## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ADITYABHATT3010-REACT2SHELL-CVE-2025-55182
# 🎯 React2Shell (CVE-2025-55182): От серверных компонентов React до полного RCE
**Сложность:** Средняя → Продвинутая
**Категория:** Веб-эксплуатация | Десериализация | RCE

* * *
## 🧩 Задание 1: Введение — почему React2Shell — это серьёзно
CVE-2025-55182, получившая прозвище **React2Shell** , — одна из тех уязвимостей, которые мгновенно заставляют защитников нервничать 😬. Обнаруженная в **декабре 2025 года** , она имеет **оценку CVSS 10.0** , что уже говорит о том, что это не какая-то пограничная ошибка.
По своей сути эта уязвимость затрагивает **серверные компоненты React (RSC)** и фреймворки, построенные на их основе, — в первую очередь **Next.js**. Что самое страшное?
👉 **Неавторизованное удалённое выполнение кода (RCE)** 👉 **Один сформированный HTTP-запрос** 👉 **Конфигурации по умолчанию уязвимы**
Никакого входа в систему. Никаких специальных разрешений. Просто один хорошо составленный запрос.
### 🔥 Затронутые пакеты React
* `react-server-dom-webpack`