Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-Scanner — Сканер и эксплойт-набор для CVE-2025-55182 — критической RCE-уязвимости без аутентификации в React Server Components. Включает обнаружение, интерактивную оболочку, развёртывание в Docker и обучающий технический анализ. | Kitploit
Инструменты/GitHubGitHub/stealthmoud/cve-2025-55182-scanner
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubstealthmoud/cve-2025-55182-scanner

CVE-2025-55182-Scanner

Сканер и эксплойт-набор для CVE-2025-55182 — критической RCE-уязвимости без аутентификации в React Server Components. Включает обнаружение, интерактивную оболочку, развёртывание в Docker и обучающий технический анализ.

Репозиторий
899 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182 - Сканер RCE в React Server Components

Severity CVE License

Комплексный набор инструментов для проверки безопасности CVE-2025-55182 — критической уязвимости удалённого выполнения кода без аутентификации в React Server Components.


🎓 НОВОЕ: Полное образовательное руководство доступно!

Хотите понять эту уязвимость на 100%?

📖 Прочитайте наш полный технический анализ — всё, что вам нужно знать:

  • Почему React работает на сервере (а не только в браузере!)
  • Как работает атака с наглядными схемами
  • Каждая строка эксплойта объяснена
  • От базовых понятий до продвинутой эксплуатации
  • Никаких предварительных требований!

Идеально подходит для: отчетов по безопасности, учебных материалов, анализа угроз или просто для обучения!


🔍 Обзор

Эта уязвимость затрагивает версии React Server Components с 19.0.0 по 19.2.0, влияя на:

  • react-server-dom-parcel
  • react-server-dom-turbopack
  • react-server-dom-webpack

Воздействие: Неаутентифицированные злоумышленники могут удалённо выполнять произвольный код через небезопасную десериализацию HTTP-запросов к конечным точкам Server Functions.

📚 Хотите полностью понять эту уязвимость?

👉 Прочитайте полный технический анализ — исчерпывающее руководство, охватывающее:

  • ✅ Почему React работает на сервере (а не только в браузере!)
  • ✅ Что такое Server Components и как они работают
  • ✅ Пошаговый процесс атаки с наглядными схемами
  • ✅ Полный разбор полезной нагрузки — объяснение каждой строки
  • ✅ Прототипное загрязнение (prototype pollution) объяснено от основ до эксплуатации
  • ✅ Реальный доказательный пример (PoC) с примерами
  • ✅ Методы обнаружения и индикаторы безопасности

Идеально подходит для:

  • 🎓 Изучения того, как работают современные веб-уязвимости
  • 🔒 Специалистов по безопасности, проводящих анализ угроз
  • 👨‍💻 Разработчиков, желающих понять риск
  • 📊 Создания отчетов и презентаций по безопасности

Предварительные знания не требуются — начинается с основ и переходит к продвинутым техникам эксплуатации!


⚠️ Правовое предупреждение

ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ И АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ

Этот инструмент предназначен исключительно для:

  • Исследований в области безопасности
  • Авторизованного тестирования на проникновение
  • Образовательных целей

Предупреждение: Несанкционированный доступ к компьютерным системам незаконен. Пользователи несут ответственность за соблюдение всех применимых законов и нормативных актов. Авторы не несут ответственности за неправомерное использование этого инструмента.


🎯 Варианты быстрого старта

Вариант 1: Автономный эксплойт-скрипт (самый быстрый)

Никаких зависимостей не требуется! Один bash-скрипт для быстрого тестирования.

👉 EXPLOIT_SCRIPT.md — автономный скрипт, который:

  • ✅ Проверяет уязвимость одной командой
  • ✅ Предоставляет интерактивную оболочку
  • ✅ Работает без Nuclei или Docker
  • ✅ Поддерживает одну или несколько целей
# Одна цель
./exploit-cve-2025-55182.sh http://target.com

# Несколько целей
./exploit-cve-2025-55182.sh -f targets.txt

Вариант 2: Полный набор сканеров (максимум функций)

Полный набор инструментов с Docker, веб-интерфейсом и интеграцией Nuclei. Продолжайте чтение ниже для установки.


🚀 Возможности

ВозможностьОписание
🐳 Поддержка DockerРазвертывание одной командой с Docker Compose
🌐 Веб-интерфейсУдобный веб-интерфейс для нетехнических пользователей
🔍 Уязвимая тестовая средаЗапуск локального уязвимого приложения для безопасного тестирования
🎯 Удалённое сканированиеПроверка внешних целей на уязвимость
⚡ Интерактивная оболочкаВыполнение OS-команд и просмотр результатов в реальном времени
📊 Несколько режимов сканированияТолько обнаружение или полная эксплуатация
📝 Подробные отчётыФорматы вывода JSON и текст
🔧 Интеграция NucleiИспользование мощного сканера ProjectDiscovery

📋 Предварительные требования

Выберите свой метод установки:

Docker (рекомендуется)

  • Установленный и запущенный Docker Desktop

Локальная установка

  • Node.js 18+ (для уязвимого приложения)
  • Сканер Nuclei (установка через Homebrew или Go)
  • macOS, Linux или Windows с WSL2

🛠️ Установка

Быстрый старт с Docker

# Клонирование репозитория
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner

# Запуск сканера
docker compose up

# Доступ к веб-интерфейсу по адресу http://localhost:3001

Локальная установка

# Клонирование репозитория
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner

# Установка Nuclei (macOS)
brew install nuclei

# Назначение прав на выполнение скриптов
chmod +x scripts/*.sh

📖 Подробная настройка: См. SETUP_GUIDE.md для пошаговых инструкций
⚡ Краткий справочник: См. QUICKSTART.md для типовых сценариев использования


📖 Использование

🐳 Режим Docker

Запуск веб-интерфейса:

docker compose up
# Откройте браузер: http://localhost:3001

Запуск с уязвимым тестовым приложением:

docker compose --profile with-vulnerable-app up
# Сканер:       http://localhost:3001
# Уязвимое приложение: http://localhost:3000

Важно для пользователей Docker: При сканировании из Docker используйте:

  • http://host.docker.internal:3000 для сканирования приложений на вашем основном компьютере
  • http://vulnerable-app:3000 для сканирования контейнеризированного уязвимого приложения
  • https://example.com для внешних целей

🌐 Веб-интерфейс

  1. Перейдите к http://localhost:3001
  2. Выберите режим:
    • Обнаружение уязвимости — проверка, уязвима ли цель
    • Выполнение команд — выполнение OS-команд на уязвимых целях
  3. Введите URL цели
  4. Отметьте чекбокс авторизации
  5. Нажмите Начать сканирование или Выполнить команду
  6. Просматривайте результаты в реальном времени

💻 Интерфейс командной строки

Тестирование локального уязвимого приложения

Создайте и протестируйте локальное уязвимое приложение:

# Терминал 1: Запуск уязвимого приложения
./scripts/setup-vulnerable-app.sh
# Приложение будет работать по адресу http://localhost:3000

# Терминал 2: Проверка
./scripts/test-local.sh

# Выполнение пользовательских команд
./scripts/test-local.sh "whoami"
./scripts/test-local.sh "pwd"
./scripts/test-local.sh "ls -la"

Тестирование удалённой цели

# Базовое сканирование
./scripts/test-remote.sh https://target.com

# С выполнением команды
./scripts/test-remote.sh https://target.com "id"

Сканирование нескольких целей

# Создание файла с целями
cat > targets.txt << EOF
https://target1.com
https://target2.com
https://target3.com
EOF

# Сканирование всех целей
./scripts/test-multiple.sh targets.txt

🎯 Продвинутый уровень: ручные команды Nuclei

Базовое обнаружение уязвимости:

nuclei -t templates/cve-2025-55182.yaml -u http://localhost:3000 -v

Выполнение пользовательских команд:

nuclei -t templates/cve-2025-55182-interactive.yaml \
  -u http://localhost:3000 \
  -var cmd="whoami" \
  -v
Скачать инструмент