Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ore_react2shell_scanner — CVE-2025-55182 (React2Shell) Scanner | Kitploit
Инструменты/GitHubGitHub/rapticore/ore_react2shell_scanner
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationWAF BypassPenetration TestingSubdomain Enumeration
GitHubrapticore/ore_react2shell_scanner

ore_react2shell_scanner

CVE-2025-55182 (React2Shell) Scanner

Репозиторий
25 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Rapticore Security Research - Сканер React2Shell

Набор инструментов для оценки безопасности, разработанный Rapticore Security Research Team для обнаружения уязвимостей React Server Components (RSC), включая CVE-2025-55182 (React2Shell) — критическую уязвимость удаленного выполнения кода.

Обзор

Этот набор предоставляет два специализированных инструмента:

ИнструментОписание
ore_rsc.pyБыстрый сканер конечных точек RSC для быстрой оценки
ore_react2shell.pyПолный пакет оценки с перебором поддоменов и формированием отчетов

Демо

https://github.com/user-attachments/assets/5be7661b-515c-46b4-ade4-8e88fdff6528

Сканер обнаруживает уязвимости CVE-2025-55182 (React2Shell) в тестовом приложении Next.js.

Сведения об уязвимости

CVE-2025-55182 (React2Shell) — критическая уязвимость RCE, затрагивающая React Server Components:

Затронутые пакетыУязвимые версииИсправленные версии
react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1+
react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.0

Ссылка: GHSA-fv66-9v8q-g76r

Возможности

Быстрый сканер (ore_rsc.py)

  • Асинхронное параллельное сканирование
  • Обнаружение путей конечных точек RSC
  • Несколько форматов вывода (консоль, CSV, JSON)
  • Классификация рисков (CRITICAL, HIGH, MEDIUM, LOW)
  • Определение фреймворка (Next.js, Remix, Waku)
  • Обнаружение серверных действий
  • Сопоставление шаблонов протокола Flight
  • Режим глубокого сканирования
  • Методы обхода WAF

Полный пакет оценки (ore_react2shell.py)

  • Перебор поддоменов (интеграция с subfinder)
  • Проверка живых хостов
  • Идентификация приложений Next.js/RSC
  • Генерация исполнительных отчетов (HTML, JSON, CSV, TXT)
  • Стратификация рисков и рекомендации по устранению
  • Организация вывода по домену и метке времени

Установка

root@kitploit:~
# Clone the repository
git clone https://github.com/rapticore/ore_react2shell_scanner.git
cd ore_react2shell_scanner

# Create virtual environment
python3 -m venv env
source env/bin/activate  # On Windows: env\Scripts\activate

# Install dependencies
pip install aiohttp jinja2

# Optional: Install subfinder for subdomain enumeration
go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest

Быстрый старт

Быстрое сканирование с ore_rsc.py

root@kitploit:~
# Single domain scan
python ore_rsc.py example.com

# Multiple domains
python ore_rsc.py example.com api.example.com

# Scan from file
python ore_rsc.py -f subdomains.txt

# Deep scan with extended paths
python ore_rsc.py example.com --deep

# Active verification (sends PoC payload)
python ore_rsc.py example.com --verify

# Safe side-channel check (non-exploitative)
python ore_rsc.py example.com --safe-check

# JSON output
python ore_rsc.py example.com --format json -o results.json

Полная оценка с ore_react2shell.py

root@kitploit:~
# Full assessment with subdomain enumeration
# Results saved to: results/example_com_{timestamp}/
python ore_react2shell.py --domain example.com

# Use existing subdomain list
python ore_react2shell.py --domain example.com -f subdomains.txt

# Multiple root domains
python ore_react2shell.py --domain example.com --domain example.org

# With active verification
python ore_react2shell.py --domain example.com --verify

# Safe side-channel check
python ore_react2shell.py --domain example.com --safe-check

# Skip subdomain enumeration
python ore_react2shell.py --domain example.com --skip-enum

# Custom output directory
python ore_react2shell.py --domain example.com -o ./reports

Структура вывода

Отчеты автоматически организуются по домену и временной метке:

root@kitploit:~
results/
└── example_com_20250106_143052/
    ├── rsc_assessment.html              # Interactive HTML report
    ├── rsc_assessment.json              # Machine-readable JSON
    ├── rsc_assessment.csv               # Spreadsheet format
    └── rsc_assessment_executive_summary.txt  # Text summary

Параметры командной строки

ore_rsc.py

ore_react2shell.py

Методология обнаружения

Улучшенная логика проверки (v1.1)

Сканер реализует надежную логику проверки для работы с нестабильными серверами:

  • Обнаружение сбоя сервера: автоматически идентифицирует ошибки HTTP 500 с характерными стек-трейсами RSC как подтвержденные уязвимости.
  • Разрывы соединения: помечает немедленные разрывы соединения во время выполнения полезной нагрузки как "Likely Vulnerable" (указывает на сбой процесса).
  • Безопасная полезная нагрузка: использует специализированную неразрушающую JSON-полезную нагрузку для запуска ошибок побочного канала без выполнения системных команд.

Обнаружение конечных точек RSC

Сканеры обнаруживают конечные точки RSC через:

  1. Заголовки Content-Type: text/x-component, text/x-rsc, text/x-flight
  2. Заголовки ответа: x-nextjs-cache, rsc, next-action и др.
  3. Шаблоны протокола Flight: фрагменты потока (0:, 1:), ссылки React ($)
  4. Маркеры серверных действий: $ACTION_ID, атрибуты formAction

Классификация рисков

Уровень рискаКритерии
CRITICALЭксплуатация подтверждена с помощью --verify
HIGHВероятно уязвим с помощью --safe-check

Рекомендации по устранению

Если обнаружены уязвимые конечные точки:

  1. Немедленно: обновите react-server-dom-* до исправленных версий (19.0.1, 19.1.2, 19.2.1+)
  2. Краткосрочно: разверните правила WAF, включите логирование
  3. На постоянной основе: проверьте серверные действия, внедрите CSP

Требования

  • Python 3.8+
  • aiohttp
  • jinja2 (для HTML-отчетов)
  • subfinder (опционально, для перебора поддоменов)

Уведомление о безопасности

Этот инструмент предназначен только для авторизованных оценок безопасности. Используйте его только на доменах, которые вам принадлежат или на которые у вас есть явное письменное разрешение на тестирование.

Команда Rapticore Security Research не несет ответственности за неправильное использование.

Благодарности

  • Rapticore Security Research Team — Разработка и поддержка инструмента
  • Lachlan Davidson — Оригинальный PoC и исследование уязвимости (CVE-2025-55182)
  • Assetnote — Оригинальное исследование уязвимости CVE-2025-55182 (React2Shell)
  • ProjectDiscovery — subfinder инструмент перебора поддоменов
  • Команда безопасности React за координацию ответственного раскрытия

Разработано командой Rapticore Security Research

Скачать инструмент
19.0.1, 19.1.2, 19.2.1+
react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1+
ОпцияОписание
domainsДомен(ы) для сканирования
-f, --fileФайл со списком доменов (по одному на строку)
-c, --concurrencyКоличество одновременных запросов (по умолчанию: 20)
-t, --timeoutТайм-аут запроса в секундах (по умолчанию: 25)
--deepГлубокое сканирование с расширенными путями
--verifyАктивная проверка — отправка PoC-полезной нагрузки RCE
--safe-checkБезопасная проверка по побочному каналу
--waf-bypassРежим обхода WAF с мусорными данными
-o, --outputПуть к выходному файлу
--formatФормат вывода: console, json, csv
ОпцияОписание
-d, --domainЦелевой домен(ы) для оценки (обязательно)
-f, --fileФайл со списком поддоменов
--skip-enumПропустить перебор поддоменов
-c, --concurrencyКоличество одновременных запросов (по умолчанию: 30)
--deepГлубокое сканирование с расширенными путями
--verifyРежим активной проверки
--safe-checkБезопасная проверка по побочному каналу
-o, --outputБазовая выходная директория (по умолчанию: results)
--formatФормат вывода: html, json, csv, txt, all
MEDIUMКонечная точка RSC с серверными действиями
LOWОбнаружена конечная точка RSC
INFOПрисутствуют индикаторы RSC