Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MassScanning-CVE-2025-55182 — Легковесная настройка оркестратора и рабочего сканера для выполнения крупных/непрерывных сканирований по разделенным входным файлам. Этот репозиторий содержит скрипты оркестрации, образ рабочего на основе Docker и вспомогательные скрипты для многократного запуска сканирований и сбора результатов. | Kitploit
Инструменты/GitHubGitHub/mrmahile/massscanning-cve-2025-55182
Сканеры уязвимостейСканеры веб-уязвимостейБезопасность контейнеровЭксплуатацияDevSecOps
GitHubmrmahile/massscanning-cve-2025-55182

MassScanning-CVE-2025-55182

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

15 месяцев назадЕщё не проверено

Легковесная настройка оркестратора и рабочего сканера для выполнения крупных/непрерывных сканирований по разделенным входным файлам. Этот репозиторий содержит скрипты оркестрации, образ рабочего на основе Docker и вспомогательные скрипты для многократного запуска сканирований и сбора результатов.

Поделиться

Непрерывный сканер VPS

Легковесная система оркестрации и сканер-воркер для выполнения крупных/непрерывных сканирований по разделённым входным файлам. Этот репозиторий содержит скрипты оркестрации, образ воркера на основе Docker и вспомогательные скрипты для многократного запуска сканирований и сбора результатов.

Структура репозитория

root@kitploit:~
docker-compose.yml
orchestrator.py
README.md
run-continuous-scan.sh
setup.sh
start-scan.sh
output/         # generated outputs
split/          # input files to scan (split into parts)
worker/         # worker image & scanner code
  Dockerfile
  scanner.py
  worker.py

Особенности

  • Оркестрирует пул контейнеров-воркеров для эффективной обработки множества входных файлов.
  • Поддерживает работу кластерных сервисов между файлами для более быстрых повторных сканирований.
  • Создаёт выходные файлы для каждого входного и объединённый дедуплицированный results.txt.
  • Простые скрипты для однократного запуска или непрерывного отслеживания каталога и сканирования новых файлов.

Предварительные требования

  • Docker и Docker Compose
  • Python 3.8+ (для локального запуска или редактирования orchestrator.py/воркеров)
  • bash (Linux/macOS) или WSL/Git Bash на Windows для предоставленных shell-скриптов

Системные требования

  • Минимальный объем ОЗУ VPS: 8 ГБ
  • Рекомендуемый объем ОЗУ VPS: 16 ГБ

CVE-2025-55182

Этот инструмент сканирования предназначен для обнаружения и проверки индикаторов, связанных с CVE-2025-55182. Ниже приведены авторитетные сведения и практические рекомендации; всегда сверяйтесь с уведомлением поставщика и официальными источниками перед любыми действиями.

Краткое описание

  • Описание: Уязвимость удаленного выполнения кода без аутентификации, затрагивающая React Server Components и связанные пакеты server-dom. Уязвимый путь кода небезопасно десериализует полезные нагрузки, полученные конечными точками Server Function, что позволяет выполнить удаленный код при эксплуатации.
  • Слабость: CWE-502 (Десериализация недоверенных данных).
  • Серьёзность по версии поставщика (Facebook/Meta): CVSS v3.1 Базовая оценка 10.0 — КРИТИЧЕСКАЯ.
  • CISA: Этот CVE включён в каталог известных эксплуатируемых уязвимостей CISA.

Известные затронутые компоненты (примеры из NVD/уведомления поставщика)

  • React Server Components: затронутые версии включают 19.0.0, 19.1.0, 19.1.1, 19.2.0.
  • Пакеты Server DOM: react-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack.
  • Несколько сборок Next.js/Node.js, использующих затронутые серверные компоненты, также были выявлены в ссылках поставщика/NVD — обратитесь к уведомлениям для получения точных CPE и диапазонов версий.

Рекомендации по использованию данного сканера

  • Поместите списки целей (хосты, URL-адреса или другие артефакты) в split/ и запустите обычный поток сканера (./start-scan.sh для одного файла или ./run-continuous-scan.sh для обработки нескольких файлов).
  • Сканер-воркер ищет индикаторы, соответствующие небезопасным конечным точкам Server Function и артефактам десериализации; результаты записываются в output/<input>.output и регистрируются в scan.log.
  • Этот инструмент не эксплуатирует уязвимости — он обнаруживает индикаторы. Не пытайтесь эксплуатировать без явного разрешения.

Меры по смягчению

  • Примените исправления или обновления поставщика, как указано в официальном уведомлении поставщика. Не полагайтесь исключительно на сетевые меры смягчения для уязвимостей RCE.
  • Если исправление невозможно немедленно, следуйте рекомендациям поставщика и CISA по смягчению (например, отключите или ограничьте конечные точки Server Function, примените правила WAF, изолируйте затронутые сервисы).
  • Если подозревается эксплуатация, изолируйте затронутые хосты и следуйте процедурам реагирования на инциденты.

Авторитетные ссылки

  • Запись NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-55182
  • Уведомление поставщика / блог React: https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
  • Уведомление безопасности поставщика (Meta/Facebook): https://www.facebook.com/security/advisories/cve-2025-55182
  • Каталог известных эксплуатируемых уязвимостей CISA: https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-55182
  • Блог безопасности AWS (анализ/наблюдаемая эксплуатация): https://aws.amazon.com/blogs/security/china-nexus-cyber-threat-groups-rapidly-exploit-react2shell-vulnerability-cve-2025-55182/
  • Список рассылки OSS / сторонние анализы: http://www.openwall.com/lists/oss-security/2025/12/03/4

Быстрый старт (Docker)

  1. Поместите каждый фрагмент входных данных, который требуется просканировать, в каталог split/ (один файл на задание воркера).

  2. Запустите кластер и сканер (рекомендуется):

root@kitploit:~
# bring up required services (Redis, MinIO, etc.) and workers via docker-compose
docker-compose up -d

# run the orchestrator which will process files in split/
./run-continuous-scan.sh
  1. Для однократного сканирования можно использовать:
root@kitploit:~
./start-scan.sh split/worker1.txt
  1. Отслеживайте прогресс, наблюдая за scan.log и проверяя output/ на наличие пофайловых результатов.
root@kitploit:~
tail -f scan.log
ls -lh output/

Скрипты и их назначение

  • run-continuous-scan.sh — отслеживает каталог split/ и обрабатывает файлы последовательно, поддерживая работу кластера между файлами для ускорения.
  • start-scan.sh — запуск однократного сканирования одного входного файла.
  • setup.sh — вспомогательный скрипт для задач начальной настройки или конфигурации.
  • orchestrator.py — оркестратор на Python (точка входа для пользовательской логики оркестрации).
  • worker/ — образ воркера и код, используемые контейнерами для фактического сканирования (Dockerfile, scanner.py, worker.py).

Выходные данные

  • Пофайловые выходные данные записываются в output/<input-name>.output.
  • После обработки создаётся объединённый дедуплицированный results.txt (проверьте флаги вашего оркестратора для точного поведения).
  • Подробные журналы добавляются в scan.log.

Конфигурация

  • Настраиваемые значения, такие как количество воркеров, таймауты, размер фрагментов или флаги сканера, находятся в оркестраторе или shell-скриптах. Отредактируйте эти файлы, чтобы настроить поведение для вашего окружения.

Разработка

Чтобы собрать образ воркера локально (из worker/Dockerfile):

root@kitploit:~
docker build -t vps-worker:latest worker/

Запустите воркера локально для отладки:

root@kitploit:~
python worker/scanner.py --help

Устранение неполадок

  • Если службы Docker Compose не запускаются, выполните docker-compose logs для просмотра журналов служб.
  • Убедитесь, что порты, необходимые для MinIO/Redis, доступны на вашем хосте.
  • Если сканирования выполняются медленно, увеличьте количество воркеров или поддерживайте работу кластера между файлами (используйте run-continuous-scan.sh).

Участие в разработке

Приветствуются PR и issues. Пожалуйста, откройте issue с описанием проблемы или функции и включите шаги для воспроизведения.

Лицензия

Добавьте лицензию вашего проекта здесь (например, MIT). Если не уверены, добавьте явный файл LICENSE.


Если хотите, я также могу:

  • добавить значки для сборки/статуса/лицензии
  • создать короткие файлы CONTRIBUTING.md и LICENSE
  • обновить скрипты, включив настраиваемые переменные окружения
Скачать инструмент