Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MassExploit-CVE-2025-55182 — CVE-2025-55182 RCE — POC массового сканера | Kitploit
Инструменты/GitHubGitHub/cirqueiradev/massexploit-cve-2025-55182
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubcirqueiradev/massexploit-cve-2025-55182

MassExploit-CVE-2025-55182

CVE-2025-55182 RCE — POC массового сканера

Репозиторий
5479 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182 – Массовый сканер PoC

CVE-2025-55182 (также известная как «React2Shell») — это критическая уязвимость удаленного выполнения кода (RCE) в системе React Server Components (RSC). Проблема возникает из-за того, что механизм десериализации HTTP-полезной нагрузки для «Server Functions» небезопасно обрабатывает ненадежный ввод, что позволяет злоумышленнику отправить специально сформированный запрос и вызвать произвольное выполнение кода на сервере — без аутентификации. Уязвимость имеет рейтинг CVSS 10.0 (критическая).

Затронутые и исправленные версии:

React / RSC Пакет

  • ⚠ Уязвимые версии: 19.0.0, 19.1.0, 19.1.1, 19.2.0 пакетов RSC (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack).
  • ✅ Исправленные версии: 19.0.1, 19.1.2, 19.2.1.

Платформы / Экосистема (например, Next.js):

  • Любое приложение, использующее React Server Components (RSC) через Next.js или аналогичные интеграции, может быть уязвимо, если оно использует затронутые версии RSC.
  • ⚠ Уязвимые версии Next.js: различные выпуски в сериях 15.x и 16.x (включая старые canary-сборки, использующие уязвимые пакеты RSC).
  • ✅ Исправленные версии Next.js включают: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7 и 16.0.7.

  • Отказ от ответственности

    root@kitploit:~
    This tool is created for educational purposes or authorized security assessments only.
    Unauthorized scanning or exploitation of third-party systems is illegal and may violate service terms or criminal laws.
    Use responsibly.
    

    Как использовать

    Моя версия Python:

    root@kitploit:~
    C:\Users\cirqueira>python --version
    Python 3.11.0
    

    Требования:

    root@kitploit:~
    requests
    colorama
    

    Команды:

    root@kitploit:~
    git clone https://github.com/CirqueiraDev/MassExploit-CVE-2025-55182.git
    
    root@kitploit:~
    cd MassExploit-CVE-2025-55182
    
    root@kitploit:~
    pip install requests colorama
    
    root@kitploit:~
    python3 CVE-2025-55182.py <url_list.txt> <threads>
    

    Владелец CirqueiraDev:

    • Discord: Cirqueira
    • Связаться со мной можно в Telegram или Instagram
    • Небольшое сообщество о мире IT, утечках и многом другом: RootNet

    ПОМНИТЕ: Вся информация и код, предоставленные в этом профиле, предназначены только для образовательных целей. Создатель не несет ответственности за любой прямой или косвенный ущерб, возникший в результате неправильного использования этого материала. Все, что вы решите сделать, осуществляется исключительно на ваш собственный риск и под вашу ответственность.

    Скачать инструмент