Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
scanner-for-CVE-2025-55182-vulnerability — Детектор CVE-2025-55182. Узнайте, какие из ваших репозиториев на GitHub подвержены критической уязвимости RCE в React/Next.js, и сформируйте чистый отчёт в формате Markdown. | Kitploit
Инструменты/GitHubGitHub/shakilkhatri/scanner-for-cve-2025-55182-vulnerability
Сканеры уязвимостейАнализ КодаВеб-безопасностьDevSecOpsОбнаружение СекретовБезопасность Цепочки Поставок
GitHubshakilkhatri/scanner-for-cve-2025-55182-vulnerability

scanner-for-CVE-2025-55182-vulnerability

Детектор CVE-2025-55182. Узнайте, какие из ваших репозиториев на GitHub подвержены критической уязвимости RCE в React/Next.js, и сформируйте чистый отчёт в формате Markdown.

Репозиторий
49 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛡️ Сканер уязвимостей GitHub для CVE-2025-55182 (React/Next.js RCE)

Этот скрипт на Python предназначен для сканирования всех ваших публичных и приватных репозиториев GitHub на предмет зависимостей, потенциально уязвимых к CVE-2025-55182 (критическая уязвимость удалённого выполнения кода, затрагивающая определённые версии React Server Components и Next.js).

Скрипт аутентифицируется с помощью Personal Access Token (PAT), перебирает ваши репозитории, проверяет файл package.json на наличие уязвимых старших версий (major) и формирует аккуратный отчёт в формате Markdown.

📝 Предварительные требования

  1. Python: Убедитесь, что в вашей системе установлен Python (3.6 или новее).

  2. Зависимости: Вам понадобятся библиотеки requests и packaging.

    root@kitploit:~
    pip install requests packaging
    

⚙️ Настройка и использование

1. Загрузка скрипта

Сохраните предоставленный код Python как scan.py.

2. Создание Personal Access Token (PAT) на GitHub

ВАЖНО: Никому не сообщайте свой токен. Для доступа к вашим приватным репозиториям скрипту требуется PAT.

Шаги по созданию PAT:

  1. Перейдите в Developer settings:
    • Войдите в свой аккаунт GitHub.
    • Нажмите на фотографию профиля в правом верхнем углу.
    • В выпадающем меню выберите Settings.
    • Прокрутите левую боковую панель вниз и нажмите Developer settings.
  2. Создайте новый токен (Classic):
    • На левой боковой панели нажмите Personal access tokens.
    • Выберите Tokens (classic).
    • Нажмите Generate new token и выберите Generate new token (classic).
  3. Настройте разрешения:
    • Заметка: Дайте ему понятное имя (например, CVE-2025-55182-Scan).
    • Срок действия: Установите короткий срок действия (например, 7 дней или меньше).
    • Выберите области действия: Установите флажок repo (полный контроль над приватными репозиториями). Это необходимо для чтения содержимого package.json во всех ваших репозиториях.
  4. Скопируйте токен:
    • Нажмите Generate token.
    • НЕМЕДЛЕННО СКОПИРУЙТЕ полученную строку токена. Она будет показана только один раз.

3. Запуск скрипта

Выполните скрипт из вашего терминала:

root@kitploit:~
python scan.py
Скачать инструмент