Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-55182-react2shell_reproduction — Воспроизведение CVE: cve-2025-55182-react2shell_reproduction | Kitploit
Инструменты/GitHubGitHub/razureink/cve-2025-55182-react2shell_reproduction
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubrazureink/cve-2025-55182-react2shell_reproduction

cve-2025-55182-react2shell_reproduction

Воспроизведение CVE: cve-2025-55182-react2shell_reproduction

Репозиторий
11 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182 — React2Shell

CVSS 10.0 КРИТИЧЕСКИЙ | Удаленное выполнение кода до аутентификации в React Server Components

Обнаружено китайскими злоумышленниками. Активно эксплуатируется APT-группами, связанными с Китаем.


Обзор

Обозначенная как «React2Shell», эта уязвимость позволяет неаутентифицированное удаленное выполнение кода через небезопасную десериализацию в протоколе «Flight» React Server Components (RSC). Эксплуатация тривиальна и не требует аутентификации.

Технические детали

Протокол RSC Flight десериализует ненадежные данные без проверки, что подпадает под CWE-502 (Десериализация ненадежных данных). Злоумышленники создают вредоносную сериализованную полезную нагрузку, которая при обработке сервером вызывает перехват разрешения модулей — перенаправляя импорты модулей на код, контролируемый атакующим, который выполняется в среде сервера.

Затронутые версии

ПродуктЗатронутые версии
React19.0.0 – 19.2.0
Next.js15.x, 16.x

Шаги по воспроизведению

  1. Определите цель, работающую на уязвимой версии React/Next.js с открытым RSC-эндпоинтом (например, /_rsc/, /_flight/ или эндпоинты Server Action в Next.js).
  2. Отправьте на RSC-эндпоинт подделанный HTTP-запрос POST, содержащий вредоносную сериализованную полезную нагрузку.
  3. Сервер десериализует нагрузку, разрешая импорт модуля к коду, контролируемому атакующим.
  4. Достигается выполнение кода — запустите оболочку, извлеките данные или разверните дополнительные нагрузки.

Доказательство концепции

root@kitploit:~
python exploit.py --target https://example.com --port 443 --command "id"

Меры по смягчению

Немедленно обновите:

  • React: >= 19.0.1, >= 19.1.2 или >= 19.2.1
  • Next.js: примените патч от вендора для вашей версии

Обходных путей не существует; единственное средство — установка исправлений.

Ссылки

  • NIST NVD: ожидается
  • Запись CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-55182
  • Уведомление о безопасности React: ожидается
  • OWASP CWE-502: https://cwe.mitre.org/data/definitions/502.html
Скачать инструмент