Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182 — Этот проект предоставляет полностью функциональную демонстрацию CVE-2025-55182 (React2Shell) — критической уязвимости удалённого выполнения кода в React Server Components и Next.js. | Kitploit
Инструменты/GitHubGitHub/subhdotsol/cve-2025-55182
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubsubhdotsol/cve-2025-55182

CVE-2025-55182

Этот проект предоставляет полностью функциональную демонстрацию CVE-2025-55182 (React2Shell) — критической уязвимости удалённого выполнения кода в React Server Components и Next.js.

228 месяцев назадЕщё не проверено
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт-кит CVE-2025-55182 (React2Shell)

🎯 Полная рабочая демонстрация эксплойта

Этот проект представляет полностью функциональную демонстрацию CVE-2025-55182 (React2Shell) — критической уязвимости удалённого выполнения кода в React Server Components и Next.js.

Статус: ✅ РАБОТАЕТ — обеспечивает реальное выполнение команд на уязвимых серверах

🚀 Что включено

Рабочий бинарный файл эксплойта

  • Язык: Go 1.25.5
  • Бинарный файл: CVE-2025-55182 (скомпилированный исполняемый файл 7.8MB)
  • Возможности:
    • Интерактивная RCE-оболочка на уязвимых Next.js серверах
    • Встроенные операции с файлами (cat, vi, touch, echo, rm)
    • Выполнение команд с разбором вывода
    • Чтение, запись и редактирование файлов

Уязвимый тестовый сервер

  • Next.js: 15.0.1 (преднамеренно уязвимая версия)
  • React: 19.0.0 (преднамеренно уязвимая версия)
  • Server Actions: Включены
  • Порт: http://localhost:3001
  • 🎥 Демонстрация

    📥 Скачать демо-видео (5.6MB) — нажмите, чтобы скачать и посмотреть эксплойт в действии

    Что показывает демонстрация:

    • Запуск уязвимого Next.js сервера
    • Запуск эксплойта CVE-2025-55182
    • Интерактивная оболочка с выполнением команд
    • Операции с файлами (cat, vi, touch, rm)
    • Чтение чувствительных файлов (package.json, .env)

    ✨ Быстрый старт

    1. Запустите уязвимый сервер

    root@kitploit:~
    cd exploited-server
    npm run dev
    # Server starts on http://localhost:3001
    

    2. Запустите эксплойт

    root@kitploit:~
    cd /Users/subh/Desktop/code-playground/react-2-shell-demo
    ./CVE-2025-55182
    
    # When prompted:
    Target: localhost:3001
    

    3. Выполнение команд

    Основные команды:

    root@kitploit:~
    subh@rce $ whoami
    subh@rce $ pwd
    subh@rce $ ls -la
    subh@rce $ hostname
    

    Операции с файлами:

    root@kitploit:~
    subh@rce $ touch hello.txt
    [+] Created: hello.txt
    
    subh@rce $ vi hello.txt
    [i] Enter new content (type 'EOF' on a line by itself to finish):
    Hello World!
    EOF
    [+] File saved: hello.txt
    
    subh@rce $ cat hello.txt
    Hello World!
    
    subh@rce $ echo "New content" > hello.txt
    [+] File written
    
    subh@rce $ rm hello.txt
    [+] Removed: hello.txt
    

    Информация о системе:

    root@kitploit:~
    subh@rce $ cat package.json
    subh@rce $ node --version
    subh@rce $ npm --version
    subh@rce $ ps aux
    

    Выход:

    root@kitploit:~
    subh@rce $ exit
    

    📋 Детали CVE-2025-55182

    • CVE ID: CVE-2025-55182
    • Название: React2Shell
    • Оценка CVSS: 10.0 (критическая)
    • Тип: Неаутентифицированное удалённое выполнение кода
    • Вектор атаки: Сеть
    • Затронуто: React 19.0.0-19.2.0, Next.js 15.x-16.x с Server Actions

    🎓 Обучающая ценность

    Этот проект демонстрирует:

    ✅ Реальная эксплуатация — фактическая работающая RCE на уязвимых системах
    ✅ Исследования безопасности — понимание уязвимостей современных веб-фреймворков
    ✅ Разработка на Go — компиляция и использование инструментов безопасности
    ✅ Анализ уязвимостей — исследование CVE и техники эксплуатации
    ✅ Ответственное раскрытие — этичные практики тестирования безопасности

    🏗️ Структура проекта

    root@kitploit:~
    react-2-shell-demo/
    ├── CVE-2025-55182           # Compiled Go exploit binary
    ├── main.go                  # Go source code
    ├── exploited-server/        # Vulnerable Next.js app
    │   ├── app/
    │   │   ├── actions.ts       # Server Actions (vulnerable)
    │   │   └── page.tsx         # Warning UI
    │   └── package.json         # Next 15.0.1, React 19.0.0
    └── *.md                     # Documentation
    

    🎯 Как это работает

    Уязвимость

    CVE-2025-55182 эксплуатирует небезопасную десериализацию в React Server Components:

    1. Вектор атаки: вредоносный HTTP POST с подделанными multipart-данными
    2. Эксплуатация: загрязнение прототипа через __proto__
    3. Триггер: поддельные чанки, вызывающие конструктор Function()
    4. Результат: произвольное выполнение кода в контексте Node.js

    Поток эксплойта

    root@kitploit:~
    1. Craft multipart payload with malicious chunks
    2. Send to Next.js Server Actions endpoint
    3. Trigger prototype pollution via __proto__:then
    4. Invoke Function() constructor with command
    5. Execute code and return output via redirect
    6. Parse result from X-Action-Redirect header
    

    ⚠️ Предупреждение о безопасности

    КРИТИЧЕСКИЕ УВЕДОМЛЕНИЯ:

    • ⛔ Уязвимый сервер создан НАМЕРЕННО — не подвергайте его воздействию интернета
    • ⛔ Используйте ТОЛЬКО для авторизованного тестирования — без разрешения это незаконно
    • ⛔ В образовательных целях — исследования безопасности и обучение
    • ⛔ Требуется этичное использование — соблюдайте ответственное раскрытие

    📚 Документация

    • README.md — этот файл
    • GO_EXPLOIT_USAGE.md — подробное использование эксплойта
    • VULNERABLE_SERVER.md — руководство по настройке сервера
    • EXPLOITATION_GUIDE.md — техническое погружение
    • USAGE.md — примеры использования и команды

    🔧 Требования

    • Go: 1.25+ (для компиляции из исходников)
    • Node.js: 18+ (для запуска уязвимого сервера)
    • npm: последняя версия
    • ОС: macOS, Linux или Windows

    🎯 Порядок тестирования

    1. ✅ Настройте уязвимый сервер (npm run dev в exploited-server)
    2. ✅ Запустите бинарный файл эксплойта (./CVE-2025-55182)
    3. ✅ Введите цель (localhost:3001)
    4. ✅ Получите интерактивную оболочку (subh@rce $)
    5. ✅ Выполняйте команды (whoami, ls, cat и т.д.)
    6. ✅ Выйдите по завершении (команда exit)

    🌟 Ключевые достижения

    Этот проект успешно демонстрирует:

    • ✅ Работающий RCE-эксплойт для CVE-2025-55182
    • ✅ Интерактивная командная оболочка на уязвимых серверах
    • ✅ Полный процесс эксплуатации от настройки до выполнения
    • ✅ Образовательные исследования безопасности с реальными инструментами
    • ✅ Ответственное тестирование уязвимостей в контролируемой среде

    🛡️ Устранение уязвимости

    Для производственных систем:

    1. Немедленно обновитесь до исправленных версий:

      • Next.js: 15.0.5+, 15.1.9+, 15.2.6+, 15.3.6+, 15.4.8+, 15.5.7+, 16.0.7+
      • React: 19.0.1+, 19.1.2+, 19.2.1+
    2. Ротируйте секреты, если они были раскрыты до 4 декабря 2025 года

    3. Отслеживайте логи на предмет подозрительной активности Server Actions

    4. Проведите аудит приложений, использующих Server Components

    📖 Узнать больше

    • Официальная запись CVE-2025-55182
    • Рекомендации по безопасности Next.js
    • Исследование Wiz: React2Shell

    👨‍💻 Автор

    @subhdotsol — в образовательных и исследовательских целях в области безопасности

    📜 Лицензия

    Этот код предназначен только для образовательных целей и авторизованного тестирования безопасности.


    Помните: всегда получайте надлежащее разрешение перед тестированием. Используйте ответственно! 🔒

    Скачать инструмент