Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/xalgord/react2shell
Повышение привилегийГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийОбход WAFТестирование на ПроникновениеКомандование и УправлениеRed TeamingИнструмент Удаленного Доступа
GitHubxalgord/react2shell

React2Shell

Расширенный набор инструментов для эксплуатации Next.js Server Actions (CVE-2025-55182)

5168 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

⚛️ React2Shell (CVE-2025-55182)

Python License Vulnerability

Продвинутый эксплуатационный набор для Server Actions Next.js (CVE-2025-55182).

React2Shell — это мощная интерактивная оболочка, предназначенная для эксплуатации уязвимости React2Shell. Она выходит за рамки простого RCE, предоставляя историю команд, возможность передачи файлов и автоматические стратегии повышения привилегий.


🚀 Возможности

  • Единый исполняемый файл: Объединяет логику эксплойта и интерфейс оболочки в одном скрипте. Ноль внешних зависимостей.
  • Интерактивная оболочка: Полноценный псевдотерминал с историей команд.
  • Автоматическое повышение до root: Встроенная стратегия внедрения через канал (base64 | sudo -i) для обхода ограничений оболочки и мгновенного повышения до root.
  • Файловые операции:
    • .download <remote> [local]: Надёжная бинарно-безопасная загрузка файлов с использованием кодировки base64.
    • .save: Сохранение вывода команды в локальные файлы доказательств.
  • Обход через Base64: Автоматическое кодирование полезных нагрузок для обхода базовых WAF-фильтров и проблем с экранированием в оболочке.

Скриншоты

1 2

🛠️ Установка

root@kitploit:~
git clone https://github.com/xalgord/React2Shell.git
cd React2Shell
pip install requests

💻 Использование

Базовое использование

root@kitploit:~
python3 react2shell.py -u https://target-nextjs-site.com/

Продвинутое использование

Запуск с проверенной стратегией сохранения root-доступа:

root@kitploit:~
python3 react2shell.py -u https://target.com/

🎮 Интерфейс команд

Внутри оболочки:

Пример сессии

root@kitploit:~
ubuntu@target:~$ id
uid=1000(ubuntu) gid=1000(ubuntu) groups=1000(ubuntu)...

ubuntu@target:~$ .root
[*] Режим root ВКЛЮЧЁН

root@target:~$ id
uid=0(root) gid=0(root) groups=0(root)

⚠️ Отказ от ответственности

ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ. Этот инструмент предназначен для исследований в области безопасности и тестирования с разрешения. Авторы не несут ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом. Не сканируйте и не эксплуатируйте цели, на тестирование которых у вас нет явного разрешения.


Разработано для этичного тестирования на проникновение и операций red team.

Скачать инструмент
КомандаОписание
.rootВключить режим root (обёртка команд в sudo -i)
.download <file>Скачать файл с удалённого сервера
.saveСохранить вывод последней команды в файл
.exitВыйти из оболочки