Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-React2Shell-RCE — Современное удобное GUI-приложение для обнаружения и эксплуатации уязвимости CVE-2025-55182 в React Server Components. Написано на Python и Tkinter, отличается стильным неоновым интерфейсом для сканирования целей, выполнения shell-команд и просмотра вывода консоли в реальном времени. | Kitploit
Инструменты/GitHubGitHub/syrins/cve-2025-55182-react2shell-rce
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование
GitHubsyrins/cve-2025-55182-react2shell-rce

CVE-2025-55182-React2Shell-RCE

Репозиторий
329 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Современное удобное GUI-приложение для обнаружения и эксплуатации уязвимости CVE-2025-55182 в React Server Components. Написано на Python и Tkinter, отличается стильным неоновым интерфейсом для сканирования целей, выполнения shell-команд и просмотра вывода консоли в реальном времени.

Поделиться

CVE-2025-55182 – React2Shell RCE GUI

Современный GUI-инструмент в неоновом стиле для тестирования безопасности React2Shell (CVE-2025-55182) в приложениях React Server Components / Next.js.
Создан на Python + CustomTkinter и позволяет:

  • Проверять, является ли конкретная конечная точка уязвимой к React2Shell
  • Выполнять shell-команды на подтверждённо уязвимых целях (для форензики и валидации)
  • Просматривать живой вывод консоли с временными метками в чистом интерфейсе

⚠️ Это инструмент для исследований в области безопасности и blue-team, а не массовый сканер.
Используйте его только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.


⚠️ Правовое и этическое предупреждение

Этот проект предоставляется только в образовательных, защитных и исследовательских целях.

  • Не используйте этот инструмент против целей, которыми вы не владеете, или без надлежащего письменного разрешения.
  • Несанкционированная эксплуатация систем незаконна в большинстве юрисдикций.
  • Автор(ы) не несут ответственности за неправомерное использование, ущерб или юридические проблемы, возникшие в результате использования этого инструмента.
  • Используя этот репозиторий, вы соглашаетесь с тем, что несёте полную ответственность за свои действия.

Если вы не уверены, разрешено ли вам тестировать систему, немедленно остановитесь.


Что такое React2Shell (CVE-2025-55182)?

React2Shell (CVE-2025-55182) — это критическая неаутентифицированная уязвимость удалённого выполнения кода (RCE) в React Server Components (RSC) и фреймворках, реализующих протокол Flight, в первую очередь в Next.js.

Ключевые особенности:

  • Оценка CVSS: 10.0 (критический)
  • Затрагивает серверное использование React 19 / RSC и такие фреймворки, как Next.js App Router
  • Для эксплуатации требуется только специально сформированный HTTP-запрос к конечной точке серверной функции
  • Позволяет атакующему выполнять произвольные JavaScript и команды уровня ОС на сервере в конфигурациях по умолчанию

Подробные технические описания см. в следующих источниках:

  • Рекомендации React2Shell и оригинальные исследования
  • Посты в блогах крупных вендоров в области безопасности (Wiz, AWS, Datadog и др.)
  • Сообщественные PoC и анализы

Возможности

  • 🖥 Современный GUI

    • Тёмная неоновая тема с боковой панелью, статусными бейджами и живой консолью
    • Создан на CustomTkinter (Python)
  • 🔍 Сканер целей

    • Введите одиночный URL цели (конечная точка server action RSC / Next.js)
    • Кнопка «SCAN TARGET» в один клик
    • Понятный статус:
      • Vulnerable – похоже, доступен для эксплуатации через React2Shell
      • Appears safe – паттерн эксплуатации не обнаружен
      • Сообщения об ошибках при таймаутах / проблемах с подключением
  • 💣 Выполнение команд (для подтверждённо уязвимых систем)

    • Поле ввода команды с кнопкой «RUN»
    • Доступно только после успешной проверки уязвимости
    • Вывод возвращается и отображается в консоли с временными метками
  • ⚡ Быстрые команды

    • Кнопки в один клик для распространённых форензик-команд (например, whoami, hostname, id и т.д.)
    • Полезно для быстрой валидации и первичной диагностики на тестовых системах
  • 🧾 Подробное логирование

    • Строки логов с временными метками: [HH:MM:SS] [LEVEL] message
    • Начало / завершение сканирования, решения и вывод команд — всё видно

Скачать инструмент