Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-MassPayloadAttack — полезная нагрузка CVE-2025-55182 | Kitploit
Инструменты/GitHubGitHub/irsyadsec/cve-2025-55182-masspayloadattack
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubirsyadsec/cve-2025-55182-masspayloadattack

CVE-2025-55182-MassPayloadAttack

полезная нагрузка CVE-2025-55182

Репозиторий
129 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182 Массовая атака с полезной нагрузкой (React2Shell)

Модифицированный скрипт массовой RCE-эксплуатации для CVE-2025-55182 (React2Shell), нацеленный на приложения Next.js.

Этот инструмент является модификацией оригинального PoC-скрипта от pax-k. В то время как оригинальный скрипт нацелен на один хост, эта версия улучшена для поддержки массового сканирования из списка URL-адресов, автоматизируя инъекцию полезной нагрузки, выполнение команд и разбор вывода для эффективной оценки уязвимостей.

🚀 Возможности

  • Массовая эксплуатация: Принимает файл со списком целевых URL-адресов (list.txt).
  • Автоматический разбор: Извлекает вывод RCE непосредственно из дайджеста ошибок Next.js (удаляет шум HTML/JSON).
  • Пользовательские команды: Динамическое выполнение любой команды оболочки на нескольких целях.
  • Быстрый и легковесный: Создан с использованием curl, openssl и стандартных утилит bash.

🔗 Ссылки и благодарности

Большая благодарность исследователям безопасности и командам, которые обнаружили эту уязвимость:

  • Оригинальный скрипт эксплойта: Основан на pax-k/react2shell-CVE-2025-55182-full-rce-script.
  • Обнаружение: Lachlan Davidson (Обнаружил и ответственно раскрыл уязвимость).
  • Официальное предупреждение Next.js: CVE-2025-66478.
  • Запись NVD: CVE-2025-55182.
  • Разведка угроз: Подтверждено AWS, Wiz и другими командами, отслеживающими эксплуатацию в дикой природе.

📋 Предварительные требования

Убедитесь, что у вас есть среда Linux (Kali Linux, Ubuntu и т.д.) со следующим установленным:

  • bash
  • curl
  • openssl
  • grep & cut

🛠️ Установка

  1. Клонируйте или загрузите скрипт.

  2. Сделайте скрипт исполняемым:

    root@kitploit:~
    chmod +x mass-pwn.sh
    

💻 Использование

1. Подготовка списка целей

Создайте текстовый файл (например, list.txt) и добавьте в него целевые URL-адреса построчно. Убедитесь, что вы включаете протокол (http:// или https://).

root@kitploit:~
nano list.txt
Format:

Plaintext

[https://target-one.com](https://target-one.com)
[http://vulnerable-site.net](http://vulnerable-site.net)
[https://testing.corp.local:3000](https://testing.corp.local:3000)
2. Run the Exploit
Run the script by providing the target list file and the command you want to execute.

Syntax:

Bash

./mass-pwn.sh <list_file> "<command>"
Examples:

Check current user on all targets:

Bash

./mass-pwn.sh list.txt "whoami"
Check hostname:

Bash

./mass-pwn.sh list.txt "hostname"
Attempt to read system files (if vulnerable):

Bash

./mass-pwn.sh list.txt "cat /etc/passwd"
⚠️ Правовое предупреждение
ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ.

Этот инструмент разработан и распространяется исключительно для исследований в области безопасности, авторизованного тестирования на проникновение и образовательных целей.

Отсутствие ответственности: Автор и соавторы НЕ несут ответственности за любой ущерб, потерю данных, компрометацию серверов или юридические проблемы, вызванные неправильным использованием данного инструмента.

Запрет несанкционированного использования: Не используйте этот инструмент против систем, сетей или приложений, которыми вы не владеете или на тестирование которых у вас нет явного письменного разрешения.

Правовые последствия: Несанкционированный доступ к компьютерным системам незаконен и наказывается по закону. Вы несете единоличную ответственность за свои действия и любые возможные правовые последствия.

Используя этот скрипт, вы соглашаетесь с тем, что понимаете эти условия и не будете использовать данный инструмент в злонамеренных целях.
Скачать инструмент