Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182 — PoC, Hunting React2Shell о CVE-2025-55182 | Kitploit
Инструменты/GitHubGitHub/jaycelation/cve-2025-55182
OSINT (Разведка открытых источников)РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubjaycelation/cve-2025-55182

CVE-2025-55182

PoC, Hunting React2Shell о CVE-2025-55182

Репозиторий
59 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Охота за CVE-2025-55182

Использование OSINT для обнаружения уязвимых устройств (поисковая система Shodan)

  • Перейдите на Shodan.

  • В строке поиска введите следующий запрос, чтобы найти устройства, работающие под уязвимой версией фреймворка Next.js:

    root@kitploit:~
    http.component:"Next.js" 200
    

alt text

  • Загрузите в терминале результаты поиска с помощью Shodan CLI:

    root@kitploit:~
    shodan download nextjs_vuln "http.component:'Next.js' 200"
    

alt text

  • Отфильтруйте результаты, чтобы определить домены и IP-адреса, работающие под уязвимой версией Next.js:

    root@kitploit:~
    shodan parse --fields ip_str nextjs_data.json.gz > ips.txt
    shodan parse --fields hostnames nextjs_data.json.gz > domains.txt
    

Проверка уязвимости (с помощью скрипта сканера PoC react2shell-scanner)

alt text

PoC-эксплойт

  • Я создал простой PoC-эксплойт для демонстрации уязвимости. Вы можете найти его здесь.

alt text

  • Используя nuclei для сканирования уязвимости:

    root@kitploit:~
    cat domains.txt | nuclei -t ./nuclei-templates/http/cves/2025/CVE-2025-55182.yaml
    

alt text

Ссылки

  • https://react.dev/reference/rsc/server-functions

  • https://tonyalicea.dev/blog/understanding-react-server-components/

  • https://github.com/facebook/react/pull/35277/commits/e2fd5dc6ad973dd3f220056404d0ae0a8707998d

  • https://developer.mozilla.org/en-US/docs/Learn_web_development/Extensions/Advanced_JavaScript_objects/Object_prototypes

  • https://developer.mozilla.org/en-US/docs/Web/JavaScript/Reference/Global_Objects/Function/Function

  • https://x.com/maple3142

Скачать инструмент