
React2Shell Proof of Concept
Критическое удалённое выполнение кода без аутентификации в компонентах React Server
Полное доказательство концепции, демонстрирующее CVE-2025-55182, критическую уязвимость в [email protected], которая позволяет неаутентифицированным атакующим выполнять произвольный код через загрязнение цепочки прототипов.
# Clone the repository
git clone https://github.com/whiteov3rflow/CVE-2025-55182-poc
cd CVE-2025-55182-poc
# Exploit the server
python3 exploit.py 'touch /tmp/pwned'
Данный POC предоставляется только в образовательных целях и для исследований в области безопасности. Проверяйте только на системах, которыми вы владеете или на тестирование которых получили явное разрешение. Несанкционированный доступ к компьютерным системам незаконен.
Сделано с 💀 для исследований безопасности