Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-Exploit — Улучшенный эксплойт-скрипт для уязвимости удалённого выполнения кода CVE-2025-55182 в React Server Components с ручным построением multipart-запросов для надёжного обнаружения и выполнения команд в развёртываниях Next.js. | Kitploit
Инструменты/GitHubGitHub/selectarget/cve-2025-55182-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubselectarget/cve-2025-55182-exploit

CVE-2025-55182-Exploit

Улучшенный эксплойт-скрипт для уязвимости удалённого выполнения кода CVE-2025-55182 в React Server Components с ручным построением multipart-запросов для надёжного обнаружения и выполнения команд в развёртываниях Next.js.

Репозиторий
9 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182 – Эксплойт RCE в React Server Components

⚠️ Отказ от ответственности: Только для авторизованного тестирования безопасности и исследовательских целей. Не используйте против систем без явного разрешения.

Обзор

Это улучшенная версия скрипта эксплойта для уязвимости удалённого выполнения кода (RCE) в React Server Components — CVE-2025-55182 (исправленная multipart-версия).

Авторство и участники

Этот проект является модифицированной версией оригинального proof-of-concept (PoC). Мы выражаем благодарность следующим исследователям безопасности:

УчастникВклад
WizОбнаружение уязвимости
@maple3142Первый рабочий PoC
@dez_Доработанная логика эксплойта
@joe-desimoneОригинальная реализация (Gist)

Ключевые улучшения

Проблемы оригинальной версии

Оригинальный скрипт эксплойта использовал requests.post(files=...) для формирования multipart-запросов. Несмотря на удобство, этот подход создавал критические проблемы с надёжностью:

  • Автоматическая генерация boundary: библиотека requests автоматически генерирует boundary и добавляет собственный заголовок Content-Type
  • Трансформация содержимого: может экранировать или преобразовывать содержимое полезной нагрузки (например, кавычки, переводы строк, JSON-структуры), нарушая тонкий механизм десериализации протокола Flight, ожидаемый сервером
  • Совместимость с окружением: в средах со строгим парсером, прокси или WAF это приводит к некорректным запросам или тихим сбоям
  • Сбои обнаружения: режим --check часто ошибочно сообщал «не уязвим» из-за расхождений в форматировании полезной нагрузки

Решение

Эта версия обеспечивает совместимость и надёжность за счёт следующих подходов:

✅ Ручное формирование multipart: собрано из сырых байтов, что сохраняет точную семантику полезной нагрузки

✅ RFC-совместимый boundary: автоматически генерируется с помощью uuid.uuid4() для создания корректного boundary

✅ Корректный Content-Type: заголовок Content-Type явно задаётся в соответствии с сырым телом запроса

✅ Без автоматического экранирования: сохраняет целостность полей _prefix и prototype pollution

✅ Единообразное применение: используется одна и та же логика сырого multipart в обоих методах:

  • метод execute() (для выполнения команд)
  • метод check_vulnerability() (для точного обнаружения)

Это обеспечивает согласованность между обнаружением и эксплуатацией, значительно повышая показатели успешности в различных развёртываниях Next.js.

Скачать инструмент