Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182_CVE-2025-66478 — CVE-2025-55182 + CVE-2025-66478 - удаленное выполнение кода в Next.js/React Server Components | Kitploit
Инструменты/GitHubGitHub/lincemorado97/cve-2025-55182_cve-2025-66478
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHublincemorado97/cve-2025-55182_cve-2025-66478

CVE-2025-55182_CVE-2025-66478

CVE-2025-55182 + CVE-2025-66478 - удаленное выполнение кода в Next.js/React Server Components

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
8 месяцев назадЕщё не проверено

CVE-2025-55182 - Удаленное выполнение кода в Next.js/React Server Components

Обзор

Этот репозиторий содержит Proof-of-Concept (PoC) эксплойт для CVE-2025-55182 — критической уязвимости удаленного выполнения кода (RCE), затрагивающей React Server Components в React версиях 19.x и Next.js версиях 15.x и 16.x при использовании App Router. Уязвимость имеет оценку CVSS 10.0, что представляет собой критический уровень риска.

Описание уязвимости

Суть уязвимости заключается в некорректной обработке десериализации в React Server Components. В частности, эксплойт использует десериализацию через @ для управления объектом Chunk и перехвата его свойства then. Устанавливая status в RESOLVED_MODEL, функция initializeModelChunk вызывается с поддельным chunk, полностью контролируемым атакующим. Это позволяет манипулировать объектом _response, что в конечном итоге приводит к выполнению произвольного кода.

Эксплойт нацелен на процесс десериализации Blob, а именно на вызов response._formData.get, для внедрения контролируемого атакующим кода, который затем выполняется.

Proof-of-Concept (PoC)

Скрипт exploit.py предоставляет PoC, демонстрирующий уязвимость. Он создает вредоносную полезную нагрузку, которая манипулирует процессом десериализации для выполнения команды на целевом сервере.

Как это работает:

  1. Десериализация через @: Эксплойт использует механизм десериализации @ для получения контроля над объектом Chunk.
  2. Перехват Chunk.prototype.then: Свойство then прототипа Chunk перезаписывается, поэтому когда chunk ожидается/разрешается, вызывается код, контролируемый атакующим.
  3. Статус RESOLVED_MODEL: Установка status chunk в RESOLVED_MODEL запускает функцию initializeModelChunk, которая взаимодействует с контролируемым атакующим объектом _response.
  4. Манипуляция _formData.get: Эксплойт манипулирует response._formData.get, чтобы вернуть функцию с кодом атакующего. Затем эта функция выполняется.

Предварительные требования

  • Python 3: Скрипт PoC написан на Python 3.
  • Библиотека: Установите библиотеку с помощью pip install -r requirements.txt.
  • Целевой сервер: Уязвимое приложение Next.js (16.0.6), работающее с App Router.

Использование

  1. Сохраните скрипт: Сохраните предоставленный код Python как exploit.py.

  2. Запустите скрипт: Выполните скрипт из командной строки, указав целевой URL и команду для выполнения в качестве аргументов:

    root@kitploit:~
    python exploit.py <target_url> <command_to_execute>
    

    Например:

    root@kitploit:~
    python exploit.py http://localhost:3000 "ls -l"
    

Демонстрация

demo

Дисклеймер

Этот PoC предоставляется «как есть», без каких-либо гарантий. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим скриптом. Используйте его на свой страх и риск.

Скачать инструмент