Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-55182-poc — Доказательство концепции для CVE-2025-55182 ("React2Shell"). Полностью докеризованная среда, демонстрирующая удаленное выполнение кода (RCE) через небезопасную десериализацию в React Server Components. Включает уязвимые цели как для Vanilla React (Express), так и для Next.js, а также пользовательский скрипт эксплойта на Python. | Kitploit
Инструменты/GitHubGitHub/trax69/cve-2025-55182-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной НагрузкиЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubtrax69/cve-2025-55182-poc

cve-2025-55182-poc

Репозиторий
49 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Доказательство концепции для CVE-2025-55182 ("React2Shell"). Полностью докеризованная среда, демонстрирующая удаленное выполнение кода (RCE) через небезопасную десериализацию в React Server Components. Включает уязвимые цели как для Vanilla React (Express), так и для Next.js, а также пользовательский скрипт эксплойта на Python.

Поделиться

CVE-2025-55182 (React2Shell) - Академическое доказательство концепции

⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ Этот репозиторий содержит функциональный эксплойт для критической уязвимости (CVSS 10.0). Он предназначен строго для академических исследований, анализа безопасности и образовательных целей. Не используйте этот код против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Автор не несет ответственности за любое неправомерное использование.

📄 Аннотация

Этот проект документирует и демонстрирует CVE-2025-55182, критическую уязвимость удаленного выполнения кода (RCE), находящуюся в архитектуре React Server Components (RSC). Часто называемая "React2Shell", эта ошибка позволяет неаутентифицированным удаленным злоумышленникам выполнять произвольный код на сервере путем манипуляции протоколом сериализации "Flight", используемым react-server.

Эта лаборатория предоставляет контролируемую изолированную среду Docker для анализа уязвимости в двух различных сценариях:

  1. Vanilla RSC: Чистая реализация с использованием react-server-dom-webpack и Express.
  2. Next.js: Стандартное развертывание с использованием уязвимой версии Next.js App Router.

🏗️ Архитектура

Среда оркестрируется с помощью Docker Compose и состоит из трех изолированных контейнеров, соединенных частной внутренней сетью (research-net).

СервисКонтекстОписаниеУязвимый компонент
vanilla-targetvanilla-rsc/Минимальный Express-сервер, вручную реализующий протокол RSC.[email protected]
nextjs-targetnextjs-app/Стандартное приложение Next.js, использующее App Router.[email protected] (реализует react-server)
attackerexploit/Среда Python, содержащая скрипты эксплойта.Н/Д

Техническая первопричина

Уязвимость проистекает из небезопасной десериализации (CWE-502) в парсере протокола Flight. Внедряя специально сформированную multipart-нагрузку, содержащую "поддельную" структуру чанка, злоумышленник может:

  1. Загрязнить прототип: Перезаписать свойство .then объекта, похожего на promise.
  2. Запустить цепочки гаджетов: Заставить сервер пройти по внутренней цепочке гаджетов (ссылаясь на блобы $B).
  3. Выполнить код: Добраться до конструктора Function(), чтобы скомпилировать и выполнить произвольный JavaScript (например, child_process.execSync).

🚀 Начало работы

Предварительные требования

  • Docker и Docker Compose
  • Git

Установка и развертывание

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/trax69/cve-2025-55182-poc.git
    cd cve-2025-55182-poc
    
  2. Соберите и запустите лабораторию:

    root@kitploit:~
    docker-compose up -d --build
    

    Дождитесь полной инициализации контейнеров. Контейнер Next.js может занять несколько минут для завершения первой сборки.

💥 Эксплуатация

Логика эксплуатации заключена в exploit/exploit.py. Вы можете запускать атаки с вашей хост-машины (если установлен Python) или непосредственно из контейнера attacker.

Метод A: Запуск из контейнера атакующего (рекомендуется)

  1. Получите доступ к оболочке атакующего:

    root@kitploit:~
    docker-compose exec attacker bash
    
  2. Установите зависимости:

    root@kitploit:~
    pip install -r requirements.txt
    
  3. Атака на цель A (Vanilla React):

    root@kitploit:~
    python exploit.py http://vanilla-target:4000/rsc vanilla
    
  4. Атака на цель B (Next.js):

    root@kitploit:~
    python exploit.py http://nextjs-target:3000/ nextjs
    

Проверка

Эксплойт пытается создать файл с именем pwned.txt в каталоге /tmp сервера-жертвы. Для проверки успеха:

root@kitploit:~
# Check Vanilla Server
docker-compose exec vanilla-target ls -la /tmp/pwned.txt
root@kitploit:~
# Check Next.js Server
docker-compose exec nextjs-target ls -la /tmp/pwned.txt

В случае успеха вы увидите список файлов. Если эксплойт не сработает, файл не будет существовать.

🛡️ Смягчение

Для устранения этой уязвимости в производственных средах:

  1. React: Обновите react-server-dom-webpack (и связанные пакеты) до версии 19.0.1, 19.1.2 или 19.2.1+.
  2. Next.js: Обновите до v15.0.5+ или v16.0.7+.
  3. WAF: Внедрите правила для блокировки запросов, содержащих сигнатуры, такие как "$1:__proto__" или необычное использование "$@" в multipart-телах.

📚 Ссылки

  • (https://nvd.nist.gov/vuln/detail/CVE-2025-55182)
  • (https://github.com/msanft/CVE-2025-55182)

Университетский проект - Аудит безопасности и исследование уязвимостей

Скачать инструмент