Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-Lab — Практическая лаборатория для изучения и эксплуатации CVE-2025-55182 (React2Shell) - удалённое выполнение кода в React Server Components | Kitploit
Инструменты/GitHubGitHub/dhananjayakumarn/cve-2025-55182-lab
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеИнструмент Удаленного ДоступаЛаборатории и Практика
GitHubdhananjayakumarn/cve-2025-55182-lab

CVE-2025-55182-Lab

Практическая лаборатория для изучения и эксплуатации CVE-2025-55182 (React2Shell) - удалённое выполнение кода в React Server Components

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
8 месяцев назадЕщё не проверено

CVE-2025-55182 Лаборатория

Практическая лаборатория для эксплуатации CVE-2025-55182 (React2Shell) — удалённое выполнение кода в React Server Components.

⚠️ Предупреждение

Только в образовательных целях. Тестируйте только на системах, которыми владеете.


Быстрый старт

root@kitploit:~
# Clone and start
git clone https://github.com/dhananjayakumarn/CVE-2025-55182-Lab.git
cd CVE-2025-55182-Lab
docker-compose up -d

# Wait 20 seconds, then exploit
python3 exploit.py http://localhost:3000 "whoami"

Вот и всё! Вы должны увидеть вывод команды, подтверждающий RCE.


Что такое CVE-2025-55182?

Критическая уязвимость RCE в React Server Components (CVSS 10.0).

Затронуты:

  • React 19.0.0 - 19.2.0
  • Next.js 15.x - 16.0.6

Воздействие: Один HTTP-запрос = полный контроль над сервером


Использование

Python-скрипт

root@kitploit:~
python3 exploit.py <target> <command>

# Examples
python3 exploit.py http://localhost:3000 "whoami"
python3 exploit.py http://localhost:3000 "id"
python3 exploit.py http://localhost:3000 "ls -la"

Очистка

root@kitploit:~
docker-compose down

Узнать больше

  • Запись в блоге — подробное объяснение
  • React Advisory
  • Next.js Bulletin

⭐ Поставьте звезду, если это помогло вам в обучении!

Скачать инструмент