Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
react2shell-CVE-2025-55182 — Инструмент для эксплуатации уязвимости CVE-2025-55182 в Next.js, позволяющий удалённое выполнение команд через отравление прототипа в React Server Components. | Kitploit
Инструменты/GitHubGitHub/brianlopezm99/react2shell-cve-2025-55182
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubbrianlopezm99/react2shell-cve-2025-55182

react2shell-CVE-2025-55182

Инструмент для эксплуатации уязвимости CVE-2025-55182 в Next.js, позволяющий удалённое выполнение команд через отравление прототипа в React Server Components.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
16 месяцев назадЕщё не проверено

React2Shell Эксплойт (CVE-2025-55182)

Эксплойт на Python для уязвимости RCE в React Server Components Next.js с поддержкой HTTP/HTTPS.

🚀 Быстрый старт

root@kitploit:~
# Clone & run
git clone https://github.com/BrianLopezM99/react2shell-CVE-2025-55182.git
cd react2shell-CVE-2025-55182
python3 exploit_react2shell.py <URL> "<command>"

📖 Использование

root@kitploit:~
# HTTP
python3 exploit_react2shell.py http://target.com:3000 "id"
python3 exploit_react2shell.py 192.168.1.100:8080 "ls -la"

# HTTPS
python3 exploit_react2shell.py https://target.com "whoami"
python3 exploit_react2shell.py https://target.com:8443 "cat /etc/passwd"

✨ Возможности

  • ✅ HTTP и HTTPS поддержка
  • ✅ Умный разбор URL (автоматическое обнаружение протокола)
  • ✅ Анимированные загрузчики для улучшения UX
  • ✅ Реализация через сырой сокет (без зависимостей)
  • ✅ Автоматическое извлечение вывода
  • ✅ Поддержка SSL/TLS для безопасных соединений

⚠️ Юридическое уведомление

Только для авторизованного тестирования безопасности.
Используйте только на системах, которыми вы владеете или на которые имеете явное разрешение. Никогда не используйте для незаконной деятельности.

📋 Требования

  • Python 3.6+
  • Нет внешних зависимостей

🔧 Как это работает

  1. Разбирает целевой URL (поддерживает http://, https:// или без схемы)
  2. Устанавливает сырое сокетное соединение (с SSL для HTTPS)
  3. Отправляет подделанный multipart/form-data запрос с payload для прототипного загрязнения
  4. Запускает RCE через child_process.execSync()
  5. Извлекает вывод команды из ответа сервера

🐛 Устранение неполадок

  • Отказ в соединении: Проверьте, запущен ли сервер
  • Ошибки SSL: Цель может иметь проблемы с сертификатами
  • Тайм-аут: Сервер может быть медленным — увеличьте тайм-аут
  • Числовой вывод: Вывод команды может быть обрезан

📄 Лицензия

Лицензия MIT — см. файл LICENSE


Отказ от ответственности: Только в образовательных целях. Всегда получайте надлежащее разрешение.

Последнее обновление: 8 февраля 2025
Версия: 2.0.0 Мейнтейнер: BrianLopezM99

Скачать инструмент