Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ReactNext2Shell — CVE-2025-55182 and CVE-2025-66478 | Kitploit
Инструменты/GitHubGitHub/furkankayapinar/reactnext2shell
Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access ToolLabs & Practice
GitHubfurkankayapinar/reactnext2shell

ReactNext2Shell

CVE-2025-55182 and CVE-2025-66478

Репозиторий
18 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

React-Next-Scanner

Безопасный CLI-сканер для CVE-2025-55182 и CVE-2025-66478

Этот инструмент представляет собой легковесный, неэксплуатирующий сканер уязвимостей, ориентированный на современные JavaScript-стеки, а именно:

  • API-сервисы, затронутые CVE-2025-55182
  • Приложения Next.js, затронутые CVE-2025-66478

Работает на: ✅ Windows
✅ Linux
✅ macOS


✨ Возможности

  • Кроссплатформенный Python CLI-сканер
  • Эвристическое и безопасное зондирование (без эксплуатации)
  • Обнаружение утечек публичных отпечатков
  • Опциональный небезопасный режим для тестирования целей с самоподписанными сертификатами
  • Быстрое сканирование с минимальными зависимостями

📦 Файлы

ФайлОписание
react_nextjs_scanner.pyОсновной скрипт-сканер (Python 3.x, кроссплатформенный)
requirements.txtЗависимости для установки
README.mdДокументация проекта

🛠️ Установка

  1. Создайте виртуальное окружение:

    root@kitploit:~
    python3 -m venv .venv
    source .venv/bin/activate  # На Windows: .venv\Scripts\activate
    
  2. Установите зависимости:

    root@kitploit:~
    pip install -r requirements.txt
    

🚀 Примеры использования

python3 react_nextjs_scanner.py http://127.0.0.1:3000 python3 react_nextjs_scanner.py -f targets.txt --insecure

🐚 Оболочка эксплуатации (Лаборатория)

В образовательных целях и для тестирования в лабораторной среде используйте react_nextjs_shell.py для демонстрации RCE (удаленного выполнения кода), если обнаружена уязвимая конечная точка.

Примечание: Этот инструмент сначала выполняет сканирование (используя логику сканера), и если подтверждена определенная лабораторная уязвимость RCE, открывается интерактивная оболочка.

Использование:

root@kitploit:~
python3 react_nextjs_shell.py http://127.0.0.1:8080
# Или пропустите фазу сканирования:
python3 react_nextjs_shell.py http://127.0.0.1:8080 --skip-scan

Команды интерактивной оболочки

После открытия оболочки (Shell>) вы можете выполнять системные команды, например:

  • id
  • whoami
  • ls -la
  • cat /etc/passwd

🏗️ Тестирование с Docker

Предоставляется файл docker-compose.yml для простой настройки локальной лабораторной среды с уязвимостями.

  1. Запустите окружение:

    root@kitploit:~
    docker-compose up --build -d
    

    Это запустит:

    • Фронтенд: http://localhost:3000
    • API Backend: http://localhost:8080
  2. Запустите сканер/оболочку:

    root@kitploit:~
    # Нацеливание на локальный бэкенд
    python3 react_nextjs_shell.py http://localhost:8080
    
  3. Остановите окружение:

    root@kitploit:~
    docker-compose down
    

👨‍💻 Автор

FurkanKAYAPINAR

  • GitHub: github.com/FurkanKAYAPINAR
  • LinkedIn: linkedin.com/in/FurkanKAYAPINAR
Скачать инструмент