Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-checker — Многотехнический детектор уязвимостей для CVE-2025-55182 в приложениях React/Next.js. Тестирует цепочки гаджетов, полезные нагрузки RCE и варианты обхода WAF для выявления уязвимых конечных точек Server Actions. | Kitploit
Инструменты/GitHubGitHub/harness-security-labs/cve-2025-55182-checker
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбход WAFТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubharness-security-labs/cve-2025-55182-checker

CVE-2025-55182-checker

Многотехнический детектор уязвимостей для CVE-2025-55182 в приложениях React/Next.js. Тестирует цепочки гаджетов, полезные нагрузки RCE и варианты обхода WAF для выявления уязвимых конечных точек Server Actions.

Репозиторий
1189 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182 Vulnerability Detector - Enhanced Edition

Комплексное средство обнаружения уязвимости CVE-2025-55182 в React/Next.js приложениях с использованием нескольких методов детектирования.

⚠️ Правовое предупреждение

ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ И ИССЛЕДОВАНИЙ

Этот инструмент предназначен для:

  • Авторизованных пентестов
  • Исследований безопасности в контролируемой среде
  • Образовательных целей
  • Оценки уязвимостей с надлежащей авторизацией

Несанкционированный доступ к компьютерным системам незаконен. Всегда получайте письменное разрешение перед тестированием.

Возможности

  • Множественные методы обнаружения: Комплексное тестирование с использованием различных подходов
  • Зонды цепочек гаджетов: Проверка различных путей доступа к модулям Node.js
  • Безопасные операции: Используются только безвредные, неразрушающие тестовые команды
  • Методы обхода WAF: Расширенное обнаружение для защищённых сред
  • Пакетное тестирование: Проверка нескольких целей из файла

Что делает этот скрипт

Данный детектор комплексно проверяет, является ли целевое приложение уязвимым к CVE-2025-55182, используя несколько методов:

✅ Зонды цепочек гаджетов (безопасные, неразрушающие)

Инструмент тестирует цепочки гаджетов Node.js с безвредными операциями:

  • fs#constructor: Проверка доступа к конструктору файловой системы (доступ к файлам не осуществляется)
  • vm#runInThisContext: Выполнение безопасного JavaScript (1+1)
  • child_process#execSync: Выполнение безвредной команды (echo test)
  • module#_load: Загрузка безопасного встроенного модуля (path)
  • fs#readFileSync: Чтение безопасного системного файла (/dev/null)
  • util#promisify: Проверка доступа к утилитной функции

✅ Расширенные методы обнаружения

  • Безопасное обнаружение по побочным каналам: Неэксплуатирующее выявление шаблонов ошибок
  • PoC удалённого выполнения кода (RCE): Тесты выполнения команд (Unix/Linux и Windows)
  • Варианты обхода WAF: Методы обхода веб-приложенческих брандмауэров
  • Продвинутые полезные нагрузки: Множество методов формирования нагрузок

⚠️ Что делает инструмент

Операции тестирования:

  • Выполняет безопасные, безвредные команды (echo test, 1+1)
  • Читает безопасные системные файлы (/dev/null)
  • Проверяет загрузку модулей с помощью встроенных модулей
  • Отправляет несколько вариантов полезных нагрузок для выявления уязвимости

НЕ делает:

  • Не читает чувствительные файлы или данные
  • Не записывает и не изменяет никакие файлы
  • Не выполняет деструктивные команды
  • Не оставляет следов или бэкдоров
  • Не эксплуатирует уязвимость за пределами обнаружения

Установка

Этот инструмент использует uv для управления зависимостями и выполнения.

Предварительные требования

  • Python 3.13 или выше
  • uv (установите с https://github.com/astral-sh/uv)

Быстрый старт

Установка не требуется! Просто клонируйте и запустите:

git clone <repository-url>
cd CVE-2025-55182/poc
uv run check http://target.com:3000

При первом запуске инструмент автоматически установит зависимости.

Использование

Базовое использование

uv run check <target_url>

Примеры

# Проверить цель с настройками по умолчанию (тестирует конечную точку /formaction)
uv run check http://localhost:3002

# Указать пользовательскую конечную точку
uv run check http://localhost:3002 --endpoint /api/formaction

# Проверить несколько целей из файла
uv run check --file targets.txt

# Сохранить уязвимые хосты в файл
uv run check --file targets.txt -o vulnerable.txt

# Увеличить таймаут для медленных соединений
uv run check http://localhost:3002 --timeout 15

# Отключить проверку SSL (для самоподписанных сертификатов)
uv run check http://localhost:3002 --no-ssl-verify

# Тихий режим (минимальный вывод)
uv run check http://localhost:3002 --quiet

Параметры командной строки

usage: uv run check [-h] [-f FILE] [-e ENDPOINT] [-t TIMEOUT]
                    [--no-ssl-verify] [-q] [-o OUTPUT] [target]

positional arguments:
  target                Целевой URL (например, http://target.com:3000)

optional arguments:
  -h, --help            Показать справку и выйти
  -f, --file FILE       Файл, содержащий целевые URL (по одному на строку)
  -e, --endpoint        Путь к конечной точке API (по умолчанию: /formaction)
  -t, --timeout         Таймаут запроса в секундах (по умолчанию: 10)
  --no-ssl-verify       Отключить проверку SSL-сертификата
  -q, --quiet           Тихий режим (минимальный вывод)
  -o, --output OUTPUT   Файл для записи уязвимых хостов

Коды выхода

  • 0 - Цель НЕ уязвима
  • 1 - Цель уязвима
  • 130 - Прервано пользователем (Ctrl+C)
  • Другие - Произошла ошибка

Пример вывода

Уязвимая цель

# uv run check http://localhost:3002
======================================================================
CVE-2025-55182 Vulnerability Detector - Enhanced Edition
Multiple Detection Techniques | Comprehensive Coverage
======================================================================

[*] Testing http://localhost:3002/formaction
[*] Testing all detection techniques...
  → Gadget: fs#constructor: ✓ VULNERABLE
  → Gadget: vm#runInThisContext: ✓ VULNERABLE
  → Gadget: child_process#execSync: ✓ VULNERABLE
  → Gadget: module#_load: ✓ VULNERABLE
  → Gadget: fs#readFileSync: ✓ VULNERABLE
  → Gadget: util#promisify: ✗ Not vulnerable
  → Safe Side-Channel Detection: ✗ Not vulnerable
  → RCE PoC (Unix/Linux): ✗ Not vulnerable
  → RCE PoC (Windows): ✗ Not vulnerable
  → RCE with WAF Bypass (Unix/Linux): ✗ Not vulnerable
  → RCE with WAF Bypass (Windows): ✗ Not vulnerable
  → Advanced WAF Bypass (Unix/Linux): ✗ Not vulnerable

======================================================================
DETECTION RESULTS
======================================================================
Target:                  http://localhost:3002
Endpoint:                /formaction
Techniques Tested:       Multiple
Successful Techniques:   5 techniques detected vulnerability

Status:                  ⚠️  VULNERABLE

The target appears to be vulnerable to CVE-2025-55182.

Techniques that detected vulnerability:
 -> Gadget: fs#constructor
 -> Gadget: vm#runInThisContext
 -> Gadget: child_process#execSync
 -> Gadget: module#_load
 -> Gadget: fs#readFileSync

Recommendation: Apply security patches immediately.
======================================================================

Неуязвимая цель

# uv run check http://localhost:8000
======================================================================
CVE-2025-55182 Vulnerability Detector - Enhanced Edition
Multiple Detection Techniques | Comprehensive Coverage
======================================================================

[*] Testing http://localhost:8000/formaction
[*] Testing all detection techniques...
  → Gadget: fs#constructor: ✗ Not vulnerable
  → Gadget: vm#runInThisContext: ✗ Not vulnerable
  → Gadget: child_process#execSync: ✗ Not vulnerable
  → Gadget: module#_load: ✗ Not vulnerable
  → Gadget: fs#readFileSync: ✗ Not vulnerable
  → Gadget: util#promisify: ✗ Not vulnerable
  → Safe Side-Channel Detection: ✗ Not vulnerable
  → RCE PoC (Unix/Linux): ✗ Not vulnerable
  → RCE PoC (Windows): ✗ Not vulnerable
  → RCE with WAF Bypass (Unix/Linux): ✗ Not vulnerable
  → RCE with WAF Bypass (Windows): ✗ Not vulnerable
  → Advanced WAF Bypass (Unix/Linux): ✗ Not vulnerable

======================================================================
DETECTION RESULTS
======================================================================
Target:                  http://localhost:8000
Endpoint:                /formaction
Techniques Tested:       Multiple

Status:                  ✓ NOT VULNERABLE
Скачать инструмент