Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
study-CVE-2025-55182 — Образовательный репозиторий для изучения CVE-2025-55182: предварительная аутентификация RCE в React Server Components. Включает пошаговую документацию, практические упражнения и концепт-доказательство эксплойта в уязвимом Dockerized Next.js приложении. | Kitploit
Инструменты/GitHubGitHub/itumo-arigatone/study-cve-2025-55182
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеРазработка Полезной НагрузкиЛаборатории и Практика
GitHubitumo-arigatone/study-cve-2025-55182

study-CVE-2025-55182

Образовательный репозиторий для изучения CVE-2025-55182: предварительная аутентификация RCE в React Server Components. Включает пошаговую документацию, практические упражнения и концепт-доказательство эксплойта в уязвимом Dockerized Next.js приложении.

Репозиторий
138 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Изучение CVE-2025-55182

Репозиторий для изучения уязвимости Remote Code Execution (RCE) в React Server Components.

🔴 Предупреждение

Только для образовательных целей. Использование против систем других лиц без разрешения незаконно.

📋 Обзор уязвимости

ПунктСодержание
CVE IDCVE-2025-55182
ТипPre-authentication Remote Code Execution (RCE)
CWECWE-502: Deserialization of Untrusted Data
CVSS10.0 (Critical)
ВлияниеReact 19.0.0 - 19.2.2

📁 Структура репозитория

.
├── docs/                    # 📚 学習ドキュメント(Step 1-4)
├── exercises/               # 🧪 演習スクリプト
├── exploit/                 # 💀 PoC スクリプト
└── vulnerable-app/          # 🎯 脆弱なNext.jsアプリ

🚀 Быстрый старт

1. Запуск уязвимого приложения

cd vulnerable-app
docker compose up --build -d

2. Выполнение атаки

cd exploit
pip install -r requirements.txt
python3 poc.py http://localhost:3000 "id"

3. Проверка результатов

uid=0(root) gid=0(root) groups=0(root)...

🎉 RCE успешно!

📚 Процесс обучения

Документы для поэтапного понимания уязвимости:

StepТемаФайл
1Основы Prototype Pollutiondocs/01_prototype_pollution_basics.md
2Constructor Chain и RCEdocs/02_constructor_chain.md
3Протокол React Flightdocs/03_react_flight_protocol.md
4Обзор уязвимости и исправлениеdocs/04_vulnerability_summary.md

🧪 Выполнение упражнений

# Step 1: Prototype Pollution を体験
node exercises/01_prototype_pollution.js

# Step 2: Constructor Chain を理解
node exercises/02_constructor_chain.js

# Step 3: 参照解決のシミュレーション
node exercises/03_reference_resolution.js

# Step 4: ペイロードの完全分析
node exercises/04_full_exploit_analysis.js

🛡️ Метод исправления

# React を最新版にアップデート
npm install react@latest react-dom@latest

Исправленные версии: 19.0.3+, 19.1.4+, 19.2.3+

📚 Ссылки

  • CVE-2025-55182
  • GitHub PR #35277 - 修正パッチ
  • Консультация по безопасности React
Скачать инструмент