Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182 — Автоматический proof-of-concept эксплойт для RCE в Next.js (CVE-2025-55182) с интерактивной оболочкой, пакетным сканированием и расширенным кодированием полезной нагрузки для исследований в области безопасности и авторизованного тестирования на проникновение. | Kitploit
Инструменты/GitHubGitHub/hualy13/cve-2025-55182
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubhualy13/cve-2025-55182

CVE-2025-55182

Автоматический proof-of-concept эксплойт для RCE в Next.js (CVE-2025-55182) с интерактивной оболочкой, пакетным сканированием и расширенным кодированием полезной нагрузки для исследований в области безопасности и авторизованного тестирования на проникновение.

Репозиторий
459 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инструмент эксплуатации RCE в Next.js CVE-2025-55182 🚀

Python License Security

Это автоматизированный инструмент концептуального доказательства (PoC) для удалённого выполнения кода (RCE) в уязвимости Next.js React Server Components (CVE-2025-55182).

Инструмент объединяет интерактивный Shell, интеллектуальное определение протокола и многопоточное массовое сканирование. Он предназначен для исследователей безопасности и специалистов по пентесту и позволяет быстро проверять и эксплуатировать эту уязвимость.

⚠️ Отказ от ответственности: инструмент предназначен исключительно для обучения в области кибербезопасности и санкционированного тестирования безопасности. Запрещается использовать его для любых несанкционированных атак. Пользователь несёт всю юридическую ответственность, возникающую в результате использования данного инструмента.


✨ Основные функции

  • Интерактивный режим Shell: имитирует терминальную среду, поддерживает сеанс и последовательное выполнение команд без повторного запуска скрипта.
  • Интеллектуальное определение протокола: автоматически обрабатывает нестандартный ввод (например, 192.168.1.1, или URL без протокола). Инструмент сначала пытается использовать HTTPS, а при неудаче автоматически переключается на HTTP.
example.com
  • Массовое сканирование уязвимостей: поддерживает импорт файла со списком URL для высокопроизводительного многопоточного сканирования, позволяя быстро находить уязвимые цели.
  • Автоматическая дедупликация: в пакетном режиме автоматически удаляет повторяющиеся цели, избегая повторной отправки запросов.
  • Расширенное кодирование Payload (ключевое преимущество):
    • Использует нативный Base64 из Node.js для обработки вывода команд.
    • Полностью решает проблему ошибок, вызванных escape-символами JSON.
    • Поддерживает просмотр бинарного вывода (например, ls -F или чтение нетекстовых файлов).
    • Не зависит от команд base64 или tr на целевой системе (отлично подходит для минималистичных контейнерных сред, таких как Alpine/Distroless).
  • Надёжная обработка ошибок: встроенные механизмы автоматических повторных попыток (Retries) и обработки тайм-аутов, адаптированные к нестабильным сетевым условиям, а также корректная обработка ошибок кодирования CMD.

  • 🛠️ Инструкция по установке

    1. Клонируйте репозиторий:

      root@kitploit:~
      git clone https://github.com/hualy13/CVE-2025-55182.git
      cd CVE-2025-55182
      
    2. Установите зависимости:

      root@kitploit:~
      pip install -r requirements.txt
      

    💻 Использование

    1. Интерактивный Shell (рекомендуется)

    Подключайтесь к цели как по SSH и выполняйте команды последовательно.

    root@kitploit:~
    python CVE-2025-55182.py -u [https://target.com/apps] --shell
    

    Примечание: если вы вводите IP-адрес (например, 127.0.0.1), инструмент автоматически сначала попробует HTTPS-подключение.

    2. Массовое сканирование

    Загрузите список целей из текстового файла для массовой проверки.

    Bash

    root@kitploit:~
    python CVE-2025-55182.py -f targets.txt -t 20
    
    • -f: путь к файлу со списком целей (по одной цели в строке).
    • -t: количество потоков сканирования (по умолчанию 10).
    • Результат: URL-адреса с уязвимостью автоматически сохраняются в файл success.txt в текущем каталоге.

    3. Разовое выполнение команды

    Выполняет одну команду и завершает работу — удобно для быстрой проверки.

    Bash

    root@kitploit:~
    python CVE-2025-55182.py -u [https://target.com/apps] -c "id"
    

    4. Поддержка прокси

    Поддерживает настройку HTTP/HTTPS-прокси (например, для перехвата и анализа трафика вместе с Burp Suite).

    Bash

    root@kitploit:~
    python CVE-2025-55182.py -u [https://target.com/apps] --shell -p [http://127.0.0.1:8080]
    

    📝 Формат ввода для массового сканирования

    Файл targets.txt поддерживает смешанные форматы — инструмент автоматически нормализует их:

    Plaintext

    root@kitploit:~
    192.168.1.100          # 自动尝试 [http://192.168.1.100]
    10.0.0.5:3000          # 自动尝试 [http://10.0.0.5:3000]
    example.com            # 优先尝试 [https://example.com],失败后尝试 http://
    [https://site.com/apps]  # 按原样测试
    

    🔍 Технический принцип

    Уязвимость связана с небезопасной десериализацией Payload в Next.js Server Actions. Инструмент формирует вредоносный JSON-Payload, и процесс его выполнения выглядит следующим образом:

    1. Внедряет вызов child_process.execSync из Node.js.
    2. Оборачивает логику выполнения в блок try-catch, чтобы предотвратить возврат сервером ошибки 500 из-за несуществующей команды или ошибки выполнения.
    3. Использует встроенный Buffer из Node.js для преобразования результата выполнения команды в строку Base64.
    4. С помощью выбрасывания исключения (Throw Error) включает результат Base64 в HTTP-заголовок ответа (X-Action-Redirect или Location) и возвращает его атакующему.

    ⚖️ Правовое уведомление

    Инструмент и информация, предоставленные в этом репозитории, предназначены только для исследований в области безопасности и санкционированного тестирования. Автор не несёт ответственности за любые незаконные действия или убытки, возникшие в результате злоупотребления этим инструментом.

    Не тестируйте никакие системы без явного разрешения.

    Скачать инструмент