Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
React2Shell — React2Shell — это инструмент доказательства концепции на Python, предназначенный для эксплуатации CVE-2025-55182 и CVE-2025-66478, которые затрагивают приложения Next.js, использующие React Server Components (RSC). | Kitploit
Инструменты/GitHubGitHub/shyambhanushali/react2shell
Генерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubshyambhanushali/react2shell

React2Shell

React2Shell — это инструмент доказательства концепции на Python, предназначенный для эксплуатации CVE-2025-55182 и CVE-2025-66478, которые затрагивают приложения Next.js, использующие React Server Components (RSC).

Репозиторий
13229 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

React2Shell

root@kitploit:~
 /$$$$$$$                                  /$$      /$$$$$$   /$$$$$$  /$$                 /$$ /$$
| $$__  $$                                | $$     /$$__  $$ /$$__  $$| $$                | $$| $$
| $$  \ $$  /$$$$$$   /$$$$$$   /$$$$$$$ /$$$$$$  |__/  \ $$| $$  \__/| $$$$$$$   /$$$$$$ | $$| $$
| $$$$$$$/ /$$__  $$ |____  $$ /$$_____/|_  $$_/    /$$$$$$/|  $$$$$$ | $$__  $$ /$$__  $$| $$| $$
| $$__  $$| $$$$$$$$  /$$$$$$$| $$        | $$     /$$____/  \____  $$| $$  \ $$| $$$$$$$$| $$| $$
| $$  \ $$| $$_____/ /$$__  $$| $$        | $$ /$$| $$       /$$  \ $$| $$  | $$| $$_____/| $$| $$
| $$  | $$|  $$$$$$$|  $$$$$$$|  $$$$$$$  |  $$$$/| $$$$$$$$|  $$$$$$/| $$  | $$|  $$$$$$$| $$| $$
|__/  |__/ \_______/ \_______/ \_______/   \___/  |________/ \______/ |__/  |__/ \_______/|__/|__/
                                                                                                  
                                                                                                  
           @shyambhanushali @nickvourd                                                                                       

Обзор

React2Shell — это инструмент для подтверждения концепции (PoC) на Python, предназначенный для эксплуатации уязвимостей CVE-2025-55182 и CVE-2025-66478, затрагивающих приложения Next.js, использующие React Server Components (RSC). Инструмент обеспечивает удаленное выполнение JavaScript-кода (RCE) путем генерации и доставки вредоносной полезной нагрузки, использующей поведение десериализации RSC. Он предназначен для исследователей безопасности, тестировщиков на проникновение и операторов красных команд, проводящих авторизованные оценки.

Отказ от ответственности

Данный инструмент предоставляется строго в образовательных целях и для исследований в области безопасности. Авторы не несут ответственности за неправомерное использование. Вы несете единоличную ответственность за обеспечение законного и авторизованного использования.

Версия и авторы

React2Shell v1.0 — PoC на Python для эксплуатации CVE-2025-55182 / CVE-2025-66478

Написано с ❤️ @shyambhanushali & @nickvourd

Лицензия MIT

Репозиторий: https://github.com/shyambhanushali/React2Shell

ИСПОЛЬЗОВАНИЕ

react2shell.py [-h] -t TARGET -c COMMAND

опции:

-h, --help показать это справочное сообщение и выйти

-t, --target TARGET Целевой URL (например, http://localhost:3000)

-c, --command Команда для выполнения на цели

Скачать инструмент