Sploitus

Exploit for CVE-2025-55184 CVE-2025-55182 CVE-2025-55184 CVE-2025-66478

kitploit · 2026-08-25

Exploit Code

MARKDOWN20 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TAREKHSHAIKH13-CVE-2025-55184
# React2Shell PoC

Этот репозиторий предоставляет минимальную намеренно уязвимую среду для проверки сканеров безопасности на недавнюю критическую RCE-уязвимость (React2Shell), затрагивающую React Server Components и Next.js.

> **CVE-2025-55182** : Уязвимость удаленного выполнения кода без предварительной аутентификации существует в React Server Components версий 19.0.0, 19.1.0, 19.1.1 и 19.2.0, включая следующие пакеты: react-server-dom-parcel, react-server-dom-turbopack и react-server-dom-webpack. Уязвимый код небезопасно десериализует полезные нагрузки из HTTP-запросов к конечным точкам Server Function.

> **CVE-2025-66478** : Отслеживает влияние на зависимые приложения Next.js, использующие App Router.

> [!Warning] Эта среда намеренно уязвима и ни в коем случае не должна быть доступна через публичный интернет или использоваться в производстве.

* * *

## Что это

Это очень небольшой проект на Next.js, который:

  * Фиксирует **уязвимые версии** : 
    * `next`: `16.0.6`
    * `react`: `19.2.0`