Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-checker — React/Next.js React4Shell RCE CVE-2025-55182 проверщик | Kitploit
Инструменты/GitHubGitHub/harness-security-labs/cve-2025-55182-checker
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбход WAFТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubharness-security-labs/cve-2025-55182-checker

CVE-2025-55182-checker

React/Next.js React4Shell RCE CVE-2025-55182 проверщик

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
18 месяцев назадЕщё не проверено

CVE-2025-55182 Vulnerability Detector - Enhanced Edition

Комплексное средство обнаружения уязвимости CVE-2025-55182 в React/Next.js приложениях с использованием нескольких методов детектирования.

⚠️ Правовое предупреждение

ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ И ИССЛЕДОВАНИЙ

Этот инструмент предназначен для:

  • Авторизованных пентестов
  • Исследований безопасности в контролируемой среде
  • Образовательных целей
  • Оценки уязвимостей с надлежащей авторизацией

Несанкционированный доступ к компьютерным системам незаконен. Всегда получайте письменное разрешение перед тестированием.

Возможности

  • Множественные методы обнаружения: Комплексное тестирование с использованием различных подходов
  • Зонды цепочек гаджетов: Проверка различных путей доступа к модулям Node.js
  • Безопасные операции: Используются только безвредные, неразрушающие тестовые команды
  • Методы обхода WAF: Расширенное обнаружение для защищённых сред
  • Пакетное тестирование: Проверка нескольких целей из файла

Что делает этот скрипт

Данный детектор комплексно проверяет, является ли целевое приложение уязвимым к CVE-2025-55182, используя несколько методов:

✅ Зонды цепочек гаджетов (безопасные, неразрушающие)

Инструмент тестирует цепочки гаджетов Node.js с безвредными операциями:

  • fs#constructor: Проверка доступа к конструктору файловой системы (доступ к файлам не осуществляется)
  • vm#runInThisContext: Выполнение безопасного JavaScript (1+1)
  • child_process#execSync: Выполнение безвредной команды (echo test)
  • module#_load: Загрузка безопасного встроенного модуля (path)
  • fs#readFileSync: Чтение безопасного системного файла (/dev/null)
  • util#promisify: Проверка доступа к утилитной функции

✅ Расширенные методы обнаружения

  • Безопасное обнаружение по побочным каналам: Неэксплуатирующее выявление шаблонов ошибок
  • PoC удалённого выполнения кода (RCE): Тесты выполнения команд (Unix/Linux и Windows)
  • Варианты обхода WAF: Методы обхода веб-приложенческих брандмауэров
  • Продвинутые полезные нагрузки: Множество методов формирования нагрузок

⚠️ Что делает инструмент

Операции тестирования:

  • Выполняет безопасные, безвредные команды (echo test, 1+1)
  • Читает безопасные системные файлы (/dev/null)
  • Проверяет загрузку модулей с помощью встроенных модулей
  • Отправляет несколько вариантов полезных нагрузок для выявления уязвимости

НЕ делает:

  • Не читает чувствительные файлы или данные
  • Не записывает и не изменяет никакие файлы
  • Не выполняет деструктивные команды
  • Не оставляет следов или бэкдоров
  • Не эксплуатирует уязвимость за пределами обнаружения

Установка

Этот инструмент использует uv для управления зависимостями и выполнения.

Предварительные требования

  • Python 3.13 или выше
  • uv (установите с https://github.com/astral-sh/uv)

Быстрый старт

Установка не требуется! Просто клонируйте и запустите:

root@kitploit:~
git clone <repository-url>
cd CVE-2025-55182/poc
uv run check http://target.com:3000

При первом запуске инструмент автоматически установит зависимости.

Использование

Базовое использование

root@kitploit:~
uv run check <target_url>

Примеры

root@kitploit:~
# Проверить цель с настройками по умолчанию (тестирует конечную точку /formaction)
uv run check http://localhost:3002

# Указать пользовательскую конечную точку
uv run check http://localhost:3002 --endpoint /api/formaction

# Проверить несколько целей из файла
uv run check --file targets.txt

# Сохранить уязвимые хосты в файл
uv run check --file targets.txt -o vulnerable.txt

# Увеличить таймаут для медленных соединений
uv run check http://localhost:3002 --timeout 15

# Отключить проверку SSL (для самоподписанных сертификатов)
uv run check http://localhost:3002 --no-ssl-verify

# Тихий режим (минимальный вывод)
uv run check http://localhost:3002 --quiet

Параметры командной строки

root@kitploit:~
usage: uv run check [-h] [-f FILE] [-e ENDPOINT] [-t TIMEOUT]
                    [--no-ssl-verify] [-q] [-o OUTPUT] [target]

positional arguments:
  target                Целевой URL (например, http://target.com:3000)

optional arguments:
  -h, --help            Показать справку и выйти
  -f, --file FILE       Файл, содержащий целевые URL (по одному на строку)
  -e, --endpoint        Путь к конечной точке API (по умолчанию: /formaction)
  -t, --timeout         Таймаут запроса в секундах (по умолчанию: 10)
  --no-ssl-verify       Отключить проверку SSL-сертификата
  -q, --quiet           Тихий режим (минимальный вывод)
  -o, --output OUTPUT   Файл для записи уязвимых хостов

Коды выхода

  • 0 - Цель НЕ уязвима
  • 1 - Цель уязвима
  • 130 - Прервано пользователем (Ctrl+C)
  • Другие - Произошла ошибка

Пример вывода

Уязвимая цель

root@kitploit:~
# uv run check http://localhost:3002
======================================================================
CVE-2025-55182 Vulnerability Detector - Enhanced Edition
Multiple Detection Techniques | Comprehensive Coverage
======================================================================

[*] Testing http://localhost:3002/formaction
[*] Testing all detection techniques...
  → Gadget: fs#constructor: ✓ VULNERABLE
  → Gadget: vm#runInThisContext: ✓ VULNERABLE
  → Gadget: child_process#execSync: ✓ VULNERABLE
  → Gadget: module#_load: ✓ VULNERABLE
  → Gadget: fs#readFileSync: ✓ VULNERABLE
  → Gadget: util#promisify: ✗ Not vulnerable
  → Safe Side-Channel Detection: ✗ Not vulnerable
  → RCE PoC (Unix/Linux): ✗ Not vulnerable
  → RCE PoC (Windows): ✗ Not vulnerable
  → RCE with WAF Bypass (Unix/Linux): ✗ Not vulnerable
  → RCE with WAF Bypass (Windows): ✗ Not vulnerable
  → Advanced WAF Bypass (Unix/Linux): ✗ Not vulnerable

======================================================================
DETECTION RESULTS
======================================================================
Target:                  http://localhost:3002
Endpoint:                /formaction
Techniques Tested:       Multiple
Successful Techniques:   5 techniques detected vulnerability

Status:                  ⚠️  VULNERABLE

The target appears to be vulnerable to CVE-2025-55182.

Techniques that detected vulnerability:
 -> Gadget: fs#constructor
 -> Gadget: vm#runInThisContext
 -> Gadget: child_process#execSync
 -> Gadget: module#_load
 -> Gadget: fs#readFileSync

Recommendation: Apply security patches immediately.
======================================================================

Неуязвимая цель

root@kitploit:~
# uv run check http://localhost:8000
======================================================================
CVE-2025-55182 Vulnerability Detector - Enhanced Edition
Multiple Detection Techniques | Comprehensive Coverage
======================================================================

[*] Testing http://localhost:8000/formaction
[*] Testing all detection techniques...
  → Gadget: fs#constructor: ✗ Not vulnerable
  → Gadget: vm#runInThisContext: ✗ Not vulnerable
  → Gadget: child_process#execSync: ✗ Not vulnerable
  → Gadget: module#_load: ✗ Not vulnerable
  → Gadget: fs#readFileSync: ✗ Not vulnerable
  → Gadget: util#promisify: ✗ Not vulnerable
  → Safe Side-Channel Detection: ✗ Not vulnerable
  → RCE PoC (Unix/Linux): ✗ Not vulnerable
  → RCE PoC (Windows): ✗ Not vulnerable
  → RCE with WAF Bypass (Unix/Linux): ✗ Not vulnerable
  → RCE with WAF Bypass (Windows): ✗ Not vulnerable
  → Advanced WAF Bypass (Unix/Linux): ✗ Not vulnerable

======================================================================
DETECTION RESULTS
======================================================================
Target:                  http://localhost:8000
Endpoint:                /formaction
Techniques Tested:       Multiple

Status:                  ✓ NOT VULNERABLE

The target does not appear to be vulnerable to CVE-2025-55182.
All detection techniques failed to confirm vulnerability.
======================================================================

Пакетное тестирование

Скрипт позволяет тестировать несколько хостов одновременно.

root@kitploit:~
# Создайте файл с целевыми URL (по одному на строку)
echo "http://localhost:3002" > targets.txt
echo "http://localhost:8000" >> targets.txt

# Запустите пакетное сканирование
uv run check --file targets.txt -o vulnerable.txt

Вывод:

root@kitploit:~
======================================================================
CVE-2025-55182 Vulnerability Detector - Enhanced Edition
Multiple Detection Techniques | Comprehensive Coverage
======================================================================

[*] Loaded 2 target(s) from file

[*] Testing target 1/2
[*] Testing http://localhost:3002/formaction
[*] Testing all detection techniques...
  → Gadget: fs#constructor: ✓ VULNERABLE
  → Gadget: vm#runInThisContext: ✓ VULNERABLE
  [... additional techniques ...]

======================================================================
DETECTION RESULTS
======================================================================
Target:                  http://localhost:3002
Endpoint:                /formaction
Techniques Tested:       Multiple
Successful Techniques:   5 techniques detected vulnerability

Status:                  ⚠️  VULNERABLE
[... details ...]
======================================================================

[*] Testing target 2/2
[*] Testing http://localhost:8000/formaction
[*] Testing all detection techniques...
  → Gadget: fs#constructor: ✗ Not vulnerable
  [... all techniques fail ...]

----------------------------------------------------------------------
Target:                  http://localhost:8000
Endpoint:                /formaction
Techniques Tested:       Multiple

Status:                  ✓ NOT VULNERABLE
----------------------------------------------------------------------

======================================================================
SUMMARY
======================================================================
Total targets tested:  2
Vulnerable:            1
Not vulnerable:        1
======================================================================

[+] Wrote 1 vulnerable host(s) to vulnerable.txt

Объяснение методов обнаружения

Зонды цепочек гаджетов

Эти методы проверяют, доступны ли конкретные модули и функции Node.js через уязвимость. Все используют безопасные, неразрушающие операции:

  1. fs#constructor - Проверка доступа к конструктору модуля файловой системы
  2. vm#runInThisContext - Проверка выполнения JavaScript в контексте VM с 1+1
  3. child_process#execSync - Проверка выполнения процесса с безвредной echo test
  4. module#_load - Проверка загрузки модулей путём загрузки встроенного модуля path
  5. fs#readFileSync - Проверка чтения файлов путём чтения /dev/null (безопасный системный файл)
  6. util#promisify - Проверка доступа к утилитной функции для промисификации

Расширенное обнаружение

  1. Безопасное обнаружение по побочным каналам - Анализ шаблонов ошибок без выполнения кода
  2. RCE PoC (Unix/Linux) - Проверка выполнения команд с echo $((41*271))
  3. RCE PoC (Windows) - Проверка выполнения PowerShell с 41*271
  4. RCE с обходом WAF (Unix/Linux) - Добавление 128 КБ мусорных данных для обхода WAF
  5. RCE с обходом WAF (Windows) - Вариант для Windows с обходом WAF
  6. Продвинутый обход WAF - Использование Unicode-экранирования и альтернативных цепочек прототипов

Почему несколько методов?

Различные среды могут блокировать одни подходы, но допускать другие:

  • Некоторые WAF блокируют выполнение команд, но не доступ к файловой системе
  • Некоторые серверы ограничивают child_process, но разрешают модуль vm
  • Тестирование нескольких гаджетов повышает точность обнаружения
  • Комплексное покрытие снижает количество ложноотрицательных результатов

О CVE-2025-55182

CVE-2025-55182 — это уязвимость, затрагивающая некоторые приложения React/Next.js, использующие серверные действия (Server Actions). Уязвимость позволяет злоумышленникам выполнять произвольный код на сервере через небезопасную десериализацию данных, контролируемых пользователем.

Затронутые системы

  • Приложения React, использующие Server Actions
  • Приложения Next.js с form actions
  • Приложения, обрабатывающие multipart/form-data с полями $ACTION_*

Смягчение

  1. Обновление до пропатченных версий React/Next.js
  2. Валидация и санитизация всех входных данных form actions
  3. Внедрение надлежащего контроля доступа
  4. Мониторинг подозрительной активности

Ответственное раскрытие

Если вы обнаружили уязвимости с помощью этого инструмента:

  1. Не эксплуатируйте уязвимость
  2. Сообщите ответственно поставщику/владельцу
  3. Дайте время на разработку исправлений
  4. Документируйте свои выводы профессионально
  5. Следуйте рекомендациям по координации раскрытия

Поддержка

По вопросам, проблемам или улучшениям обращайтесь к основной документации проекта.

Лицензия

Данный инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности.


Помните: с большой силой приходит большая ответственность. Используйте этот инструмент этично и законно.

Скачать инструмент