Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Suricata-Rule-for-Detecting-CVE-2025-55182 — CVE‑2025‑55182 Detection | Kitploit
Инструменты/GitHubGitHub/solidevil14/suricata-rule-for-detecting-cve-2025-55182
Vulnerability AnalysisExploitationIDS/IPS EvasionWeb Application ExploitationWeb SecurityIntrusion Detection
GitHubsolidevil14/suricata-rule-for-detecting-cve-2025-55182

Suricata-Rule-for-Detecting-CVE-2025-55182

CVE‑2025‑55182 Detection

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
8 месяцев назадЕщё не проверено

Правило обнаружения Suricata для CVE‑2025‑55182

Отравление действий Next.js → RCE через execSync в Node.js

📌 Описание

В этом документе объясняется, как правило Suricata SID 900304 обнаруживает попытки эксплуатации CVE‑2025‑55182, критической уязвимости в Next.js, которая позволяет выполнить Отравление действий (Action Poisoning), приводящее к произвольному Node.js RCE, в частности через:

  • Загрязнение прототипа (Prototype Pollution)
  • Переопределение внутреннего сериализатора React _prefix
  • Выполнение внедрённого JavaScript в среде выполнения сервера Next.js
  • Выполнение команд ОС через:
    root@kitploit:~
    child_process.execSync()
    
Скачать инструмент