Sploitus

Exploit for React2Shell

kitploit · 2026-08-31

Exploit Code

MARKDOWN147 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BLACKTECHX011-REACT2SHELL
root@kitploit:~
    
    
    ██████╗ ███████╗ █████╗  ██████╗████████╗██████╗ ███████╗██╗  ██╗███████╗██╗     ██╗
    ██╔══██╗██╔════╝██╔══██╗██╔════╝╚══██╔══╝╚════██╗██╔════╝██║  ██║██╔════╝██║     ██║
    ██████╔╝█████╗  ███████║██║        ██║    █████╔╝███████╗███████║█████╗  ██║     ██║
    ██╔══██╗██╔══╝  ██╔══██║██║        ██║   ██╔═══╝ ╚════██║██╔══██║██╔══╝  ██║     ██║
         ██║  ██║███████╗██║  ██║╚██████╗   ██║   ███████╗███████║██║  ██║███████╗███████╗███████╗
         ╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝ ╚═════╝   ╚═╝   ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝╚══════╝╚══════╝
    

**Фреймворк для эксплуатации CVE-2025-55182 (RCE в Next.js/React).**

![Version](https://img.shields.io/badge/version-1.0.0-red?style=for-the-badge) ![License](https://img.shields.io/badge/license-MIT-blue?style=for-the-badge) ![Python](https://img.shields.io/badge/python-3.9+-green?style=for-the-badge)

* * *

### **Содержание**

  * О проекте
  * Техническое погружение
  * Начало работы
    * Предварительные требования
    * Установка
  * Использование
  * Ключевые возможности
  * Отказ от ответственности
  * Авторы



* * *

### **О проекте**

**React2Shell** — это полнофункциональный фреймворк командной строки, предназначенный для сканирования и эксплуатации **CVE-2025-55182** , критической уязвимости удаленного выполнения кода (RCE) без аутентификации, затрагивающей приложения, использующие серверные функции Next.js/React.

Этот инструмент предоставляет специалистам по безопасности и исследователям необходимые утилиты для тестирования, проверки и понимания воздействия данной уязвимости в контролируемой и авторизованной среде.

* * *

### **Техническое погружение**

Для детального технического разбора уязвимости CVE-2025-55182, включая ее первопричину и механизмы эксплуатации, обратитесь к файлу **explanation.md**, включенному в этот репозиторий.

* * *

### **Начало работы**

Следуйте этим инструкциям, чтобы получить локальную копию и запустить ее.

#### **Предварительные требования**

  * Python 3.9 или новее
  * `git`, установленный в вашей системе



#### **Установка**

Доступны два метода установки. Для удобства использования настоятельно рекомендуется установка пакета.

  1. **Установка как системный пакет (рекомендуется)**

root@kitploit:~
         
         # Clone the repository
         git clone https://github.com/BlackTechX011/React2Shell
         
         # Navigate into the directory
         cd React2Shell
         
         # Install the tool globally using pip
         pip install .
         
         # Verify the installation
         react2shell --help
         

  2. **Ручная установка**

root@kitploit:~
         
         # Clone the repository
         git clone https://github.com/BlackTechX011/React2Shell
         
         # Navigate into the directory
         cd React2Shell
         
         # Install required dependencies
         pip install -r requirements.txt
         
         # Run the tool directly
         python react2shell.py --help
         




* * *

### **Использование**

React2Shell предоставляет гибкий интерфейс командной строки для сканирования, эксплуатации и создания отчетов.

**Пример быстрого запуска:**

root@kitploit:~
    
    
    # Scan a single target for the vulnerability
    react2shell -u https://target.com
    

Полный список команд, расширенные опции и подробные примеры использования приведены в официальной документации **usage.md**.

* * *

### **Ключевые возможности**

  * **Сканирование с высокой точностью** : Надежный многопоточный сканер для быстрого выявления уязвимых хостов из большого списка целей.
  * **Интерактивная оболочка** : Полнофункциональная интерактивная оболочка для выполнения команд на скомпрометированной цели, облегчающая пост-эксплуатацию.
  * **Обход WAF** : Встроенные методы, такие как внедрение мусорных данных и продвинутая конструкция полезной нагрузки для обхода стандартных средств защиты.
  * **Стелс-режим** : Использует случайные задержки запросов и ротацию User-Agent для минимизации обнаружения при сканировании и эксплуатации.
  * **Профессиональная отчетность** : Создание отчетов о сканировании в нескольких форматах, включая HTML, JSON и CSV, для документирования и анализа.



* * *

### **Отказ от ответственности**

> [!WARNING] Этот инструмент предоставляется **только для образовательных целей и авторизованного тестирования безопасности**. Запуск этого инструмента против систем, на которые у вас нет явного письменного разрешения, является незаконным. Автор не несет ответственности за любой ущерб или юридические последствия, возникшие в результате неправильного использования данного фреймворка. Загружая или используя это программное обеспечение, вы соглашаетесь нести полную ответственность за свои действия.

* * *

### **Авторы**

  * Этот фреймворк был разработан и упакован **@BlackTechX011**.
  * Основные исследования уязвимости и начальное подтверждение концепции были выполнены **@maple3142**. Их работа сыграла ключевую роль в понимании этой уязвимости.



## Star History

![Star History Chart](https://api.star-history.com/svg?repos=BlackTechX011/React2Shell&type=date&legend=top-left)