Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
React2Shell-PoC — PoC эксплойта RCE для CVE-2025-55182 и CVE-2025-66478 в Next.js и React Server Components с инструментами сканирования и эксплуатации. | Kitploit
Инструменты/GitHubGitHub/jensnesten/react2shell-poc
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubjensnesten/react2shell-poc

React2Shell-PoC

PoC эксплойта RCE для CVE-2025-55182 и CVE-2025-66478 в Next.js и React Server Components с инструментами сканирования и эксплуатации.

Репозиторий
627 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

React2Shell-PoC

Эксплойт доказательства концепции для CVE-2025-55182 и CVE-2025-66478, критических уязвимостей удаленного выполнения кода в React Server Components (RSC) и приложениях Next.js.

Обзор

React2Shell демонстрирует эксплуатацию небезопасной десериализации в обработчиках серверных действий Next.js, позволяя неаутентифицированным злоумышленникам выполнять произвольные команды на уязвимых серверах с помощью специально созданных multipart form-data нагрузок.

Инструменты

  • scanner.py - Сканер уязвимостей от Assetnote для обнаружения уязвимых экземпляров Next.js/RSC на нескольких хостах
  • main.py - Прямой эксплойт RCE для выполнения команд на уязвимых целях

Быстрый старт

Сканирование

Сканирование одного хоста:

root@kitploit:~
python3 scanner.py -u https://target.com

Сканирование нескольких хостов из файла:

root@kitploit:~
python3 scanner.py -l targets.txt -t 20 -o results.json

Эксплуатация

Выполнение команды на уязвимом хосте:

root@kitploit:~
python3 main.py target.com 'id'

Выполнение команд из списка уязвимых хостов:

root@kitploit:~
python3 main.py -l vulnerable.txt 'whoami'

Детали CVE

  • CVE-2025-55182: RCE в серверных действиях Next.js через загрязнение прототипа (Prototype Pollution)
  • CVE-2025-66478: RCE через десериализацию в React Server Components

Отказ от ответственности

Этот инструмент предоставляется только для образовательных и авторизованных целей тестирования безопасности. Несанкционированный доступ к компьютерным системам незаконен.

Скачать инструмент