Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
POC-CVE-2025-55182 — Сканер на Bash для обнаружения и эксплуатации уязвимости CVE-2025-55182 (React Server Components RCE) в приложениях Next.js. Поддерживает выполнение пользовательских команд и сканирование URL. | Kitploit
Инструменты/GitHubGitHub/iamblacksolo2-bugbounty/poc-cve-2025-55182
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubiamblacksolo2-bugbounty/poc-cve-2025-55182

POC-CVE-2025-55182

Сканер на Bash для обнаружения и эксплуатации уязвимости CVE-2025-55182 (React Server Components RCE) в приложениях Next.js. Поддерживает выполнение пользовательских команд и сканирование URL.

Репозиторий
29 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сканер CVE-2025-55182

Простой инструмент командной строки для обнаружения и эксплуатации CVE-2025-55182 (RCE в React Server Components) в приложениях Next.js. сканер

Установка

root@kitploit:~
chmod +x scanner.sh

Использование

root@kitploit:~
# Сканирование с командой по умолчанию (id)
./scanner.sh -d example.com

# Выполнение пользовательской команды
./scanner.sh -d example.com -c "whoami"

# С полным URL
./scanner.sh -d https://example.com -c "uname -a"

Параметры

  • -d, --domain — целевой домен/URL (обязательный)
  • -c, --command — выполняемая команда (по умолчанию: )
id

Примеры

root@kitploit:~
# Проверка, уязвима ли цель
./scanner.sh -d vulnerable-app.com

# Получение системной информации
./scanner.sh -d vulnerable-app.com -c "uname -a"

# Список файлов
./scanner.sh -d vulnerable-app.com -c "ls -la /tmp"

Требования

  • Bash
  • curl
  • openssl

Отказ от ответственности

Этот инструмент предназначен только для образовательного и авторизованного тестирования безопасности. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет разрешения.

Ссылки

  • CVE-2025-55182
  • React Security Advisory
Скачать инструмент