## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BLACKTECHX011-REACT2SHELL
root@kitploit:~
██████╗ ███████╗ █████╗ ██████╗████████╗██████╗ ███████╗██╗ ██╗███████╗██╗ ██╗
██╔══██╗██╔════╝██╔══██╗██╔════╝╚══██╔══╝╚════██╗██╔════╝██║ ██║██╔════╝██║ ██║
██████╔╝█████╗ ███████║██║ ██║ █████╔╝███████╗███████║█████╗ ██║ ██║
██╔══██╗██╔══╝ ██╔══██║██║ ██║ ██╔═══╝ ╚════██║██╔══██║██╔══╝ ██║ ██║
██║ ██║███████╗██║ ██║╚██████╗ ██║ ███████╗███████║██║ ██║███████╗███████╗███████╗
╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚══════╝╚══════╝╚═╝ ╚═╝╚══════╝╚══════╝╚══════╝
**Фреймворк для эксплуатации CVE-2025-55182 (RCE в Next.js/React).**
  
* * *
### **Содержание**
* О проекте
* Техническое погружение
* Начало работы
* Предварительные требования
* Установка
* Использование
* Ключевые возможности
* Отказ от ответственности
* Авторы
* * *
### **О проекте**
**React2Shell** — это полнофункциональный фреймворк командной строки, предназначенный для сканирования и эксплуатации **CVE-2025-55182** , критической уязвимости удаленного выполнения кода (RCE) без аутентификации, затрагивающей приложения, использующие серверные функции Next.js/React.
Этот инструмент предоставляет специалистам по безопасности и исследователям необходимые утилиты для тестирования, проверки и понимания воздействия данной уязвимости в контролируемой и авторизованной среде.
* * *
### **Техническое погружение**
Для детального технического разбора уязвимости CVE-2025-55182, включая ее первопричину и механизмы эксплуатации, обратитесь к файлу **explanation.md**, включенному в этот репозиторий.
* * *
### **Начало работы**
Следуйте этим инструкциям, чтобы получить локальную копию и запустить ее.
#### **Предварительные требования**
* Python 3.9 или новее
* `git`, установленный в вашей системе
#### **Установка**
Доступны два метода установки. Для удобства использования настоятельно рекомендуется установка пакета.
1. **Установка как системный пакет (рекомендуется)**
root@kitploit:~
# Clone the repository
git clone https://github.com/BlackTechX011/React2Shell
# Navigate into the directory
cd React2Shell
# Install the tool globally using pip
pip install .
# Verify the installation
react2shell --help
2. **Ручная установка**
root@kitploit:~
# Clone the repository
git clone https://github.com/BlackTechX011/React2Shell
# Navigate into the directory
cd React2Shell
# Install required dependencies
pip install -r requirements.txt
# Run the tool directly
python react2shell.py --help
* * *
### **Использование**
React2Shell предоставляет гибкий интерфейс командной строки для сканирования, эксплуатации и создания отчетов.
**Пример быстрого запуска:**
root@kitploit:~
# Scan a single target for the vulnerability
react2shell -u https://target.com
Полный список команд, расширенные опции и подробные примеры использования приведены в официальной документации **usage.md**.
* * *
### **Ключевые возможности**
* **Сканирование с высокой точностью** : Надежный многопоточный сканер для быстрого выявления уязвимых хостов из большого списка целей.
* **Интерактивная оболочка** : Полнофункциональная интерактивная оболочка для выполнения команд на скомпрометированной цели, облегчающая пост-эксплуатацию.
* **Обход WAF** : Встроенные методы, такие как внедрение мусорных данных и продвинутая конструкция полезной нагрузки для обхода стандартных средств защиты.
* **Стелс-режим** : Использует случайные задержки запросов и ротацию User-Agent для минимизации обнаружения при сканировании и эксплуатации.
* **Профессиональная отчетность** : Создание отчетов о сканировании в нескольких форматах, включая HTML, JSON и CSV, для документирования и анализа.
* * *
### **Отказ от ответственности**
> [!WARNING] Этот инструмент предоставляется **только для образовательных целей и авторизованного тестирования безопасности**. Запуск этого инструмента против систем, на которые у вас нет явного письменного разрешения, является незаконным. Автор не несет ответственности за любой ущерб или юридические последствия, возникшие в результате неправильного использования данного фреймворка. Загружая или используя это программное обеспечение, вы соглашаетесь нести полную ответственность за свои действия.
* * *
### **Авторы**
* Этот фреймворк был разработан и упакован **@BlackTechX011**.
* Основные исследования уязвимости и начальное подтверждение концепции были выполнены **@maple3142**. Их работа сыграла ключевую роль в понимании этой уязвимости.
## Star History
