Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
react2shell-toolkit — Инструментарий для CVE-2025-55182, также известный как React2Shell. | Kitploit
Инструменты/GitHubGitHub/olezhaku/react2shell-toolkit
Повышение привилегийРазведкаМеханизмы персистентностиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияТестирование на ПроникновениеБезопасность облачных средRed TeamingБезопасность Баз Данных
4123 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubolezhaku/react2shell-toolkit

react2shell-toolkit

Инструментарий для CVE-2025-55182, также известный как React2Shell.

Репозиторий

Набор инструментов для оценки RCE в Next.js

Набор инструментов на Python для валидации и исследования CVE-2025-55182, также известной как React2Shell, в авторизованных средах. Уязвимость затрагивает React Server Components и может открывать приложения, построенные с использованием таких фреймворков, как Next.js, для неаутентифицированного удаленного выполнения кода. Набор инструментов объединяет сбор целей, массовую валидацию, интерактивную тестовую оболочку, перечисление хостов и опциональные утилиты для пост-валидации.

Уязвимость

  • CVE: CVE-2025-55182
  • Название: React2Shell
  • Класс: Неаутентифицированное удаленное выполнение кода
  • Затрагиваемая технология: React Server Components и зависимые фреймворки, включая уязвимые конфигурации Next.js
  • Валидация инструментом: hosts_scanner.py выполняет только фиксированную метку echo VULN_TEST при массовом обнаружении

Этот репозиторий является вспомогательным средством для оценки, а не заменой проверки официального бюллетеня и установки патчей от поставщика.

Возможности

ИнструментНазначениеВывод или эффект
shodan_parser.pyОткрывает аутентифицированные поиски Shodan из списка запросов и собирает нормализованные источники HTTP(S).Добавляет уникальные хосты в files/targets.txt.
hosts_scanner.pyПараллельно проверяет список целей с фиксированной командой VULN_TEST.Записывает подтвержденные цели в files/vulnerable.txt, а неудачные – в files/trash.txt.
exploit.pyПовторно валидирует одну цель и предоставляет интерактивную командную сессию.Выводит результат удаленной команды в терминал.
universal_scanner.pyСобирает информацию о системе, контейнере, сети, файловой системе, процессах, раскрытии учетных данных и рисках привилегий.Сохраняет детальные результаты в scan_results.json.
infrastructure/universal_download.pyПередает удаленный файл через командный канал возобновляемыми чанками в Base64.Создает или возобновляет локальный файл и проверяет его размер.
infrastructure/mongo_proxy.pyИспользует валидированный хост в качестве сетевого пути для инвентаризации MongoDB и ограниченной выборки.Выводит список баз данных, коллекций, количества и небольшую выборку.
infrastructure/mongo_dump.pyЭкспортирует одну базу данных MongoDB или все несистемные базы с ограничением на коллекцию.Создает JSON-файл в /tmp на оцениваемом хосте.
infrastructure/aws_dump.pyИнвентаризирует ресурсы AWS, доступные роли задачи ECS.Создает JSON-файл в /tmp; может включать конфиденциальные значения.
infrastructure/install_ssh_key.pyДобавляет открытый ключ в authorized_keys текущего удаленного пользователя.Изменяет удаленную конфигурацию SSH и устанавливает персистентность.
infrastructure/trace_cleaner.pyУдаляет артефакты набора инструментов и пытается очистить историю, кеши и логи.Разрушительно изменяет удаленные файлы; используйте только в рамках одобренной процедуры очистки.

Инструменты, зависящие от RCE, ожидают Linux-подобную цель с распространенными утилитами оболочки. Некоторые вспомогательные инструменты дополнительно ожидают, что Node.js и соответствующие пакеты npm уже доступны на оцениваемом хосте.

Требования

  • Python 3.10 или новее
  • Сетевой доступ к авторизованной цели
  • Chromium, установленный через Playwright для shodan_parser.py
  • Учетная запись Shodan для сбора целей

Установка

python -m venv .venv

Активируйте окружение:

# Linux или macOS
source .venv/bin/activate

# Windows PowerShell
.\.venv\Scripts\Activate.ps1

Установите зависимости:

python -m pip install -r requirements.txt
python -m playwright install chromium

Для сбора через Shodan скопируйте .env.example в .env и укажите LOGIN и PASSWORD. Никогда не коммитьте .env.

Типовой рабочий процесс

  1. Поместите один запрос Shodan на строку в files/queries.txt или укажите авторизованные цели напрямую в files/targets.txt.
  2. Опционально соберите цели с помощью python shodan_parser.py.
  3. Запустите массовую проверку с фиксированной меткой:
python hosts_scanner.py --file files/targets.txt --concurrency 50 --timeout 30
  1. Просмотрите files/vulnerable.txt и вручную проверьте принадлежность и охват перед запуском любых утилит выполнения команд или инфраструктурных утилит.

Чтобы сбросить список пропущенных сканированием:

python hosts_scanner.py --file files/targets.txt --clear-trash

Инструменты для одной цели

python exploit.py https://target.example
python universal_scanner.py https://target.example

Инфраструктурные утилиты:

python infrastructure/universal_download.py <TARGET> <REMOTE_PATH> [LOCAL_FILE] [CHUNK_SIZE]
python infrastructure/mongo_proxy.py <TARGET> <MONGODB_URI>
python infrastructure/mongo_dump.py <TARGET> <MONGODB_URI> <DATABASE|ALL> [OUTPUT_FILE] [LIMIT]
python infrastructure/aws_dump.py <TARGET> [OUTPUT_FILE]
python infrastructure/install_ssh_key.py <TARGET> [PUBLIC_KEY_PATH]
python infrastructure/trace_cleaner.py <TARGET>

Запустите любой скрипт без аргументов, чтобы увидеть его полную справку по командной строке.

Ограничения

  • Проверка TLS-сертификата отключена в текущих вызовах HTTP-клиента.
  • Обнаружение зависит от форматов ответов, используемых уязвимым поведением Next.js.
  • Удаленные команды предполагают наличие таких инструментов, как bash, base64, dd и timeout.
  • Результаты облачных и баз данных ограничены правами удаленной учетной записи.
  • Набор инструментов не предоставляет средств устранения или доказательства того, что цель находится в рамках разрешенного тестирования.
Скачать инструмент