Hackers Exploit CVE-2025-55182 to Breach 766 Next.js Hosts, Steal Credentials
🔥 Масштабная атака на Next.js приложения: злоумышленники эксплуатируют CVE-2025-55182 для кражи креденшелов с 766 хостов.
Cisco Talos зафиксировала крупную операцию по сбору учетных данных через уязвимость React2Shell. Атакующие используют этот эксплойт как точку входа для кражи критичных данных: креденшелов БД, SSH-ключей, AWS-секретов, истории команд shell, API-ключей Stripe и GitHub-токенов. Масштаб впечатляет — под ударом оказались сотни хостов.
Ключевые детали атаки:
→ Эксплуатируется CVE-2025-55182 в Next.js приложениях
→ Скомпрометировано 766 хостов за короткий период
→ Целевые данные: креденшелы БД, SSH-ключи, облачные секреты
→ Атакующие фокусируются на высокоценных активах разработчиков
Ситуация серьезная. React2Shell дает злоумышленникам широкие возможности для lateral movement и кражи критичных секретов. Особенно опасно то, что атакующие целенаправленно охотятся за креденшелами разработчиков — это прямой путь к компрометации всей инфраструктуры. Если у вас это в проде — сейчас хороший момент проверить версии. Рекомендую немедленно аудировать все Next.js развертывания и ротировать потенциально скомпрометированные ключи.
Источник: hackernews
#CVE202555182 #NextJS #React2Shell #CredentialHarvesting
@kibergvardiola — подписывайтесь, чтобы не пропустить важное.