Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182 — CVE-2025-55182(уязвимость удалённого выполнения кода через десериализацию в React Server Components) | Kitploit
Инструменты/GitHubGitHub/xiaolvchen/cve-2025-55182
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийОбход WAFТестирование на Проникновение
GitHubxiaolvchen/cve-2025-55182

CVE-2025-55182

CVE-2025-55182(уязвимость удалённого выполнения кода через десериализацию в React Server Components)

Репозиторий
17 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Затронутые версии

КомпонентРекомендуемая версия для воспроизведенияДиапазон уязвимых версий
Node.js>= 20.9.020.9.0 (LTS) и выше
Next.js15.0.015.x, 16.x (App Router)
React Core19.0.0 или 19.2.019.0.0 – 19.2.0
RSC Bundlerreact-server-dom-webpack19.0.0 – 19.2.0

Сборка и запуск

  1. Принудительная установка более старой версии

    root@kitploit:~
    cd cve-2025-55182-target
    npm install --force
    
  2. Проверка версий зависимостей

    root@kitploit:~
    npm list react next
    # 确认输出显示 [email protected] 和 [email protected]
    

    Если в списке зависимостей верхнего уровня отображаются [email protected] и [email protected], значит, окружение успешно зафиксировано в уязвимом состоянии; предупреждения и коды ошибок здесь можно игнорировать.

  3. Сборка:

    root@kitploit:~
    npm run build
    
  4. Запуск:

    root@kitploit:~
    npm start
    

    Сервер будет прослушивать http://localhost:3000. Окружение готово, можно приступать к проверке уязвимости.

Примеры

  • Обнаружение/сканирование уязвимости:

    root@kitploit:~
    cd React2shell
    python3 scanner.py -u http://127.0.0.1:3000/
    
  • RCE:

    root@kitploit:~
    python3 scanner_with_rce.py -u http://127.0.0.1:3000/ -c "ls /"
    

poc

Ссылки

react2shell-scanner

react2shell-scanner

Инструмент командной строки для обнаружения уязвимостей React Server Components (RSC) CVE-2025-55182 и CVE-2025-66478 в приложениях Next.js.

Подробное описание технических деталей уязвимости и методов обнаружения см. в нашей статье в блоге: https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478

Принцип работы

По умолчанию сканер отправляет специально сформированный multipart POST-запрос, содержащий RCE-полезную нагрузку для выполнения детерминированной математической операции (41*271 = 11111). Уязвимый хост возвращает результат вычислений в заголовке ответа X-Action-Redirect в виде /login?a=11111.

Сканер сначала проверяет корневой путь. Если корневой путь не уязвим, он переходит по редиректам на тот же источник (например, с / на /en/) и проверяет целевой адрес перехода. Переходы на другие домены не выполняются.

Режим безопасной проверки

Флаг --safe-check включает режим безопасной проверки, который опирается на косвенные сигналы (например, код состояния 500 и определённые сообщения об ошибках) и не выполняет код на целевой системе. Используйте этот режим, когда выполнение RCE нежелательно.

Обход WAF

Флаг --waf-bypass добавляет случайные помехи перед телом multipart-запроса. Это помогает обойти WAF, которые анализируют только начало тела запроса. Размер по умолчанию — 128 КБ, настраивается через --waf-bypass-size. При включении обхода WAF таймаут автоматически увеличивается до 20 секунд (если не задан явно).

Режим Windows

Флаг --windows переключает полезную нагрузку с Unix shell (echo $((41*271))) на PowerShell (powershell -c "41*271") для целей, работающих под Windows.

Требования к окружению

  • Python 3.9+
  • requests
  • tqdm

Установка

root@kitploit:~
pip install -r requirements.txt

Использование

Сканирование одного хоста:

root@kitploit:~
python3 scanner.py -u https://example.com

Сканирование списка хостов:

root@kitploit:~
python3 scanner.py -l hosts.txt

Сканирование с многопоточностью и сохранением результатов:

root@kitploit:~
python3 scanner.py -l hosts.txt -t 20 -o results.json

Сканирование с пользовательскими заголовками:

root@kitploit:~
python3 scanner.py -u https://example.com -H "Authorization: Bearer token" -H "Cookie: session=abc"

Проверка с использованием безопасного режима обнаружения:

root@kitploit:~
python3 scanner.py -u https://example.com --safe-check

Сканирование Windows-целей:

root@kitploit:~
python3 scanner.py -u https://example.com --windows

Сканирование с обходом WAF:

root@kitploit:~
python3 scanner.py -u https://example.com --waf-bypass

Выполнение RCE-команды:

root@kitploit:~
python3 scanner.py -u https://example.com -c "ls /"

Описание параметров

root@kitploit:~
-u, --url         Один URL для проверки
-c, --cmd         Команда для выполнения
-l, --list        Файл со списком хостов (по одному в строке)
-t, --threads     Количество параллельных потоков (по умолчанию: 10)
--timeout         Таймаут запроса (секунды, по умолчанию: 10)
-o, --output      Файл для сохранения результатов (формат JSON)
--all-results     Сохранять все результаты, а не только уязвимые хосты
-k, --insecure    Отключить проверку SSL-сертификатов
-H, --header      Пользовательский заголовок запроса (можно указывать несколько раз)
-v, --verbose     Показывать детали ответа для уязвимых хостов
-q, --quiet       Выводить только уязвимые хосты
--no-color        Отключить цветной вывод
--safe-check      Использовать безопасный режим проверки вместо RCE PoC
--windows         Использовать Windows PowerShell в качестве нагрузки вместо Unix shell
--waf-bypass      Добавлять помехи для обхода WAF-детектирования содержимого
--waf-bypass-size Размер помех (КБ, по умолчанию: 128)

Благодарности

RCE PoC был первоначально опубликован пользователем @maple3142 — мы очень благодарны за вклад в публикацию рабочего PoC.

Изначально этот инструмент был создан для безопасного обнаружения данной RCE. Эта функция по-прежнему доступна через режим безопасной проверки --safe-check.

  • Команда безопасности Assetnote — Adam Kues, Tomais Williamson, Dylan Pindur, Patrik Grobshäuser, Shubham Shah
  • xEHLE_ — отражение вывода RCE в заголовке ответа
  • Nagli

Вывод

Результаты выводятся в терминал. При использовании параметра -o уязвимые хосты сохраняются в JSON-файл вместе с полными HTTP-запросами и ответами для проверки.

Скачать инструмент