Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182 — Легкий набор инструментов на Go плюс Dockerized Next.js лаборатория для изучения и триажа CVE-2025-55182. | Kitploit
Инструменты/GitHubGitHub/r4j3sh-com/cve-2025-55182
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбнаружение ВторженийОбучение и ОбразованиеЛаборатории и Практика
GitHubr4j3sh-com/cve-2025-55182

CVE-2025-55182

Легкий набор инструментов на Go плюс Dockerized Next.js лаборатория для изучения и триажа CVE-2025-55182.

Репозиторий
18 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182 Набор инструментов и лаборатория (только в образовательных целях)

Легковесный набор инструментов на Go с лабораторией на Next.js в Docker для изучения и триажа CVE-2025-55182. Только для образовательного и авторизованного тестирования.

Возможности

  • Описание первопричины, визуализация и лаборатория: смотрите React2Shell_Deconstructing_a_Perfect_10_RCE.pdf и диаграмму пути атаки

React2Shell:Анатомия критической уязвимости

  • Единый бинарный файл с подкомандами:
    • checker: быстрый, параллельный сканер инвентаря (одиночная цель, файл или stdin), эвристика для выявления RSC, вывод JSON для каждой цели, итоговая сводка, опции -only-vuln, -no-progress, настраиваемый -ua.
    • : отправляет эксплойт-стиль multipart-запрос RSC и выводит полученный дайджест; поддерживает настраиваемую команду через (по умолчанию ).
poc
-c
id
  • Управление конкурентностью (-c), таймауты и статистика прогресса.
  • Гибкий ввод целей: -target, -list или -stdin; автоматически добавляет https:// при отсутствии схемы.
  • Лабораторная среда (vulnlab/) с Next.js 15.5.6/React 19, Dockerfile и docker-compose.yml привязаны к localhost:3000 для безопасного воспроизведения.
  • Сборка

    root@kitploit:~
    cd checker
    GOCACHE=/tmp/go-cache go build -o CVE-2025-55182 ./cmd/CVE-2025-55182
    

    Установите GOCACHE, если в вашем окружении есть проблемы с правами на кеш.

    Использование

    root@kitploit:~
    # Scanner
    ./CVE-2025-55182 checker -target https://example.com
    ./CVE-2025-55182 checker -list ../targets.txt -c 50 -only-vuln
    cat ../targets.txt | ./CVE-2025-55182 checker -stdin -no-progress
    
    # PoC (exploit-style request)
    ./CVE-2025-55182 poc -target http://localhost:3000
    ./CVE-2025-55182 poc -target http://localhost:3000 -c "whoami"
    

    Первопричина (почему это эксплуатируемо)

    CVE-2025-55182 — это ошибка небезопасной десериализации в том, как React Server Components загружают модули из полезной нагрузки Flight. В react-server-dom-webpack хелпер requireModule(metadata) извлекает модуль и затем возвращает moduleExports[metadata[2]]. Доступ через скобки проходит по цепочке прототипов, поэтому управляемая злоумышленником ссылка вида $1:constructor:constructor поднимается от экспортированной функции к её constructor (глобальному конструктору Function) и может выполнить произвольный JS. Протокол Flight позволяет злоумышленникам передавать такие разделённые двоеточиями пути свойств, превращая загрузчик модулей в гаджет для удалённого выполнения кода.

    Лаборатория (vulnlab/)

    root@kitploit:~
    cd vulnlab
    docker compose build
    docker compose up
    # App listens on 127.0.0.1:3000 inside the container; runs as non-root user.
    
    • Dockerfile собирает приложение Next.js (Node 20 Alpine), устанавливает зависимости, собирает и запускает от имени непривилегированного пользователя nextjs.
    • docker-compose.yml привязывает 127.0.0.1:3000:3000 для локального тестирования по умолчанию.

    Правила обнаружения

    Snort / Suricata (HTTP к серверу)

    root@kitploit:~
    alert http any any -> $LAN_NETWORK any (
        msg:"Potential Next.js React2Shell / CVE-2025-66478 attempt";
        flow:to_server,established;
        content:"Next-Action"; http_header; nocase;
        content:"multipart/form-data"; http_header; nocase;
        pcre:"/Content-Disposition:\s*form-data;\s*name=\"0\"/s";
        pcre:"/\"status\"\s*:\s*\"resolved_model\"/s";
        pcre:"/\"then\"\s*:\s*\"\$1:__proto__:then\"/s";
        classtype:web-application-attack;
        sid:6655001;
        rev:1;
    )
    

    Запрос (уязвимые пакеты React RSC)

    root@kitploit:~
    {
      "queries": {
        "detect_rev2shell_react_server_components": {
          "query": "SELECT name, version, path FROM npm_packages WHERE (name='react-server-dom-parcel' AND (version='19.0.0' OR (version >= '19.1.0' AND version < '19.1.2') OR version='19.2.0')) OR (name='react-server-dom-turbopack' AND (version='19.0.0' OR (version >= '19.1.0' AND version < '19.1.2') OR version='19.2.0')) OR (name='react-server-dom-webpack' AND (version='19.0.0' OR (version >= '19.1.0' AND version < '19.1.2') OR version='19.2.0'));",
          "interval": 3600,
          "description": "Detects vulnerable versions of React Server Components packages (react-server-dom-*) affected by CVE-2025-55182 / CVE-2025-66478 / React2Shell.",
          "platform": "linux,windows,macos",
          "version": "1.0"
        }
      }
    }
    

    Безопасность и этика

    • Предоставлено строго для образовательного, защитного и авторизованного тестирования.
    • Не направляйте на системы, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
    Скачать инструмент