Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
evilact — Быстрый сканер для обнаружения и подтверждения уязвимостей RCE в Next.js (CVE-2025-55182 & CVE-2025-66478). | Kitploit
Инструменты/GitHubGitHub/cypholab/evilact
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubcypholab/evilact

evilact

Быстрый сканер для обнаружения и подтверждения уязвимостей RCE в Next.js (CVE-2025-55182 & CVE-2025-66478).

Репозиторий
28 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

evilact

Быстрый сканер уязвимостей CVE-2025-55182 и CVE-2025-66478 в приложениях Next.js, использующих React Server Components. Поддерживает массовое сканирование, подтверждение RCE и высокопроизводительные параллельные проверки.

Установка

root@kitploit:~
git clone https://github.com/cypholab/evilact.git
cd evilact
go build -o scanner main.go

Использование

root@kitploit:~
# Single URL
./scanner -url https://target.com

# Multiple URLs from file
./scanner -file targets.txt

# With RCE confirmation
./scanner -url https://target.com -confirm-rce

# Fast scan with 50 threads
./scanner -file targets.txt -threads 50

Опции

root@kitploit:~
-url            Single target URL
-file           File with URLs (one per line)
-c              Command to execute (default: id)
-threads        Number of threads (default: 10)
-confirm-rce    Confirm RCE execution
-check-only     Safe check mode
-v              Verbose output
-t              Timeout in seconds (default: 10)

Пример

root@kitploit:~
./scanner -file targets.txt -threads 20 -confirm-rce

[SCANNER] Loaded 100 URLs
[SCANNER] [VULNERABLE + RCE CONFIRMED] https://site1.com - Status: 303 (0.18s)
[SCANNER] [NOT VULNERABLE] https://site2.com - Status: 200 (0.15s)

Scanned 100 targets: 5 vulnerable, 5 RCE confirmed, 95 secure, 0 errors

Vulnerable targets:
  - https://site1.com [RCE CONFIRMED]
  - https://site3.com [RCE CONFIRMED]

Отказ от ответственности

Только для авторизованного тестирования. Незаконное использование запрещено.

Ссылки

  • Механизм высокоточного обнаружения RCE в RSC Next.js (CVE-2025-55182 и CVE-2025-66478): https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478/
Скачать инструмент