Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
http-react2shell — Обнаружение вектора эксплуатации React Server Actions – CVE-2025-55182 / CVE-2025-66478 | Kitploit
Инструменты/GitHubGitHub/moisestapia/http-react2shell
Сканеры уязвимостейСканеры веб-уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеDevSecOpsОбучение и ОбразованиеRed TeamingРеагирование на Инциденты
GitHubmoisestapia/http-react2shell

http-react2shell

Обнаружение вектора эксплуатации React Server Actions – CVE-2025-55182 / CVE-2025-66478

8 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

Логотип сканера React2Shell NSE

Скрипт обнаружения React2Shell для Nmap (NSE)

Обнаружение CVE-2025-55182 / CVE-2025-66478 – React Server Components / Next.js

Этот репозиторий содержит скрипт Nmap Scripting Engine (NSE), написанный на Lua, предназначенный для безопасного обнаружения критической уязвимости, известной как React2Shell, затрагивающей реализации React Server Components (RSC) и React Server Actions (RSA), включая многие развёртывания Next.js.

Метод обнаружения использует неинтрузивную технику побочного канала, основанную на поведении сервера при обработке некорректных полезных нагрузок React Flight. Никакой эксплуатации, выполнения кода или небезопасных операций не производится.

Об уязвимости

React2Shell (CVE-2025-55182 / CVE-2025-66478) — это критический недостаток проектирования в конвейере React Server Components, который может позволить:

Несанкционированный доступ к внутренним ссылкам на компоненты

Произвольный доступ к свойствам

Потенциальное удалённое выполнение кода (RCE) в определённых фреймворках

Утечку данных на стороне сервера и манипуляцию потоком выполнения

Уязвимость срабатывает, когда React пытается разрешить специально созданные ссылки React Flight, такие как:

root@kitploit:~
["$1:aa:aa"]

На уязвимых серверах это вызывает ошибку 500, содержащую характерный паттерн:

root@kitploit:~
E{"digest":"..."}

Этот скрипт обнаруживает данный паттерн без попыток каких-либо вредоносных операций.

Возможности

✔ Безопасное и пассивное обнаружение (без эксплуатации, без попыток RCE)

✔ Обнаружение высокодостоверной сигнатуры сбоя React Flight

✔ Работает по HTTP и HTTPS

✔ Настраиваемые пути и таймауты

✔ Автоматическое избегание ложных срабатываний от мер защиты Vercel/Netlify

✔ Вывод, совместимый с автоматизированными конвейерами и SIEM

✔ Лёгкий и подходящий для red teaming, bug bounty, реагирования на инциденты и CI/CD сканирования

Загрузка и установка

1 Клонировать этот репозиторий

root@kitploit:~
git clone https://github.com/MoisesTapia/http-react2shell.git
cd http-react2shell

Расположение скрипта

Поместите файл в каталог скриптов Nmap:

root@kitploit:~
sudo cp http-react2shell.nse /usr/share/nmap/scripts/

Обновите индекс скриптов:

root@kitploit:~
sudo nmap --script-updatedb

Примеры использования

Базовое HTTP-сканирование

root@kitploit:~
nmap -p80 --script http-react2shell <host>

HTTPS-сканирование (часто для Next.js)

root@kitploit:~
nmap -p443 --script http-react2shell \
  --script-args 'react2shell.path=/'
  <host>

Сканирование конечной точки Server Actions

root@kitploit:~
nmap -p443 --script http-react2shell \
  --script-args 'react2shell.path=/api/action'
  <host>

Пользовательский таймаут

root@kitploit:~
nmap -p443 --script http-react2shell \
  --script-args 'react2shell.path=/,react2shell.timeout=20000'
  <host>

Сканирование нескольких целей

root@kitploit:~
nmap -iL targets.txt -p80,443 \
  --script http-react2shell

Включение дополнительных полезных NSE-скриптов

root@kitploit:~
nmap -sV -p80,443 \
  --script "http-react2shell,http-headers,http-server-header,http-security-headers" \
  <host>

Пример вывода

Неуязвимый хост

root@kitploit:~

PORT   STATE SERVICE
443/tcp open  https
| http-react2shell:
|   Path: /login
|   Scheme: auto (http/https decides by Nmap http library)
|   No characteristic crash pattern observed.
|     This suggests the tested endpoint is not vulnerable or is patched,
|_    but this is not a guarantee (other RSC/Server Actions paths may exist).

Уязвимый хост

root@kitploit:~
PORT   STATE SERVICE
443/tcp open  https
| http-react2shell:
|   Path: /login
|   Scheme: auto (http/https decides by Nmap http library)
|   VULNERABLE: possible React2Shell (CVE-2025-55182 / CVE-2025-66478)
|     Evidence: HTTP 500 + digest-like pattern found in response
|_    Notes: high-fidelity side-channel; verify manually and patch immediately.

Логотип сканера React2Shell NSE

Ошибка соединения

root@kitploit:~
PORT   STATE SERVICE
443/tcp open  https
| http-react2shell:
|   Path: /login
|   Scheme: auto (http/https decides by Nmap http library)
|_  ERROR: HTTP request failed (connection reset by peer)

Ссылки

https://react2shell.com/

https://github.com/lachlan2k/React2Shell-CVE-2025-55182-original-poc

https://github.com/sammwyy/R2SAE

Технические аналитические статьи и исследовательские работы по внутреннему устройству React Flight

⚠️ Юридическое предупреждение

Этот проект предоставляется исключительно для образовательных, исследовательских и защитных целей. Не сканируйте системы, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Сопровождающие не несут ответственности за неправомерное использование или любой причинённый ущерб.

❤️ Вклад

Приветствуются pull request'ы, улучшения и дополнительные эвристики обнаружения. Вы можете внести вклад в:

Поддержку сканирования нескольких путей

Режимы обхода WAF

Дополнительную идентификацию

Интеграцию со встроенным фреймворком уязвимостей Nmap

⭐ Поддержка проекта

Если этот инструмент помог вам в red teaming, bug bounty или защитной безопасности, пожалуйста, поставьте репозиторию звезду ⭐ на GitHub!

Скачать инструмент