
Автономный GUI-инструмент для обнаружения и демонстрации уязвимости **React Server Components Remote Code Execution (RCE)** (CVE-2025-55182) в приложениях Next.js.
Разработано: SainiON Hacks
Автономный инструмент с графическим интерфейсом для обнаружения и демонстрации уязвимости удаленного выполнения кода (RCE) в React Server Components (CVE-2025-55182) в приложениях Next.js.
Посмотрите полный разбор и демонстрацию инструмента на моем канале YouTube: Подпишитесь на SainiON Hacks
Этот инструмент автоматизирует процесс эксплуатации "React2Shell". Он позволяет исследователям безопасности проверить, уязвимо ли приложение Next.js к удаленному выполнению кода, без необходимости писать сложные скрипты или вручную манипулировать HTTP-заголовками.
Как это работает:
multipart/form-data.whoami)..exe.SainiON_Scanner.exe.http://localhost:3000).id или whoami).Поскольку это инструмент безопасности, предназначенный для симуляции атаки:
Этот инструмент предоставляется только в ОБРАЗОВАТЕЛЬНЫХ и ИССЛЕДОВАТЕЛЬСКИХ целях.
Автор, SainiON Hacks, не несет ответственности за любое неправомерное использование этого инструмента. Использование этого инструмента для атаки на цели без предварительного взаимного согласия незаконно. Конечный пользователь обязан соблюдать все применимые местные, государственные и федеральные законы. Разработчики не несут ответственности за любое неправомерное использование или ущерб, причиненный этой программой.