Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
POC-CVE-2025-55182 — PoC CVE-2025-55182 | Kitploit
Инструменты/GitHubGitHub/medusash/poc-cve-2025-55182
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubmedusash/poc-cve-2025-55182

POC-CVE-2025-55182

PoC CVE-2025-55182

Репозиторий
18 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182 - React RSC RCE

PoC для уязвимости десериализации в протоколе Flight в React Server Components.

Что это?

Next.js 14+ и React 19 используют проприетарный протокол («Flight») для обмена данными между клиентом и сервером. Проблема: сервер загружает любой модуль без проверки. Поэтому можно заставить его выполнить child_process — и бум, RCE.

Использование

root@kitploit:~
python CVE-2025-55182.py -t <IP> -p <PORT> --cmd "id"

Затронутые версии

  • Next.js < 14.2.21
  • Next.js < 15.1.2
  • React < 19.2.1

Исправление

Обнови свои зависимости. Вот и всё.

Отказ от ответственности

Используйте только на системах, которыми вы владеете, или при наличии письменного разрешения. Я не несу ответственности, если вы натворите глупостей.

Скачать инструмент