Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-Scanner — Автономный GUI-инструмент для обнаружения и демонстрации уязвимости **React Server Components Remote Code Execution (RCE)** (CVE-2025-55182) в приложениях Next.js. | Kitploit
Инструменты/GitHubGitHub/sainionhacks/cve-2025-55182-scanner
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubsainionhacks/cve-2025-55182-scanner

CVE-2025-55182-Scanner

Автономный GUI-инструмент для обнаружения и демонстрации уязвимости **React Server Components Remote Code Execution (RCE)** (CVE-2025-55182) в приложениях Next.js.

Репозиторий
219 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛡️ CVE-2025-55182 Сканер (React2Shell)

Platform License Status

Разработано: SainiON Hacks

Автономный инструмент с графическим интерфейсом для обнаружения и демонстрации уязвимости удаленного выполнения кода (RCE) в React Server Components (CVE-2025-55182) в приложениях Next.js.

изображение

📺 Демонстрация и руководство

Посмотрите полный разбор и демонстрацию инструмента на моем канале YouTube: Подпишитесь на SainiON Hacks


📖 О инструменте

Этот инструмент автоматизирует процесс эксплуатации "React2Shell". Он позволяет исследователям безопасности проверить, уязвимо ли приложение Next.js к удаленному выполнению кода, без необходимости писать сложные скрипты или вручную манипулировать HTTP-заголовками.

Как это работает:

  1. Формирует вредоносную нагрузку multipart/form-data.
  2. Внедряет цепочку гаджетов в протокол React "Flight".
  3. Захватывает ответ сервера для отображения вывода вашей команды (например, whoami).

✨ Возможности

  • Не требуется установка: Переносимый файл .exe.
  • Удобный интерфейс: Простой графический интерфейс в стиле темного режима.
  • Вывод в реальном времени: Просмотр результатов команд прямо в окне журнала.
  • Многопоточное сканирование: Инструмент остается отзывчивым во время сканирования.
  • Автокоррекция: Автоматически обрабатывает форматирование URL.

🚀 Как запустить

  1. Скачать: Получите файл SainiON_Scanner.exe.
  2. Открыть: Дважды щелкните файл, чтобы запустить инструмент.
  3. Настроить:
    • Целевой URL: Введите полный URL цели (например, http://localhost:3000).
    • Команда: Введите системную команду для выполнения (по умолчанию id или whoami).
  4. Сканировать: Нажмите "Execute Payload".
  5. Результаты: Проверьте черное окно консоли внизу для вывода команды.

⚠️ Устранение неполадок / Антивирус

Поскольку это инструмент безопасности, предназначенный для симуляции атаки:

  • Защитник Windows или другое антивирусное ПО может пометить его как угрозу.
  • Решение: Возможно, потребуется "Разрешить" файл или добавить исключение в антивирус, чтобы запустить его.

⚠️ Отказ от ответственности

Этот инструмент предоставляется только в ОБРАЗОВАТЕЛЬНЫХ и ИССЛЕДОВАТЕЛЬСКИХ целях.

Автор, SainiON Hacks, не несет ответственности за любое неправомерное использование этого инструмента. Использование этого инструмента для атаки на цели без предварительного взаимного согласия незаконно. Конечный пользователь обязан соблюдать все применимые местные, государственные и федеральные законы. Разработчики не несут ответственности за любое неправомерное использование или ущерб, причиненный этой программой.


🤝 Связаться

  • YouTube: SainiON Hacks
Скачать инструмент