Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
React2Shell-CVE-2025-55182-original-poc — Оригинальные proof-of-concept эксплойты для React2Shell (CVE-2025-55182), демонстрирующие удаленное выполнение кода в приложениях Next.js через уязвимости парсинга чанков Webpack. | Kitploit
Инструменты/GitHubGitHub/lachlan2k/react2shell-cve-2025-55182-original-poc
Фреймворки для эксплойтовАнализ уязвимостейАнализ КодаЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHublachlan2k/react2shell-cve-2025-55182-original-poc

React2Shell-CVE-2025-55182-original-poc

Оригинальные proof-of-concept эксплойты для React2Shell (CVE-2025-55182), демонстрирующие удаленное выполнение кода в приложениях Next.js через уязвимости парсинга чанков Webpack.

Репозиторий
1.1k10949 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Оригинальные PoC для CVE-2025-55182

Поскольку публичные PoC распространяются, а сканер Google использует вариацию моего оригинального отправленного PoC, наконец настало время поделиться моими оригинальными PoC для React2Shell.

Этот репозиторий содержит 3 PoC:

  • 00-very-first-rce-poc - самый первый PoC, который мне удалось разработать для RCE. Работает напрямую только на dev-сборках сайтов на Next.js, использующих Webpack.
  • 01-submitted-poc.js (основной) - точный PoC, который я отправил в Meta, гораздо проще и эффективнее
  • 02-meow-rce-poc - PoC, хэшированный и опубликованный в качестве доказательства Сильви 29 ноября, незадолго до первоначального раскрытия информации Meta

TL;DR

Многие другие люди объяснили свои PoC, но вот мое очень краткое объяснение:

  • $@x даёт вам доступ к Chunk
  • Мы помещаем его then на наш собственный объект
  • Среда выполнения JS автоматически разворачивает вложенные промисы (на самом деле, всё, что имеет функцию .then)
  • Теперь мы снова входим в парсер, но с управлением вредоносным поддельным объектом Chunk
  • Размещение элементов на _response позволяет нам получить доступ к большому количеству гаджетов, когда это происходит
  • (вставьте несколько вариантов сюда)
  • RCE
  • Некоторые отличия в PoC

    Вы можете заметить, что в моём PoC есть забавная вещь в then. Это был хороший примитив, который я использовал для «сцепления» нескольких блоков вместе, где resolve передаётся в Array.map, чтобы позволить мне «перепрыгнуть» к другому блоку, определённому в $0.

    Публичный воссозданный PoC, который распространяется, этого не делает, так как это не нужно, если выполнять только один прыжок. Было приятно видеть, что воссозданный PoC в остальном использовал тот же гаджет _formData, что и мой, но PoC из 00- — это дикая поездка, если вы осмелитесь попытаться его прочитать :)

    Полное описание

    Скоро.

    Скачать инструмент