
Модифицированный и немного усиленный эксплойт для CVE-2025-55182, React2Shell: удалённое выполнение кода до аутентификации в серверных пакетах React
Модифицированный и улучшенный эксплойт для CVE-2025-55182 — удалённое выполнение кода без аутентификации в React Server версиях 19.0, 19.1.0, 19.1.1 и 19.2.0
Уязвимость охватывает следующие компоненты:
Использование ссылок на чанки для получения свойств прототипа исправлено с помощью следующей проверки:
@@ -78,7 +80,10 @@ export function preloadModule<T>(
export function requireModule<T>(metadata: ClientReference<T>): T {
const moduleExports = parcelRequire(metadata[ID]);
- return moduleExports[metadata[NAME]];
+ if (hasOwnProperty.call(moduleExports, metadata[NAME])) {
+ return moduleExports[metadata[NAME]];
+ }
+ return (undefined: any);
}
Автор: msanft - https://github.com/msanft/CVE-2025-55182
Дата: 05/12/2025 - ДД/ММ/ГГ
Редактор: MikeTheHash
Дата редактирования: 07/12/2025 - ДД/ММ/ГГ
Используйте его на свой страх и риск. Я не несу ответственности за любое неправомерное использование, ущерб или юридические последствия, возникшие в результате его использования.