Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
React-Security-CVE-2025-55182-Exploit — Эксплойт-скрипт и сканер на базе NodeJS для уязвимости React Server Components «React2Shell» (CVE-2025-55182). | Kitploit
Инструменты/GitHubGitHub/sangleshubham/react-security-cve-2025-55182-exploit
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubsangleshubham/react-security-cve-2025-55182-exploit

React-Security-CVE-2025-55182-Exploit

Эксплойт-скрипт и сканер на базе NodeJS для уязвимости React Server Components «React2Shell» (CVE-2025-55182).

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
28 месяцев назадЕщё не проверено

⚛️ React2Shell Exploit (CVE-2025-55182)

Severity CVSS Node License

Лёгкий автоматизированный Proof of Concept (PoC) и массовый сканер для критической RCE-уязвимости в React Server Components (React 19 / Next.js).

⚠️ Правовое предупреждение

ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ И ИССЛЕДОВАНИЙ В ОБЛАСТИ БЕЗОПАСНОСТИ.

Этот инструмент предназначен для помощи специалистам по безопасности и администраторам в проверке уязвимости их собственных систем. Автор не несёт ответственности за любое неправомерное использование, ущерб или противоправные действия, совершённые с помощью этого кода.

  • Не сканируйте цели без явного разрешения.
  • Этот инструмент выполняет код на целевом сервере. Используйте ответственно.

🔍 Что такое CVE-2025-55182?

CVE-2025-55182 — это уязвимость удалённого выполнения кода в react-server-dom-webpack, ключевом пакете, используемом Next.js (App Router) и React 19.

Уязвимость позволяет неаутентифицированному злоумышленнику внедрять вредоносные полезные нагрузки в React Server Actions. Манипулируя процессом десериализации, злоумышленник может получить доступ к конструктору JavaScript Function и выполнять произвольные системные команды на сервере.

Подробнее: https://react.dev/blog/2025/12/11/denial-of-service-and-source-code-exposure-in-react-server-components

Затронутые версии:

  • react-server-dom-webpack: 19.0.0 - 19.2.0
  • next: 13.4.x, 14.x (до 14.2.35), 15.x (до 15.5.9)

🚀 Новые возможности (v2.0)

Этот обновлённый скрипт использует продвинутые техники эксплуатации для повышения надёжности:

  1. Универсальный обход: использует Prototype Pollution во внутренних данных формы, чтобы обойти необходимость в валидном Next-Action ID. Работает с любым уязвимым экземпляром Next.js без ручной разведки.
  2. Скрытая переадресация: заставляет сервер выбрасывать фейковую «Redirect Error», скрытно передавая вывод команды в HTTP-заголовок Location. Это позволяет избежать ошибок 500 и получать чистый вывод.
  3. Массовое сканирование: проверка нескольких доменов одной командой.

🚀 Установка и настройка

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/sangleshubham/React-Security-CVE-2025-55182-Exploit.git
    
  2. Перейдите в каталог:

    root@kitploit:~
    cd React-Security-CVE-2025-55182-Exploit
    
  3. Проверьте версию Node.js: Убедитесь, что у вас установлен Node.js (рекомендуется v18 или выше).

    root@kitploit:~
    node -v
    

    (Примечание: скрипт использует стандартные библиотеки Node.js, поэтому npm install не требуется.)


⚡ Как запустить скрипт

Скрипт react2shell.js автоматически определяет, сканируете ли вы одну или несколько целей.

Вариант 1: Сканирование одной или нескольких целей

Команда, выполняемая по умолчанию, — id.

root@kitploit:~
# Одна цель
node react2shell.js http://localhost:3000 ls

# Несколько целей
node react2shell.js http://localhost:3000 [http://staging.example.com] ls

Вариант 2: Произвольная команда

Чтобы выполнить конкретную команду, укажите её последним аргументом.

root@kitploit:~
# Синтаксис: node script.js <URL> <КОМАНДА>
node react2shell.js http://localhost:3000 <command>

📊 Понимание вывода

  • ⚠️ VULNERABLE: Инструмент успешно выполнил команду и скрытно передал вывод через заголовок переадресации.

    root@kitploit:~
    [*] Starting Universal Scan...
    [*] Payload Command: "id"
    
    ⚠️  VULNERABLE (http://localhost:3000)
        Output: uid=0(root) gid=0(root) groups=0(root)
    
  • 🛡️ SAFE: Сервер отклонил полезную нагрузку или он пропатчен.

    root@kitploit:~
    🛡️  SAFE (http://google.com) | Status: 405
    
  • ❌ CONNECT ERROR: Скрипту не удалось подключиться к серверу.

    root@kitploit:~
    ❌ CONNECT ERROR (http://bad-url.com) | fetch failed
    

🛡️ Меры по устранению

Если ваше приложение уязвимо, немедленно обновите зависимости.

Для Next.js:

root@kitploit:~
# Next.js 14
npm install [email protected] react@latest react-dom@latest

# Next.js 15
npm install [email protected] react@latest react-dom@latest

Для других фреймворков (Waku, Remix и т. д.): Убедитесь, что react-server-dom-webpack обновлён до v19.2.1 или выше.


📜 Лицензия

Распространяется под лицензией MIT. Подробнее см. в LICENSE.

Скачать инструмент