Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-55182 — Python-эксплойт для CVE-2025-55182 — инъекция JavaScript на стороне сервера в Next.js/React, позволяющая удалённое выполнение кода через некорректные multipart-данные формы. Включает настройку лабораторной среды для авторизованного тестирования. | Kitploit
Инструменты/GitHubGitHub/liamromanis101/cve-2025-55182
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеИнструмент Удаленного ДоступаЛаборатории и Практика
GitHubliamromanis101/cve-2025-55182

cve-2025-55182

Python-эксплойт для CVE-2025-55182 — инъекция JavaScript на стороне сервера в Next.js/React, позволяющая удалённое выполнение кода через некорректные multipart-данные формы. Включает настройку лабораторной среды для авторизованного тестирования.

Репозиторий
109 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт для CVE-2025-55182 на Python

Скрипт Python 3, который можно использовать для демонстрации CVE-2025-55182. Он эксплуатирует уязвимость инъекции JavaScript на стороне сервера в приложениях Next.js/React, позволяющую удалённое выполнение кода с помощью неправильно сформированных данных multipart-формы.

⚠️ Только для образовательных целей и авторизованного тестирования.


Настройка лаборатории

Источник: https://securitylabs.datadoghq.com/articles/cve-2025-55182-react2shell-remote-code-execution-react-server-components/

root@kitploit:~
npx [email protected] sample-app --yes
cd sample app
npm run build
npm run start

🚀 Использование

🔧 Предварительные требования

root@kitploit:~
pip install requests

Пример использования

root@kitploit:~
python3 exploit_cve_2025_55182.py -u http://localhost:3000 -c "id"

Параметры

-u Целевой домен или IP с протоколом - http://localhost:3000 -c Команда для выполнения на сервере - id

Пример вывода

root@kitploit:~
[+] Sending exploit to http://localhost:3000 with command: id
[+] Command Result:
uid=1000(app) gid=1000(app) groups=1000(app)

Ссылка

https://securitylabs.datadoghq.com/articles/cve-2025-55182-react2shell-remote-code-execution-react-server-components/

Скачать инструмент