Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Suricata-Rule-for-Detecting-CVE-2025-55182 — Обнаружение CVE-2025-55182 | Kitploit
Инструменты/GitHubGitHub/solidevil14/suricata-rule-for-detecting-cve-2025-55182
Анализ уязвимостейЭксплуатацияОбход IDS/IPSЭксплуатация веб-приложенийВеб-безопасностьОбнаружение Вторжений
GitHubsolidevil14/suricata-rule-for-detecting-cve-2025-55182

Suricata-Rule-for-Detecting-CVE-2025-55182

Обнаружение CVE-2025-55182

Репозиторий
19 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Правило обнаружения Suricata для CVE‑2025‑55182

Отравление действий Next.js → RCE через execSync в Node.js

📌 Описание

В этом документе объясняется, как правило Suricata SID 900304 обнаруживает попытки эксплуатации CVE‑2025‑55182, критической уязвимости в Next.js, которая позволяет выполнить Отравление действий (Action Poisoning), приводящее к произвольному Node.js RCE, в частности через:

  • Загрязнение прототипа (Prototype Pollution)
  • Переопределение внутреннего сериализатора React _prefix
  • Выполнение внедрённого JavaScript в среде выполнения сервера Next.js
  • Выполнение команд ОС через:
    root@kitploit:~
    child_process.execSync()
    
Скачать инструмент