Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-PoC — React2Shell (CVE-2025-66478): Python-based Proof of Concept для критической удалённой выполняемости кода (RCE) в серверных компонентах Next.js. Включает интерактивный CLI, инъекцию произвольных payloads и улучшенное форматирование вывода. Только для образовательных исследований. | Kitploit
Инструменты/GitHubGitHub/ravindurathnayaka/cve-2025-55182-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubravindurathnayaka/cve-2025-55182-poc

CVE-2025-55182-PoC

React2Shell (CVE-2025-66478): Python-based Proof of Concept для критической удалённой выполняемости кода (RCE) в серверных компонентах Next.js. Включает интерактивный CLI, инъекцию произвольных payloads и улучшенное форматирование вывода. Только для образовательных исследований.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
428 месяцев назадЕщё не проверено

⚡ React2Shell Exploit PoC (CVE-2025-66478)

Удаленное выполнение кода (RCE) в Next.js через загрязнение прототипа в серверных компонентах

Python Exploit Type CVE


🕵️‍♂️ Обзор

Этот репозиторий содержит доказательство концепции (PoC) для CVE-2025-66478 (также упоминается как CVE-2025-55182 в некоторых контекстах) — критической уязвимости, затрагивающей приложения Next.js, использующие определенные версии React Server Components (RSC).

Манипулируя процессом сериализации RSC, неаутентифицированный злоумышленник может внедрить вредоносную нагрузку через загрязнение прототипа (__proto__:then). Это может привести к выполнению произвольных системных команд на сервере через child_process.execSync.

Разработано: ArkhamKnight47


🚀 Возможности

  • Интерактивный CLI — простые запросы целевого URL и команды.
  • Внедрение нагрузки — автоматически формирует необходимую полезную нагрузку multipart/form-data.
  • Умная очистка вывода — парсит сырой JSON-ответ и отображает только чистый вывод команды (например, удаляет 1:E{"digest":...}).
  • Тема «Матрица» — зелено-черная эстетика с ASCII-артом.
  • Кроссплатформенность — обрабатывает различия в символах новой строки (\n vs \r\n) для чистого вывода на Windows и Linux.

🛠️ Установка и использование

Предварительные требования

  • Python 3.x
  • Библиотека requests

Установка

root@kitploit:~
# Клонировать репозиторий
git clone https://github.com/RavinduRathnayaka/CVE-2025-55182-PoC.git
cd CVE-2025-55182-PoC

# Установить зависимости
pip install requests

Запуск эксплойта

root@kitploit:~
python CVE-2025-66478.py

Вас попросят указать:

  • Целевой URL — например, http://localhost:3000
  • Команду — например, id, whoami, cat /etc/passwd

📌 Пример вывода

root@kitploit:~
[?] ЦЕЛЕВОЙ URL > http://192.168.1.5:3000
[?] КОМАНДА    > cat /etc/passwd

[*] ВЫПОЛНЕНИЕ ЭКСПЛОЙТА...
[+] НАГРУЗКА УСПЕШНА. ВЫВОД НИЖЕ:
============================================================
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
nextjs:x:1001:65533::/home/nextjs:/sbin/nologin
============================================================

⚠️ Отказ от ответственности

Этот инструмент предоставляется только для образовательных целей и исследований в области безопасности.

Автор (ArkhamKnight47) не несет ответственности за неправомерное использование данного кода. Тестирование этого эксплойта на системах, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным.

  • ❌ Не используйте против производственных систем без авторизации
  • ✅ Используйте для проверки уязвимостей в ваших собственных приложениях
  • ✅ Используйте для изучения рисков сериализации RSC и загрязнения прототипа

Используйте ответственно. Учитесь этично. Обеспечьте безопасность своего стека.

Скачать инструмент