Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
React2shell-ultimate-scanner — CVE-2025-55182-Advanced-Scanner — это автоматизированный инструмент безопасности, предназначенный для эффективного обнаружения и подтверждения уязвимости CVE-2025-55182. он помогает исследователям безопасности и охотникам за баг-баунти быстро выявлять затронутые цели с точными результатами и минимальным количеством ложных срабатываний. | Kitploit
Инструменты/GitHubGitHub/cyberprince-hub/react2shell-ultimate-scanner
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubcyberprince-hub/react2shell-ultimate-scanner

React2shell-ultimate-scanner

Репозиторий
8 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

CVE-2025-55182-Advanced-Scanner — это автоматизированный инструмент безопасности, предназначенный для эффективного обнаружения и подтверждения уязвимости CVE-2025-55182. он помогает исследователям безопасности и охотникам за баг-баунти быстро выявлять затронутые цели с точными результатами и минимальным количеством ложных срабатываний.

Поделиться

CVE-2025-55182 Advanced Scanner 🚀

IMG_20251214_204122 Bash Security Bug Bounty Status License

Профессиональный и автоматизированный сканер безопасности для обнаружения и проверки CVE-2025-55182 — критической уязвимости, затрагивающей Next.js (React Server Components).

Разработан для исследователей безопасности, пентестеров и охотников за баг-баунти, которым нужна быстрая, чистая и надёжная проверка уязвимостей.


✨ Возможности

  • 🔍 Автоматическое обнаружение CVE-2025-55182
  • ⚡ Быстрый и лёгкий инструмент на Bash
  • 🎯 Поддержка выполнения произвольных команд
  • 📦 Вдохновлён шаблоном ProjectDiscovery Nuclei
  • 🧠 Чистый декодированный вывод
  • 🛡️ Умная обработка ошибок (403, WAF, SSL, таймаут)

🧩 Обзор уязвимости

  • CVE ID: CVE-2025-55182
  • Категория: Удалённое выполнение кода (RCE)
  • Затронутая технология: Next.js – React Server Components
  • Воздействие: Выполнение произвольных команд на сервере

Данная уязвимость возникает из-за некорректной обработки внутренних RSC-запросов и манипуляции прототипом, что может позволить злоумышленникам выполнять системные команды.

🔗 Ссылка на CVE:

  • https://nvd.nist.gov/vuln/detail/CVE-2025-55182
  • https://cloud.projectdiscovery.io/library/CVE-2025-55182

⚠️ Тестируйте только на ресурсах, которыми вы владеете или на которые у вас есть явное разрешение.


📂 Требования

  • Linux / macOS
  • bash
  • curl
  • openssl
  • python3 (необязательно, но рекомендуется)

🚀 Установка

root@kitploit:~
git clone https://github.com/CyberPrince-hub/CVE-2025-55182-Advanced-Scanner.git
cd CVE-2025-55182-Advanced-Scanner
chmod +x scanner.sh

⚡ Использование

root@kitploit:~
./scanner.sh -d <target> -c <command>

🔥 Примеры

root@kitploit:~
./scanner.sh -d vulnapp.com -c id
./scanner.sh -d http://localhost:3000 -c "ping -c 3 google.com"
./scanner.sh -d vulnapp.com -c "cat /etc/passwd"

⚠️ Отказ от ответственности

Этот проект предназначен строго для образовательного тестирования и тестирования с авторизацией.

❌ Несанкционированное тестирование незаконно. Автор не несёт ответственности за неправомерное использование или ущерб.


👨‍💻 Автор

Prince Roy Охотник за баг-баунти | Изучающий кибербезопасность

📌 LinkedIn / GitHub: (укажите ссылку на свой профиль)


⭐ Поддержка и вклад

Если этот проект помог вам:

⭐ Поставьте звёздочку репозиторию

🍴 Сделайте форк и улучшите его

🐞 Отправляйте issue или PR

Скачать инструмент