Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182 | Kitploit
Инструменты/GitHubGitHub/th-secforge/cve-2025-55182
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбход WAFТестирование на ПроникновениеОбучение и Образование
GitHubth-secforge/cve-2025-55182

CVE-2025-55182

Репозиторий
8 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182 Scanner

Этот репозиторий содержит инструмент сканера для CVE-2025-55182 — критической уязвимости удаленного выполнения кода (RCE) в React Server Components (RSC).

⚠️ Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования. Не используйте этот инструмент на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Авторы не несут ответственности за любое неправомерное использование.

Анализ

За подробным техническим анализом обращайтесь к: https://react2shell.com/

Предварительные требования

  • Python 3.x: Требуется для запуска сканера.
  • Зависимости: Установите через pip:
    root@kitploit:~
    pip3 install requests tqdm
    

Использование

Базовое сканирование

Проверьте, уязвим ли целевой URL.

root@kitploit:~
python3 CVE-2025-55182.py -u <url>

Сканирование нескольких целей

сканируйте список хостов из файла (по одному на строку).

root@kitploit:~
python3 CVE-2025-55182.py -l <hosts_file>

Расширенные параметры

Безопасная проверка

Используйте обнаружение через побочный канал (на основе времени/ошибок) вместо попытки RCE.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> --safe-check

Обход WAF

Добавьте мусорные данные для обхода проверки содержимого WAF или используйте специальные обходы.

root@kitploit:~
# Standard WAF bypass (junk data)
python3 CVE-2025-55182.py -u <url> --waf-bypass --waf-bypass-size 128

# Vercel WAF bypass variant
python3 CVE-2025-55182.py -u <url> --vercel-waf-bypass

Параметры вывода

Сохраните результаты в файл в формате JSON, CSV или HTML.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> -o results.json --format json

Все аргументы

Скачать инструмент
АргументОписание
-u, --urlОдин URL/хост для проверки.
-l, --listФайл со списком хостов для сканирования.
-t, --threadsКоличество одновременных потоков (по умолчанию: 10).
--timeoutТайм-аут запроса в секундах (по умолчанию: 10).
-o, --outputВыходной файл для результатов.
--formatФормат вывода: json, csv, html.
--safe-checkИспользуйте безопасное обнаружение через побочный канал вместо RCE PoC.
--windowsИспользуйте полезную нагрузку Windows PowerShell.
--waf-bypassДобавьте мусорные данные для обхода WAF.
--vercel-waf-bypassИспользуйте полезную нагрузку обхода Vercel WAF.
--proxyURL прокси (например, http://127.0.0.1:8080).