Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
react2shell-cve-2025-55182 | Kitploit
Инструменты/GitHubGitHub/opsecramdan/react2shell-cve-2025-55182
Повышение привилегийРазведкаСканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеПеречисление Поддоменов

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Инструмент Удаленного Доступа
GitHubopsecramdan/react2shell-cve-2025-55182

react2shell-cve-2025-55182

Репозиторий
4 месяцев назадЕщё не проверено

🚨 React2Shell — платформа эксплуатации CVE-2025-55182

Severity Type Platform Python

Платформа для продвинутой эксплуатации CVE-2025-55182 (удалённое выполнение кода в Next.js)

Автор: opsecramdan


📚 Содержание

  • Обзор
  • Детали уязвимости
  • Возможности
  • Требования
  • Установка
  • Использование
  • Интерактивная оболочка
  • Выходные файлы
  • Воздействие
  • Меры защиты
  • Ограничения
  • Отказ от ответственности

📌 Обзор

React2Shell — платформа для эксплуатации, предназначенная для выявления и эксплуатации уязвимости CVE-2025-55182 в приложениях на базе Next.js.

Этот инструмент разработан как all-in-one набор для наступательных операций, который включает:

  • Перебор поддоменов
  • Сканирование уязвимостей
  • Модуль эксплуатации
  • Интерактивную удалённую оболочку

🔍 Детали уязвимости

  • Идентификатор CVE: CVE-2025-55182
  • Тип: удалённое выполнение кода (RCE)
  • Платформа: Next.js
  • Вектор атаки: вредоносный запрос multipart/form-data
  • Воздействие: произвольное выполнение команд

🧠 Первопричина

Уязвимость использует внутренние механизмы Next.js следующим образом:

  1. Внедрение полезной нагрузки в запрос
  2. Вызов: process.mainModule.require('child_process')
  3. Выполнение команды ОС
  4. Кодирование вывода в Base64
  5. Утечка результата через редирект (/login?a=)

⚙️ Возможности

🔎 Перебор поддоменов

  • Сканирование DNS + HTTP
  • Встроенный wordlist
  • Поддержка пользовательского wordlist
  • Автосохранение результатов

🧪 Сканер уязвимостей

  • Тестирование нескольких конечных точек:
  • /
  • /api
  • /api/auth
  • /_next
  • /admin
  • /dashboard
  • Анализ заголовков и ответов
  • Снижение количества ложных срабатываний

💣 Модуль эксплуатации

  • Автоматическая генерация полезной нагрузки
  • Выполнение с кодированием в Base64
  • Извлечение вывода на основе редиректа

🖥️ Интерактивная оболочка

  • Удалённое выполнение команд
  • Постоянная сессия
  • Отслеживание текущей директории

📂 Операции с файлами

  • Загрузка файла на цель
  • Скачивание файла с цели
  • Создание файла

👑 Режим root

  • Выполнение sudo -i
  • Симуляция повышения привилегий

📦 Требования

  • Python 3.x

Установка зависимостей: pip install requests dnspython


📥 Установка

1. Клонирование репозитория

git clone https://github.com/yourusername/react2shell-cve-2025-55182.git

2. Переход в директорию

cd react2shell-cve-2025-55182

3. Запуск инструмента

python3 react2shell.py


🚀 Использование

🎯 Одиночная цель

python3 react2shell.py -u https://target.com

Без указания протокола:

python3 react2shell.py -u target.com


📄 Несколько целей

python3 react2shell.py -f targets.txt

Пример содержимого targets.txt:

https://target1.com http://target2.com:3000 target3.com


🌐 Полный режим (разведка + сканирование + эксплуатация)

python3 react2shell.py -d example.com

Последовательность действий:

  1. Перебор поддоменов
  2. Сканирование уязвимостей
  3. Эксплуатация (опционально)

📚 Пользовательский wordlist

python3 react2shell.py -d example.com -w wordlist.txt


🐞 Режим отладки

python3 react2shell.py -d example.com --debug


🖥️ Интерактивная оболочка

После успешной эксплуатации вы получите доступ к оболочке.

Базовые команды

whoami
id
uname -a
pwd
ls -lah


⚙️ Специальные команды


📂 Загрузка файла

.upload shell.php /tmp/shell.php


📥 Скачивание файла

.download /etc/passwd


📄 Создание файла

.create /tmp/test.txt


🔄 Пример рабочего процесса

1. Сканирование домена

python3 react2shell.py -d example.com

2. Выявление уязвимых целей

3. Вход в оболочку

whoami

4. Загрузка полезной нагрузки

.upload backdoor.sh /tmp/backdoor.sh


📁 Выходные файлы

Инструмент создаёт следующие файлы:

  • subdomains_*.txt
  • vulnerable_*.txt
  • output_*.txt

⚠️ Воздействие

При успешной эксплуатации:

  • Удалённое выполнение команд
  • Доступ к чувствительным файлам
  • Загрузка бэкдора
  • Постоянный доступ
  • Повышение привилегий

🛡️ Меры защиты

  • Обновите Next.js до последней версии
  • Ограничьте доступ к внутренним конечным точкам
  • Строго проверяйте входные данные
  • Используйте WAF (OWASP CRS)
  • Отслеживайте аномальную активность

⚠️ Отказ от ответственности

Этот инструмент создан только для:

  • Обучения
  • Исследований
  • Авторизованного тестирования на проникновение

Запрещено использовать для незаконной деятельности.


⭐ Примечания

Этот проект демонстрирует:

  • Навыки продвинутой эксплуатации
  • Понимание внутреннего устройства Next.js
  • Симуляцию атак, приближенных к реальным
Скачать инструмент
КомандаОписание
.rootПереключить режим root
.uploadЗагрузить файл на цель
.downloadСкачать файл с цели
.createСоздать файл на цели
.saveСохранить вывод в локальный файл
.exitВыйти из оболочки