Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-Scanner | Kitploit
Инструменты/GitHubGitHub/stealthmoud/cve-2025-55182-scanner
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubstealthmoud/cve-2025-55182-scanner

CVE-2025-55182-Scanner

Репозиторий
88 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182 - Сканер RCE в React Server Components

Severity CVE License

Комплексный набор инструментов для проверки безопасности CVE-2025-55182 — критической уязвимости удалённого выполнения кода без аутентификации в React Server Components.


🎓 НОВОЕ: Полное образовательное руководство доступно!

Хотите понять эту уязвимость на 100%?

📖 Прочитайте наш полный технический анализ — всё, что вам нужно знать:

  • Почему React работает на сервере (а не только в браузере!)
  • Как работает атака с наглядными схемами
  • Каждая строка эксплойта объяснена
  • От базовых понятий до продвинутой эксплуатации
  • Никаких предварительных требований!

Идеально подходит для: отчетов по безопасности, учебных материалов, анализа угроз или просто для обучения!


🔍 Обзор

Эта уязвимость затрагивает версии React Server Components с 19.0.0 по 19.2.0, влияя на:

  • react-server-dom-parcel
  • react-server-dom-turbopack
  • react-server-dom-webpack

Воздействие: Неаутентифицированные злоумышленники могут удалённо выполнять произвольный код через небезопасную десериализацию HTTP-запросов к конечным точкам Server Functions.

📚 Хотите полностью понять эту уязвимость?

👉 Прочитайте полный технический анализ — исчерпывающее руководство, охватывающее:

  • ✅ Почему React работает на сервере (а не только в браузере!)
  • ✅ Что такое Server Components и как они работают
  • ✅ Пошаговый процесс атаки с наглядными схемами
  • ✅ Полный разбор полезной нагрузки — объяснение каждой строки
  • ✅ Прототипное загрязнение (prototype pollution) объяснено от основ до эксплуатации
  • ✅ Реальный доказательный пример (PoC) с примерами
  • ✅ Методы обнаружения и индикаторы безопасности

Идеально подходит для:

  • 🎓 Изучения того, как работают современные веб-уязвимости
  • 🔒 Специалистов по безопасности, проводящих анализ угроз
  • 👨‍💻 Разработчиков, желающих понять риск
  • 📊 Создания отчетов и презентаций по безопасности

Предварительные знания не требуются — начинается с основ и переходит к продвинутым техникам эксплуатации!


⚠️ Правовое предупреждение

ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ И АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ

Этот инструмент предназначен исключительно для:

  • Исследований в области безопасности
  • Авторизованного тестирования на проникновение
  • Образовательных целей

Предупреждение: Несанкционированный доступ к компьютерным системам незаконен. Пользователи несут ответственность за соблюдение всех применимых законов и нормативных актов. Авторы не несут ответственности за неправомерное использование этого инструмента.


🎯 Варианты быстрого старта

Вариант 1: Автономный эксплойт-скрипт (самый быстрый)

Никаких зависимостей не требуется! Один bash-скрипт для быстрого тестирования.

👉 EXPLOIT_SCRIPT.md — автономный скрипт, который:

  • ✅ Проверяет уязвимость одной командой
  • ✅ Предоставляет интерактивную оболочку
  • ✅ Работает без Nuclei или Docker
  • ✅ Поддерживает одну или несколько целей
root@kitploit:~
# Одна цель
./exploit-cve-2025-55182.sh http://target.com

# Несколько целей
./exploit-cve-2025-55182.sh -f targets.txt

Вариант 2: Полный набор сканеров (максимум функций)

Полный набор инструментов с Docker, веб-интерфейсом и интеграцией Nuclei. Продолжайте чтение ниже для установки.


🚀 Возможности


📋 Предварительные требования

Выберите свой метод установки:

Docker (рекомендуется)

  • Установленный и запущенный Docker Desktop

Локальная установка

  • Node.js 18+ (для уязвимого приложения)
  • Сканер Nuclei (установка через Homebrew или Go)
  • macOS, Linux или Windows с WSL2

🛠️ Установка

Быстрый старт с Docker

root@kitploit:~
# Клонирование репозитория
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner

# Запуск сканера
docker compose up

# Доступ к веб-интерфейсу по адресу http://localhost:3001

Локальная установка

root@kitploit:~
# Клонирование репозитория
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner

# Установка Nuclei (macOS)
brew install nuclei

# Назначение прав на выполнение скриптов
chmod +x scripts/*.sh

📖 Подробная настройка: См. SETUP_GUIDE.md для пошаговых инструкций
⚡ Краткий справочник: См. QUICKSTART.md для типовых сценариев использования


📖 Использование

🐳 Режим Docker

Запуск веб-интерфейса:

root@kitploit:~
docker compose up
# Откройте браузер: http://localhost:3001

Запуск с уязвимым тестовым приложением:

root@kitploit:~
docker compose --profile with-vulnerable-app up
# Сканер:       http://localhost:3001
# Уязвимое приложение: http://localhost:3000

Важно для пользователей Docker: При сканировании из Docker используйте:

  • http://host.docker.internal:3000 для сканирования приложений на вашем основном компьютере
  • http://vulnerable-app:3000 для сканирования контейнеризированного уязвимого приложения
  • https://example.com для внешних целей

🌐 Веб-интерфейс

  1. Перейдите к http://localhost:3001
  2. Выберите режим:
    • Обнаружение уязвимости — проверка, уязвима ли цель
    • Выполнение команд — выполнение OS-команд на уязвимых целях
  3. Введите URL цели
  4. Отметьте чекбокс авторизации
  5. Нажмите Начать сканирование или Выполнить команду
  6. Просматривайте результаты в реальном времени

💻 Интерфейс командной строки

Тестирование локального уязвимого приложения

Создайте и протестируйте локальное уязвимое приложение:

root@kitploit:~
# Терминал 1: Запуск уязвимого приложения
./scripts/setup-vulnerable-app.sh
# Приложение будет работать по адресу http://localhost:3000

# Терминал 2: Проверка
./scripts/test-local.sh

# Выполнение пользовательских команд
./scripts/test-local.sh "whoami"
./scripts/test-local.sh "pwd"
./scripts/test-local.sh "ls -la"

Тестирование удалённой цели

root@kitploit:~
# Базовое сканирование
./scripts/test-remote.sh https://target.com

# С выполнением команды
./scripts/test-remote.sh https://target.com "id"

Сканирование нескольких целей

root@kitploit:~
# Создание файла с целями
cat > targets.txt << EOF
https://target1.com
https://target2.com
https://target3.com
EOF

# Сканирование всех целей
./scripts/test-multiple.sh targets.txt

🎯 Продвинутый уровень: ручные команды Nuclei

Базовое обнаружение уязвимости:

root@kitploit:~
nuclei -t templates/cve-2025-55182.yaml -u http://localhost:3000 -v

Выполнение пользовательских команд:

root@kitploit:~
nuclei -t templates/cve-2025-55182-interactive.yaml \
  -u http://localhost:3000 \
  -var cmd="whoami" \
  -v

Сканирование нескольких целей:

root@kitploit:~
nuclei -t templates/cve-2025-55182.yaml -l targets.txt -v

📁 Структура проекта

root@kitploit:~
CVE-2025-55182-Scanner/
├── README.md                              # Основная документация
├── EXPLOIT_SCRIPT.md                      # Руководство по автономному скрипту
├── QUICKSTART.md                          # Руководство по быстрому старту
├── SETUP_GUIDE.md                         # Подробные инструкции по установке
├── LICENSE                                # Лицензия MIT
│
├── exploit-cve-2025-55182.sh             # Автономный эксплойт-скрипт
│
├── Dockerfile                             # Конфигурация Docker
├── docker-compose.yml                     # Настройка Docker Compose
│
├── templates/                             # Шаблоны Nuclei
│   ├── cve-2025-55182.yaml               # Шаблон обнаружения
│   └── cve-2025-55182-interactive.yaml   # Интерактивный шаблон RCE
│
├── scripts/                               # Вспомогательные скрипты
│   ├── setup-vulnerable-app.sh           # Настройка локального уязвимого приложения
│   ├── test-local.sh                     # Тестирование локального экземпляра
│   ├── test-remote.sh                    # Тестирование удалённой цели
│   └── test-multiple.sh                  # Тестирование нескольких целей
│
├── web-ui/                                # Веб-интерфейс
│   ├── server.js                         # Сервер Express
│   ├── package.json                      # Зависимости
│   └── public/
│       └── index.html                    # Фронтенд
│
├── vulnerable-app/                        # Уязвимое тестовое приложение (сгенерировано)
│   ├── Dockerfile                        # Конфигурация Docker
│   └── ...
│
└── docs/                                  # 📚 Документация
    ├── TECHNICAL.md                      # ⭐ ПОЛНОЕ руководство по уязвимости
    │                                     #    - Как это работает (от основ до продвинутого)
    │                                     #    - Процесс атаки со схемами
    │                                     #    - Анализ полезной нагрузки (объяснение каждой строки)
    │                                     #    - Обнаружение и предотвращение
    │                                     #    - Реальные примеры
    └── REMEDIATION.md                    # Инструкции по устранению

📚 Основные материалы документации

docs/TECHNICAL.md ⭐ Самый полный ресурс

  • 100% полное объяснение уязвимости
  • Наглядные схемы и блок-схемы
  • Построчный разбор полезной нагрузки
  • Начинается с основ, предварительные знания не нужны
  • Идеально для обучения, тренингов и отчётов

🔬 Технические детали

Уязвимость возникает из-за небезопасной десериализации в React Server Components. Злоумышленники могут:

  1. Отправлять вредоносные JSON-полезные нагрузки через HTTP POST
  2. Использовать прототипное загрязнение (prototype pollution) в JavaScript
  3. Получить доступ к модулю Node.js child_process
  4. Выполнять произвольные системные команды

🎓 Полный образовательный ресурс

Хотите понять, КАК ИМЕННО это работает?

👉 Полный технический разбор — docs/TECHNICAL.md

Это исчерпывающее руководство включает:

📖 Для новичков

  • Чёткое объяснение React Client и Server Components
  • Почему эта уязвимость затрагивает только серверный React
  • Простые аналогии и наглядные примеры

🔍 Для специалистов по безопасности

  • Полный анализ вектора атаки
  • Построчный разбор полезной нагрузки
  • Сигнатуры обнаружения и IoC
  • Сравнение с аналогичными уязвимостями

💻 Для разработчиков

  • Как работают Server Actions под капотом
  • Почему прототипное загрязнение опасно
  • Практики безопасного программирования
  • Чек-лист для ревью кода

🎯 Чему вы научитесь

root@kitploit:~
✅ Почему React Server Components работают на сервере (а не в браузере)
✅ Как работает прототипное загрязнение в JavaScript
✅ Пошаговый процесс атаки с наглядными схемами
✅ Каждый байт полезной нагрузки эксплойта объяснён
✅ Как злоумышленники получают выполнение кода из JSON
✅ Реальные примеры доказательных концепций (PoC)
✅ Методы обнаружения и стратегии предотвращения

Написано простым языком — учёная степень не требуется! От «основ React» до «полной эксплуатации» в одном документе.

Идеально подходит для:

  • 📊 Отчётов и презентаций по безопасности
  • 🎓 Учебных материалов и воркшопов
  • 🔒 Анализа угроз (threat intelligence)
  • 👨‍💻 Понимания рисков вашего приложения

🛡️ Устранение уязвимости

Если вы используете уязвимую версию:

Немедленные действия

  1. Обновите React до последней исправленной версии (19.2.1+)
  2. Обновите Next.js до последней версии
  3. Просмотрите серверные журналы на предмет попыток эксплуатации

Дополнительные меры безопасности

  • Внедрите проверку и очистку входных данных
  • Разверните WAF-правила для блокировки вредоносных шаблонов
  • Примените сегментацию сети

Полное руководство: docs/REMEDIATION.md — все шаги по устранению уязвимости


📚 Ссылки

Официальные уведомления

  • React Security Advisory
  • Facebook Security Advisory
  • Next.js Security Advisory
  • Vercel Changelog
  • Assetnote React2Shell Scanner

Образовательные ресурсы

🎓 Полный технический анализ — наше исчерпывающее руководство

  • Объясняет уязвимость с первых принципов
  • Наглядные схемы процесса атаки
  • Полная деконструкция полезной нагрузки
  • Стратегии обнаружения и предотвращения
  • Идеально для обучения безопасности и презентаций

Почему стоит прочитать наше техническое руководство?

  • ✅ Начинается с вопроса «Что такое Server Components?»
  • ✅ Переходит к продвинутым техникам эксплуатации
  • ✅ Каждая строка полезной нагрузки объяснена
  • ✅ Включает реальные примеры и PoC
  • ✅ Написано ясным, доступным языком
  • ✅ Предварительные знания React не требуются

Используется: специалистами по безопасности, разработчиками, пентестерами и преподавателями по всему миру.


🤝 Вклад в проект

Вклад приветствуется! Чтобы внести свой вклад:

  1. Сделайте форк репозитория
  2. Создайте ветку функции (git checkout -b feature/improvement)
  3. Зафиксируйте изменения (git commit -am 'Add new feature')
  4. Отправьте в ветку (git push origin feature/improvement)
  5. Откройте Pull Request

📝 Лицензия

Этот проект лицензирован под лицензией MIT — подробности см. в файле LICENSE.


👥 Автор

StealthMoud

  • Twitter/X: @StealthMoud
  • GitHub: @StealthMoud

⭐ Благодарности

  • ProjectDiscovery — за фреймворк сканера Nuclei
  • Исследователи безопасности — за обнаружение и ответственное раскрытие этой уязвимости
  • Команды React и Next.js — за быструю реакцию и разработку исправлений

🔔 Поставьте звезду этому репозиторию

Если вы нашли этот инструмент полезным, пожалуйста, ⭐ поставьте звезду этому репозиторию в знак поддержки!

Подпишитесь на этот репозиторий, чтобы получать обновления и новые функции.


⚖️ Ответственное раскрытие

Этот инструмент выпущен, чтобы помочь специалистам по безопасности выявлять и устранять уязвимые системы. Всегда:

✅ Получайте явное письменное разрешение перед тестированием
✅ Ответственно сообщайте о находках затронутым сторонам
✅ Соблюдайте все применимые законы и нормативные акты
❌ Никогда не используйте этот инструмент для несанкционированного доступа
❌ Никогда не используйте этот инструмент в злонамеренных целях

Помните: Несанкционированный доступ к компьютерам — это преступление. Тестируйте ответственно.

Скачать инструмент
ВозможностьОписание
🐳 Поддержка DockerРазвертывание одной командой с Docker Compose
🌐 Веб-интерфейсУдобный веб-интерфейс для нетехнических пользователей
🔍 Уязвимая тестовая средаЗапуск локального уязвимого приложения для безопасного тестирования
🎯 Удалённое сканированиеПроверка внешних целей на уязвимость
⚡ Интерактивная оболочкаВыполнение OS-команд и просмотр результатов в реальном времени
📊 Несколько режимов сканированияТолько обнаружение или полная эксплуатация
📝 Подробные отчётыФорматы вывода JSON и текст
🔧 Интеграция NucleiИспользование мощного сканера ProjectDiscovery