Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182 — критическая уязвимость удалённого выполнения кода (RCE) в React Server Components (RSC). Также включает реалистичную «Лабораторную среду» для безопасного тестирования и понимания уязвимости. | Kitploit
Инструменты/GitHubGitHub/carlosaruy/cve-2025-55182
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного ДоступаРазработка Полезной НагрузкиЛаборатории и Практика
GitHubcarlosaruy/cve-2025-55182

CVE-2025-55182

критическая уязвимость удалённого выполнения кода (RCE) в React Server Components (RSC). Также включает реалистичную «Лабораторную среду» для безопасного тестирования и понимания уязвимости.

49 месяцев назадЕщё не проверено
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182 Сканер и лаборатория эксплойтов

Этот репозиторий содержит комплексный сканер и инструмент эксплойта для CVE-2025-55182 — критической уязвимости удалённого выполнения кода (RCE) в React Server Components (RSC). Он также включает реалистичную «Лабораторную среду» для безопасного тестирования и изучения уязвимости.

⚠️ Дисклеймер

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования. Не используйте этот инструмент на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Авторы не несут ответственности за любое неправомерное использование.

Структура проекта

  • CVE-2025-55182.py: Основной инструмент на Python для сканирования и эксплуатации.
  • server.js: Уязвимый сервер на Node.js (React 19.0.0).
  • index.html: Интерфейс лаборатории (системная панель управления).
  • flag.txt: Цель захвата флага (защищена от доступа через веб).
  • Dockerfile: Для контейнеризации лаборатории.
  • vulnerability.md: Подробный технический анализ CVE.
  • Настройка лаборатории

    Вариант 1: Docker (рекомендуется)

    Соберите и запустите уязвимый контейнер:

    root@kitploit:~
    docker build -t cve-2025-55182-lab .
    docker run -p 3002:3002 cve-2025-55182-lab
    

    Доступ к лаборатории по адресу http://localhost:3002.

    Вариант 2: Ручная настройка

    Требуется Node.js 18+.

    root@kitploit:~
    npm install
    npm start
    

    Использование инструмента

    Режим сканирования

    Проверьте, уязвима ли цель.

    root@kitploit:~
    python3 CVE-2025-55182.py scan -u http://localhost:3002/formaction
    
    • -u <url>: Целевой URL.
    • -f <file>: Файл, содержащий список URL-адресов.

    Режим эксплойта

    Откройте интерактивную оболочку на цели.

    root@kitploit:~
    python3 CVE-2025-55182.py exploit -u http://localhost:3002/formaction
    

    После входа в оболочку вы можете выполнять команды, такие как ls, whoami или cat flag.txt.

    Задача

    Лаборатория включает ограниченную зону. Файл flag.txt находится на сервере, но настроен так, чтобы возвращать 403 Forbidden (имитация 404) при обращении через веб-браузер.

    Цель: Используйте инструмент эксплойта, чтобы обойти веб-ограничение и прочитать содержимое flag.txt.

    Детали уязвимости

    См. VULNERABILITY.md для глубокого изучения первопричины, цепочек гаджетов и способов устранения.

    Скачать инструмент