Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-TOOLS — Комплексный инструмент для обнаружения и оценки безопасности CVE-2025-55182 | Kitploit
Инструменты/GitHubGitHub/mingyisecurity-lab/cve-2025-55182-tools
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubmingyisecurity-lab/cve-2025-55182-tools

CVE-2025-55182-TOOLS

Комплексный инструмент для обнаружения и оценки безопасности CVE-2025-55182

Репозиторий
239 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инструмент эксплуатации CVE-2025-55182

Комплексный инструмент для эксплуатации/обнаружения CVE-2025-55182

Разработано MingYi Security Lab

Screenshot

Возможности

  • Обнаружение уязвимости: Пакетное сканирование нескольких целей на наличие уязвимости
  • Сканирование путей: Поиск распространённых конечных точек Server Action для обнаружения уязвимых путей
  • Удалённое выполнение кода: Выполнение системных команд на уязвимых целях
  • Несколько методов эксплуатации:
    • V1: vm#runInThisContext — классический метод RCE
    • V2: $@ Chunk.prototype.then — продвинутый POC для Next.js 16.0.6+

Установка

root@kitploit:~
go build -o cve-tool main.go

Использование

root@kitploit:~
./cve-tool

Горячие клавиши

КлавишаДействие
TabПереключение между полями ввода
Shift+TabПредыдущее поле ввода
F1 / Ctrl+1Вкладка обнаружения
F2 / Ctrl+2Вкладка сканирования путей
F3 / Ctrl+3Вкладка эксплуатации
EnterВыполнение текущего действия
Ctrl+QБыстрые команды (вкладка эксплуатации)
Ctrl+EПереключение метода эксплуатации (вкладка эксплуатации)
EscВыход

Вкладки

  1. Обнаружение: Сканирование одной или нескольких целей на наличие уязвимости
  2. Сканирование путей: Поиск уязвимых конечных точек на одной цели
  3. Эксплуатация: Выполнение команд на подтверждённых уязвимых целях

Словарь путей по умолчанию

Инструмент включает распространённые пути Server Action:

  • /, /formaction, /action, /actions
  • /api/action, /api/actions, /api/form, /api/submit
  • /submit, /form, /rsc, /_rsc
  • /_next/forms, /server-action, /server-actions

Методы эксплуатации

V1: vm#runInThisContext

Классический метод RCE с использованием vm#runInThisContext для выполнения произвольного JavaScript-кода.

V2: $@ Chunk.prototype.then (Next.js 16.0.6+)

Продвинутый POC, использующий десериализацию $@ для получения ссылки на Chunk и устанавливающий Chunk.prototype.then в качестве свойства then корневого объекта. Это запускает десериализацию Blob с конструктором Function для RCE.

Основная идея:

  1. Использовать десериализацию $@ для получения ссылки на Chunk
  2. Установить Chunk.prototype.then в качестве свойства then
  3. При ожидании/разрешении вызывается then с корневым объектом как this
  4. Установить статус RESOLVED_MODEL для вызова initializeModelChunk с поддельным chunk
  5. Запустить десериализацию Blob, которая вызывает response._formData.get с контролируемой злоумышленником нагрузкой

Отказ от ответственности

Данный инструмент предназначен только для авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам является незаконным.

Лицензия

Copyright © 2025 MingYi Security Lab. Все права защищены.

Скачать инструмент