Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
React2Shell — React2Shell (CVE-2025-55182) – намеренно уязвимое приложение Next.js, созданное для образовательных и исследовательских целей. | Kitploit
Инструменты/GitHubGitHub/subzer0x0/react2shell
Безопасность контейнеровАнализ уязвимостейЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubsubzer0x0/react2shell

React2Shell

React2Shell (CVE-2025-55182) – намеренно уязвимое приложение Next.js, созданное для образовательных и исследовательских целей.

Репозиторий
18 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

React2Shell — Уязвимая лаборатория (CVE-2025-55182)

React2Shell — это намеренно уязвимое приложение на React.js, предоставляемое в образовательных и исследовательских целях, связанных с CVE-2025-55182. Оно содержит намеренно небезопасный код и не должно использоваться в производственной среде.

Проект упакован и запускается с помощью Docker, что упрощает развёртывание лабораторной среды для обучения, исследований и тестирования безопасности.

Ссылка на блог : https://arulkumar.in/posts/react2shell-cve-2025-55182-docker-vulnerable-lab/


⚠️ Важно — Ответственное использование

  • Запускайте эту лабораторию только в изолированных средах, которые вы контролируете (локальная ВМ, одноразовый контейнер).
  • НЕ тестируйте и не эксплуатируйте системы, которыми вы не владеете или для оценки которых у вас нет явного письменного разрешения.
  • Автор не несёт ответственности за неправомерное использование или ущерб. Используйте ответственно.

🐳 Сборка и запуск (Docker)

Клонируйте репозиторий:

root@kitploit:~
https://github.com/subzer0x0/React2Shell.git
cd React2Shell

Соберите Docker-образ:

root@kitploit:~
docker build -t react2shell:latest .

Запустите контейнер (проброс порта 3000):

root@kitploit:~
docker run --rm -p 3000:3000 react2shell:latest

Откройте приложение: http://localhost:3000


📦 Загрузка готового образа (Docker Hub)

Загрузите опубликованный образ:

root@kitploit:~
docker pull arulkumarv/react2shell:v1

Запустите загруженный образ:

root@kitploit:~
docker run --rm -p 3000:3000 arulkumarv/react2shell:v1

🔬 Эксплойт Proof‑of‑Concept (PoC)

Публичный PoC, связанный с CVE-2025-55182, доступен по адресу: https://github.com/msanft/CVE-2025-55182

root@kitploit:~
git clone https://github.com/msanft/CVE-2025-55182
cd CVE-2025-55182
python poc.py

Ссылки

  • Репозиторий PoC: https://github.com/msanft/CVE-2025-55182
  • React2Shell: https://react2shell.com/
Скачать инструмент