Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
React2Shell — React2Shell: Фреймворк для эксплуатации CVE-2025-55182 (Next.js/React RCE). | Kitploit
Инструменты/GitHubGitHub/blacktechx011/react2shell
Сканеры уязвимостейФреймворки для эксплойтовЭксплуатация веб-приложенийОбход WAFТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingРазработка Полезной Нагрузки
GitHubblacktechx011/react2shell

React2Shell

React2Shell: Фреймворк для эксплуатации CVE-2025-55182 (Next.js/React RCE).

Репозиторий
11218 месяцев назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
root@kitploit:~
██████╗ ███████╗ █████╗  ██████╗████████╗██████╗ ███████╗██╗  ██╗███████╗██╗     ██╗
██╔══██╗██╔════╝██╔══██╗██╔════╝╚══██╔══╝╚════██╗██╔════╝██║  ██║██╔════╝██║     ██║
██████╔╝█████╗  ███████║██║        ██║    █████╔╝███████╗███████║█████╗  ██║     ██║
██╔══██╗██╔══╝  ██╔══██║██║        ██║   ██╔═══╝ ╚════██║██╔══██║██╔══╝  ██║     ██║
     ██║  ██║███████╗██║  ██║╚██████╗   ██║   ███████╗███████║██║  ██║███████╗███████╗███████╗
     ╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝ ╚═════╝   ╚═╝   ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝╚══════╝╚══════╝

Фреймворк для эксплуатации CVE-2025-55182 (RCE в Next.js/React).

Version License Python


Содержание

  • О проекте
  • Техническое погружение
  • Начало работы
  • Предварительные требования
  • Установка
  • Использование
  • Ключевые возможности
  • Отказ от ответственности
  • Авторы

  • О проекте

    React2Shell — это полнофункциональный фреймворк командной строки, предназначенный для сканирования и эксплуатации CVE-2025-55182, критической уязвимости удаленного выполнения кода (RCE) без аутентификации, затрагивающей приложения, использующие серверные функции Next.js/React.

    Этот инструмент предоставляет специалистам по безопасности и исследователям необходимые утилиты для тестирования, проверки и понимания воздействия данной уязвимости в контролируемой и авторизованной среде.


    Техническое погружение

    Для детального технического разбора уязвимости CVE-2025-55182, включая ее первопричину и механизмы эксплуатации, обратитесь к файлу explanation.md, включенному в этот репозиторий.


    Начало работы

    Следуйте этим инструкциям, чтобы получить локальную копию и запустить ее.

    Предварительные требования

    • Python 3.9 или новее
    • git, установленный в вашей системе

    Установка

    Доступны два метода установки. Для удобства использования настоятельно рекомендуется установка пакета.

    1. Установка как системный пакет (рекомендуется)

      root@kitploit:~
      # Clone the repository
      git clone https://github.com/BlackTechX011/React2Shell
      
      # Navigate into the directory
      cd React2Shell
      
      # Install the tool globally using pip
      pip install .
      
      # Verify the installation
      react2shell --help
      
    2. Ручная установка

      root@kitploit:~
      # Clone the repository
      git clone https://github.com/BlackTechX011/React2Shell
      
      # Navigate into the directory
      cd React2Shell
      
      # Install required dependencies
      pip install -r requirements.txt
      
      # Run the tool directly
      python react2shell.py --help
      

    Использование

    React2Shell предоставляет гибкий интерфейс командной строки для сканирования, эксплуатации и создания отчетов.

    Пример быстрого запуска:

    root@kitploit:~
    # Scan a single target for the vulnerability
    react2shell -u https://target.com
    

    Полный список команд, расширенные опции и подробные примеры использования приведены в официальной документации usage.md.


    Ключевые возможности

    • Сканирование с высокой точностью: Надежный многопоточный сканер для быстрого выявления уязвимых хостов из большого списка целей.
    • Интерактивная оболочка: Полнофункциональная интерактивная оболочка для выполнения команд на скомпрометированной цели, облегчающая пост-эксплуатацию.
    • Обход WAF: Встроенные методы, такие как внедрение мусорных данных и продвинутая конструкция полезной нагрузки для обхода стандартных средств защиты.
    • Стелс-режим: Использует случайные задержки запросов и ротацию User-Agent для минимизации обнаружения при сканировании и эксплуатации.
    • Профессиональная отчетность: Создание отчетов о сканировании в нескольких форматах, включая HTML, JSON и CSV, для документирования и анализа.

    Отказ от ответственности

    [!WARNING] Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности. Запуск этого инструмента против систем, на которые у вас нет явного письменного разрешения, является незаконным. Автор не несет ответственности за любой ущерб или юридические последствия, возникшие в результате неправильного использования данного фреймворка. Загружая или используя это программное обеспечение, вы соглашаетесь нести полную ответственность за свои действия.


    Авторы

    • Этот фреймворк был разработан и упакован @BlackTechX011.
    • Основные исследования уязвимости и начальное подтверждение концепции были выполнены @maple3142. Их работа сыграла ключевую роль в понимании этой уязвимости.

    Star History

    Star History Chart
    Скачать инструмент