
CVE-2025-55182 RCE — POC массового сканера
CVE-2025-55182 (также известная как «React2Shell») — это критическая уязвимость удаленного выполнения кода (RCE) в системе React Server Components (RSC). Проблема возникает из-за того, что механизм десериализации HTTP-полезной нагрузки для «Server Functions» небезопасно обрабатывает ненадежный ввод, что позволяет злоумышленнику отправить специально сформированный запрос и вызвать произвольное выполнение кода на сервере — без аутентификации. Уязвимость имеет рейтинг CVSS 10.0 (критическая).
(react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack).This tool is created for educational purposes or authorized security assessments only.
Unauthorized scanning or exploitation of third-party systems is illegal and may violate service terms or criminal laws.
Use responsibly.
C:\Users\cirqueira>python --version
Python 3.11.0
requests
colorama
git clone https://github.com/CirqueiraDev/MassExploit-CVE-2025-55182.git
cd MassExploit-CVE-2025-55182
pip install requests colorama
python3 CVE-2025-55182.py <url_list.txt> <threads>
ПОМНИТЕ: Вся информация и код, предоставленные в этом профиле, предназначены только для образовательных целей. Создатель не несет ответственности за любой прямой или косвенный ущерб, возникший в результате неправильного использования этого материала. Все, что вы решите сделать, осуществляется исключительно на ваш собственный риск и под вашу ответственность.