Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
react2shell — Легковесный сканер и шаблоны Nuclei для выявления RCE через десериализацию в React и Next.js (CVE-2025-55182 / CVE-2025-66478). | Kitploit
Инструменты/GitHubGitHub/grp-ops/react2shell
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийФаззингТестирование на Проникновение
GitHubgrp-ops/react2shell

react2shell

Легковесный сканер и шаблоны Nuclei для выявления RCE через десериализацию в React и Next.js (CVE-2025-55182 / CVE-2025-66478).

Репозиторий
48 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

React2Shell

CLI-инструмент + шаблоны Nuclei для обнаружения двух критических RCE-уязвимостей в React Server Components и Next.js Server Actions.
Сканер переписан на основе раскрытой уязвимости react2shell.

Обзор уязвимости

CVE-2025-55182 – Десериализация RCE в React Server Components
Ошибка в процессе десериализации React Flight позволяет управляемым пользователем ссылкам разрешаться в серверные функции, что приводит к удаленному выполнению кода.
Затрагивает React 19.0.0–19.2.0.

CVE-2025-66478 – RCE в Server Actions Next.js
Next.js наследует то же небезопасное поведение десериализации при обработке Server Actions, что приводит к тому же пути RCE.
Затрагивает Next.js 14.3.0-canary.77 до 16.0.6.

Обе оцениваются в CVSS 10.0 из-за тривиальной эксплуатации и полного воздействия RCE.
Обновленные версии React и Next.js содержат исправления.

Сканер

  • PoC RCE или безопасное обнаружение без эксплуатации
  • Только определение версии для избежания лишних проверок
  • Внеполосное подтверждение RCE с помощью DNS/HTTP обратных вызовов
    (полностью совместимо с Burp Collaborator, interactsh и т.д.)
  • Режим обхода WAF с регулируемым заполнением
  • Несколько вариантов полезной нагрузки для тестирования обхода
  • Включены шаблоны Nuclei

Использование

Только определение версии:

root@kitploit:~
python3 scanner.py -u https://example.com --fingerprint-only

Обнаружение через обратный вызов
(используйте любой DNS/HTTP слушатель, включая Burp Collaborator):

root@kitploit:~
python3 scanner.py -u https://example.com --callback-url https://your-id.oast.pro/r2s

Рабочий процесс Nuclei:

root@kitploit:~
nuclei -u https://example.com -w nuclei/react2shell-workflow.yaml

Авторы исследования

Обнаружение уязвимости и исследование PoC:

  • maple3142
  • Команды безопасности Wiz, Palo Alto Unit 42, Tenable и Akamai

Ссылки

  • Wiz: https://www.wiz.io/blog/critical-vulnerability-in-react-cve-2025-55182
  • Unit 42: https://unit42.paloaltonetworks.com/cve-2025-55182-react-and-cve-2025-66478-next/
  • Tenable: https://www.tenable.com/blog/react2shell-cve-2025-55182-react-server-components-rce
  • Akamai: https://www.akamai.com/blog/security-research/cve-2025-55182-react-nextjs-server-functions-deserialization-rce
Скачать инструмент