══╝ ██║ ██║
██║ ██║███████╗██║ ██║╚██████╗ ██║ ███████╗███████║██║ ██║███████╗███████╗███████╗
╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚══════╝╚══════╝╚═╝ ╚═╝╚══════╝╚══════╝╚══════╝
Фреймворк для эксплуатации CVE-2025-55182 (RCE в Next.js/React).
React2Shell — это полнофункциональный фреймворк командной строки, предназначенный для сканирования и эксплуатации CVE-2025-55182, критической уязвимости удаленного выполнения кода (RCE) без аутентификации, затрагивающей приложения, использующие серверные функции Next.js/React.
Этот инструмент предоставляет специалистам по безопасности и исследователям необходимые утилиты для тестирования, проверки и понимания воздействия данной уязвимости в контролируемой и авторизованной среде.
Для детального технического разбора уязвимости CVE-2025-55182, включая ее первопричину и механизмы эксплуатации, обратитесь к файлу explanation.md, включенному в этот репозиторий.
Следуйте этим инструкциям, чтобы получить локальную копию и запустить ее.
git, установленный в вашей системеДоступны два метода установки. Для удобства использования настоятельно рекомендуется установка пакета.
Установка как системный пакет (рекомендуется)
# Clone the repository
git clone https://github.com/BlackTechX011/React2Shell
# Navigate into the directory
cd React2Shell
# Install the tool globally using pip
pip install .
# Verify the installation
react2shell --help
Ручная установка
# Clone the repository
git clone https://github.com/BlackTechX011/React2Shell
# Navigate into the directory
cd React2Shell
# Install required dependencies
pip install -r requirements.txt
# Run the tool directly
python react2shell.py --help
React2Shell предоставляет гибкий интерфейс командной строки для сканирования, эксплуатации и создания отчетов.
Пример быстрого запуска:
# Scan a single target for the vulnerability
react2shell -u https://target.com
Полный список команд, расширенные опции и подробные примеры использования приведены в официальной документации usage.md.
[!WARNING] Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности. Запуск этого инструмента против систем, на которые у вас нет явного письменного разрешения, является незаконным. Автор не несет ответственности за любой ущерб или юридические последствия, возникшие в результате неправильного использования данного фреймворка. Загружая или используя это программное обеспечение, вы соглашаетесь нести полную ответственность за свои действия.