Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-66478-Research-Proof-of-Concept — Эксплойт-концепт (Proof-of-concept) для CVE-2025-66478, нацеленный на небезопасную обработку полезных нагрузок React Server Components в Next.js. Включает автоматическую генерацию полезных нагрузок и выполнение команд для авторизованного лабораторного тестирования. | Kitploit
Инструменты/GitHubGitHub/nilfredb/cve-2025-66478-research-proof-of-concept
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСтатьи и ИсследованияОбучение и Образование
GitHubnilfredb/cve-2025-66478-research-proof-of-concept

CVE-2025-66478-Research-Proof-of-Concept

Эксплойт-концепт (Proof-of-concept) для CVE-2025-66478, нацеленный на небезопасную обработку полезных нагрузок React Server Components в Next.js. Включает автоматическую генерацию полезных нагрузок и выполнение команд для авторизованного лабораторного тестирования.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2 месяцев назадЕщё не проверено

CVE-2025-66478-Исследование-Доказательство-Концепции

Обзор

Этот репозиторий содержит исследование и реализацию доказательства концепции, связанные с CVE-2025-66478, уязвимостью, затрагивающей определенные конфигурации Next.js / React Server Components.

Проект был разработан в контролируемой лабораторной среде для образовательных целей и целей защиты информации.

Отказ от ответственности

Этот репозиторий предоставляется исключительно для:

  • Исследований в области безопасности
  • Тестирования защиты
  • Образовательных целей
  • Авторизованных лабораторных сред

Не используйте этот код против систем без явного разрешения.

Автор не несет ответственности за неправомерное использование.


Техническое описание

Уязвимость позволяет злоумышленнику инициировать непреднамеренное выполнение кода через небезопасную обработку полезных нагрузок React Server Components.

Затронутые приложения могут предоставлять примитивы выполнения, способные достигать внутренних компонентов Node.js при определенных обстоятельствах.


Возможности

  • Автоматическая генерация полезной нагрузки
  • Формирование HTTP-запросов
  • Разбор ответов
  • Реализация, ориентированная на исследования
  • Простой рабочий процесс выполнения команд для лабораторных сред

Требования

  • Python 3.10+
  • requests

Установите зависимости:

root@kitploit:~
pip install -r requirements.txt

Использование

root@kitploit:~
python exploit.py

Скрипт запросит:

  • Целевой URL
  • Команду для выполнения

Исследовательские заметки

Репозиторий был разработан в ходе изучения:

  • React Server Components
  • Внутреннее устройство Next.js
  • Контекст выполнения Node.js
  • Интерфейсы отладки
  • Безопасность приложений

Ссылки

  • Документация React
  • Документация Next.js
  • Документация Node.js
  • Публичные уведомления об уязвимостях

Лицензия

Лицензия MIT

Скачать инструмент