Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
React2Shell-CVE-2025-55182 — * React2Shell-CVE-2025-55182 | Kitploit
Инструменты/GitHubGitHub/chitoz1300/react2shell-cve-2025-55182
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного ДоступаПобег из Контейнера
GitHubchitoz1300/react2shell-cve-2025-55182

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

React2Shell-CVE-2025-55182

* React2Shell-CVE-2025-55182

Репозиторий
8 месяцев назадЕщё не проверено

🔥React2Shell - CVE-2025-55182 / CVE-2025-66478 Доказательство концепции

Docker Image Size Docker Pulls Docker Stars GitHub license

Демонстрация критической уязвимости безопасности - CVSS 10.0 - Удалённое выполнение кода в React Server Components

⚠️ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ!
Этот репозиторий демонстрирует критическую уязвимость безопасности.
Никогда не используйте на производственных системах или в открытых сетях.

🚨Детали уязвимости

  • CVE ID: CVE-2025-55182 (React) / CVE-2025-66478 (Next.js)
  • Оценка CVSS: 10.0 (КРИТИЧЕСКАЯ)
  • Затронуто: Next.js 15.0.0 с React Server Components
  • Уязвимость: Удалённое выполнение кода через протокол RSC
  • Исправлено в: [email protected], [email protected], [email protected]

🐳 Docker Hub

https://hub.docker.com/r/ihsansencan/react2shell

root@kitploit:~
# Pull and run directly
docker run -p 3000:3000 ihsansencan/react2shell:latest

# CVE
docker run -p 3000:3000 ihsansencan/react2shell:cve-2025-55182
docker run -p 3000:3000 ihsansencan/react2shell:cve-2025-66478

# Versioned
docker run -p 3000:3000 ihsansencan/react2shell:v1.0

🛠️Быстрый старт

root@kitploit:~
# 1. Build the vulnerable container
docker build -t cve-2025-55182-poc .

# 2. Run the demo
docker run -p 3000:3000 --name react2shell cve-2025-55182-poc

# 3. Open browser
# http://localhost:3000

🔧 Возможности

  • -Современный интерфейс, имитирующий «песочницу для кода» (code playground)
  • Интерактивный интерфейс RCE
  • Несколько примеров полезных нагрузок
  • Результаты выполнения в реальном времени
  • Образовательная демонстрация эксплойта

🛡️ Влияние на безопасность

Уязвимость позволяет:

  • Удалённое выполнение команд от имени root
  • Доступ к файловой системе
  • Сетевую разведку
  • Потенциальный выход из контейнера
  • Полную компрометацию системы

📁 Структура проекта

root@kitploit:~
/react2shell-cve-2025-55182/
├── Dockerfile        # Vulnerable container setup
├── pages/
│   ├── index.js      # Frontend UI (disguised as dev tool)
│   └── api/
│       └── rce.js    # Vulnerable RCE endpoint
├── package.json      # Next.js 15.0.0 (vulnerable)
└── README.md
└── LICENSE
├── img/
│   ├── demo1.png     # Demo 1 img
│   ├── demo2.png     # Demo 2 img
│   ├── demo3.png     # Demo 3 img
│   ├── demo4.png     # Demo 4 img
│   ├── demo5.png    # Demo 5 img

🚀 Демонстрационные скриншоты

alt text alt text alt text alt text alt text

🔒 Устранение уязвимости

root@kitploit:~
# IMMEDIATE FIX
npm install [email protected] [email protected] [email protected]

Приятного кодинга! 💻

Сделано с ❤️ Ihsan Sencan

⭐ Поставьте звёзду этому репозиторию, если он вам полезен! ⭐

GitHub followers GitHub stars

Скачать инструмент