Sploitus

Exploit for CVE-2025-55182-Lab

kitploit ┬╖ 2026-09-01

Exploit Code

MARKDOWN47 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DHANANJAYAKUMARN-CVE-2025-55182-LAB
# CVE-2025-55182 рд▓реИрдм

CVE-2025-55182 (React2Shell) рдХрд╛ рд╢реЛрд╖рдг рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рд╡реНрдпрд╛рд╡рд╣рд╛рд░рд┐рдХ рд▓реИрдм - React рд╕рд░реНрд╡рд░ рдШрдЯрдХреЛрдВ рдореЗрдВ рд░рд┐рдореЛрдЯ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди (RCE)ред

## тЪая╕П рдЕрд╕реНрд╡реАрдХрд░рдг

**рдХреЗрд╡рд▓ рд╢реИрдХреНрд╖рд┐рдХ рдЙрджреНрджреЗрд╢реНрдпреЛрдВ рдХреЗ рд▓рд┐рдПред** рдХреЗрд╡рд▓ рдЙрдиреНрд╣реАрдВ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рдкрд░реАрдХреНрд╖рдг рдХрд░реЗрдВ рдЬрд┐рдирдХреЗ рдЖрдк рд╕реНрд╡рд╛рдореА рд╣реИрдВред

* * *

## рддреНрд╡рд░рд┐рдд рдЖрд░рдВрдн

root@kitploit:~
    
    
    # Clone and start
    git clone https://github.com/dhananjayakumarn/CVE-2025-55182-Lab.git
    cd CVE-2025-55182-Lab
    docker-compose up -d
    
    # Wait 20 seconds, then exploit
    python3 exploit.py http://localhost:3000 "whoami"
    

**рдмрд╕ рдЗрддрдирд╛ рд╣реА!** рдЖрдкрдХреЛ RCE рд╕рд╛рдмрд┐рдд рдХрд░рдиреЗ рд╡рд╛рд▓рд╛ рдХрдорд╛рдВрдб рдЖрдЙрдЯрдкреБрдЯ рджрд┐рдЦрдирд╛ рдЪрд╛рд╣рд┐рдПред

* * *

## CVE-2025-55182 рдХреНрдпрд╛ рд╣реИ?

React рд╕рд░реНрд╡рд░ рдШрдЯрдХреЛрдВ рдореЗрдВ рдЧрдВрднреАрд░ RCE рднреЗрджреНрдпрддрд╛ (CVSS 10.0)ред

**рдкреНрд░рднрд╛рд╡рд┐рдд:**

  * React 19.0.0 - 19.2.0
  * Next.js 15.x - 16.0.6



**рдкреНрд░рднрд╛рд╡:** рдПрдХ HTTP рдЕрдиреБрд░реЛрдз = рдкреВрд░реНрдг рд╕рд░реНрд╡рд░ рдирд┐рдпрдВрддреНрд░рдг

* * *

## рдЙрдкрдпреЛрдЧ

### рдкрд╛рдпрдерди рд╕реНрдХреНрд░рд┐рдкреНрдЯ