Sploitus

Exploit for cve-2025-55182-poc

kitploit · 2026-08-31

Exploit Code

MARKDOWN17 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TRAX69-CVE-2025-55182-POC
# CVE-2025-55182 (React2Shell) - Академическое доказательство концепции

> **⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ** Этот репозиторий содержит функциональный эксплойт для критической уязвимости (CVSS 10.0). Он предназначен строго для академических исследований, анализа безопасности и образовательных целей. Не используйте этот код против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Автор не несет ответственности за любое неправомерное использование.

## 📄 Аннотация

Этот проект документирует и демонстрирует **CVE-2025-55182** , критическую уязвимость удаленного выполнения кода (RCE), находящуюся в архитектуре **React Server Components (RSC)**. Часто называемая "React2Shell", эта ошибка позволяет неаутентифицированным удаленным злоумышленникам выполнять произвольный код на сервере путем манипуляции протоколом сериализации "Flight", используемым `react-server`.

Эта лаборатория предоставляет контролируемую изолированную среду Docker для анализа уязвимости в двух различных сценариях:

  1. **Vanilla RSC:** Чистая реализация с использованием `react-server-dom-webpack` и Express.
  2. **Next.js:** Стандартное развертывание с использованием уязвимой версии Next.js App Router.



## 🏗️ Архитектура