Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Bot-exploit-CVE-2025-55182 — Образовательный сканер для обнаружения уязвимости CVE-2025-55182 (React2Shell) в приложениях React Server Components/Next.js. Использует дорки для обнаружения целей и неразрушающие полезные нагрузки для выявления индикаторов RCE. | Kitploit
Инструменты/GitHubGitHub/itsismarcos/bot-exploit-cve-2025-55182
Сканеры уязвимостейЭксплуатацияСбор информацииВеб-безопасностьСтатьи и ИсследованияОбучение и Образование
GitHubitsismarcos/bot-exploit-cve-2025-55182

Bot-exploit-CVE-2025-55182

Образовательный сканер для обнаружения уязвимости CVE-2025-55182 (React2Shell) в приложениях React Server Components/Next.js. Использует дорки для обнаружения целей и неразрушающие полезные нагрузки для выявления индикаторов RCE.

Репозиторий
1148 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

React2Shell Scanner – CVE-2025-55182

🔐 Образовательный инструмент для обнаружения уязвимости CVE-2025-55182 (React2Shell) в приложениях, использующих React Server Components / Next.js.


📌 О CVE-2025-55182

CVE-2025-55182, известная как React2Shell, — это критическая уязвимость, затрагивающая React Server Components (RSC).
Она может позволить удалённое выполнение кода (RCE), если опасные данные обрабатываются небезопасным образом на стороне сервера.

  • 🔥 Серьёзность: Критическая (CVSS 10.0)
  • 🎯 Воздействие: выполнение кода, компрометация сервера
  • 🧩 Затронутые технологии: React / Next.js (RSC)

🎯 Цель проекта

Этот проект создан для:

  • 📚 Изучения и обучения
  • 🧪 Исследования безопасности
  • 🛡️ Превентивного обнаружения
  • 🧑‍💻 Технического портфолио

⚙️ Возможности

✔️ Поиск возможных приложений React/Next.js с помощью dorks
✔️ Перечисление конечных точек, связанных с Server Components
✔️ Отправка неразрушающего payload для обнаружения аномального поведения
✔️ Идентификация возможных индикаторов уязвимости ✔️ Генерация списков целей и отчётов в файлах и


.txt
.json

🧠 Как работает обнаружение

Инструмент отправляет контролируемые запросы к стандартным конечным точкам приложений React Server Components и анализирует:

  • Неожиданные сообщения об ошибках
  • Ссылки на внутренние объекты (process, Module и т.д.)
  • Ответы, несовместимые с безопасными приложениями

⚠️ Для выявления риска не требуется реальная эксплуатация.


🚀 Как использовать

1️⃣ Установить зависимости

root@kitploit:~
pip install requests beautifulsoup4

python scanner.py


---

## 📂 Структура проекта
Скачать инструмент