Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MassExploit-CVE-2025-55182 — CVE-2025-55182 RCE — POC массового сканера | Kitploit
Инструменты/GitHubGitHub/cirqueiradev/massexploit-cve-2025-55182
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubcirqueiradev/massexploit-cve-2025-55182

MassExploit-CVE-2025-55182

CVE-2025-55182 RCE — POC массового сканера

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
58 месяцев назадЕщё не проверено

CVE-2025-55182 – Массовый сканер PoC

CVE-2025-55182 (также известная как «React2Shell») — это критическая уязвимость удаленного выполнения кода (RCE) в системе React Server Components (RSC). Проблема возникает из-за того, что механизм десериализации HTTP-полезной нагрузки для «Server Functions» небезопасно обрабатывает ненадежный ввод, что позволяет злоумышленнику отправить специально сформированный запрос и вызвать произвольное выполнение кода на сервере — без аутентификации. Уязвимость имеет рейтинг CVSS 10.0 (критическая).

Затронутые и исправленные версии:

React / RSC Пакет

  • ⚠ Уязвимые версии: 19.0.0, 19.1.0, 19.1.1, 19.2.0 пакетов RSC (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack).
  • ✅ Исправленные версии: 19.0.1, 19.1.2, 19.2.1.

Платформы / Экосистема (например, Next.js):

  • Любое приложение, использующее React Server Components (RSC) через Next.js или аналогичные интеграции, может быть уязвимо, если оно использует затронутые версии RSC.
  • ⚠ Уязвимые версии Next.js: различные выпуски в сериях 15.x и 16.x (включая старые canary-сборки, использующие уязвимые пакеты RSC).
  • ✅ Исправленные версии Next.js включают: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7 и 16.0.7.

Отказ от ответственности

root@kitploit:~
This tool is created for educational purposes or authorized security assessments only.
Unauthorized scanning or exploitation of third-party systems is illegal and may violate service terms or criminal laws.
Use responsibly.

Как использовать

Моя версия Python:

root@kitploit:~
C:\Users\cirqueira>python --version
Python 3.11.0

Требования:

root@kitploit:~
requests
colorama

Команды:

root@kitploit:~
git clone https://github.com/CirqueiraDev/MassExploit-CVE-2025-55182.git
root@kitploit:~
cd MassExploit-CVE-2025-55182
root@kitploit:~
pip install requests colorama
root@kitploit:~
python3 CVE-2025-55182.py <url_list.txt> <threads>

Владелец CirqueiraDev:

  • Discord: Cirqueira
  • Связаться со мной можно в Telegram или Instagram
  • Небольшое сообщество о мире IT, утечках и многом другом: RootNet

ПОМНИТЕ: Вся информация и код, предоставленные в этом профиле, предназначены только для образовательных целей. Создатель не несет ответственности за любой прямой или косвенный ущерб, возникший в результате неправильного использования этого материала. Все, что вы решите сделать, осуществляется исключительно на ваш собственный риск и под вашу ответственность.

Скачать инструмент