Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182 — критическая уязвимость удалённого выполнения кода (RCE) в React Server Components (RSC). Также включает реалистичную среду «Lab Environment» для безопасного тестирования и понимания уязвимости. | Kitploit
Инструменты/GitHubGitHub/themehackers/cve-2025-55182
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбход WAFОбучение и ОбразованиеЛаборатории и Практика
GitHubthemehackers/cve-2025-55182

CVE-2025-55182

критическая уязвимость удалённого выполнения кода (RCE) в React Server Components (RSC). Также включает реалистичную среду «Lab Environment» для безопасного тестирования и понимания уязвимости.

Репозиторий
2295 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сканер CVE-2025-55182

Этот репозиторий содержит инструмент-сканер для CVE-2025-55182 (RCE) и CVE-2025-55183 (раскрытие исходного кода) в Next.js React Server Components (RSC).

⚠️ Предупреждение

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования. Не используйте этот инструмент на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Авторы не несут ответственности за любое неправомерное использование.

  • Извините за задержку: для анализа была обнаружена ещё одна уязвимость, спасибо за сообщение о вашей проблеме.
  • В настоящее время я ищу уязвимости, раскрытые Vercel на HackerOne. Если кто-то заинтересован в участии, вы можете открыть issue или ознакомиться с VERCEL_RESEARCH.md для продолжающихся исследований и сотрудничества.

Анализ

Для подробного технического анализа обращайтесь к: https://react2shell.com/

Предварительные требования

  • Python 3.x: Требуется для запуска сканера.
  • Зависимости: Установка через pip:
    root@kitploit:~
    pip3 install -r requirements.txt
    

Использование

Базовое сканирование

Проверка, уязвим ли целевой URL.

root@kitploit:~
python3 CVE-2025-55182.py -u <url>

Сканирование нескольких целей

Сканирование списка хостов из файла (по одному в строке).

root@kitploit:~
python3 CVE-2025-55182.py -l <hosts_file>

Интерактивная оболочка (режим эксплойта)

Получение интерактивной оболочки на уязвимой цели.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> --exploit

Проверка раскрытия исходного кода (CVE-2025-55183)

Проверка, утекает ли исходный код цели через Server Actions.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> --nextjs-rsc-source-code-disclosure

Дополнительные параметры

Безопасная проверка

Использование обнаружения по побочным каналам (на основе времени/ошибок) вместо попытки RCE.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> --safe-check

Обход WAF

Добавление мусорных данных для обхода проверки содержимого WAF или использование специальных обходов.

root@kitploit:~
# Standard WAF bypass (junk data)
python3 CVE-2025-55182.py -u <url> --waf-bypass --waf-bypass-size 128

# Vercel WAF bypass variant
python3 CVE-2025-55182.py -u <url> --vercel-waf-bypass

Пользовательские заголовки и прокси

root@kitploit:~
# Custom headers
python3 CVE-2025-55182.py -u <url> -H "Authorization: Bearer token" -H "X-Custom: Header"

# Proxy usage
python3 CVE-2025-55182.py -u <url> --proxy http://127.0.0.1:8080

Обход и специфичность

root@kitploit:~
# Random User-Agent and Delay
python3 CVE-2025-55182.py -u <url> --random-agent --delay 2.0

# Scan specific path
python3 CVE-2025-55182.py -u <url> --path /_next --path /api

Параметры вывода

Сохранение результатов в файл в формате JSON, CSV или HTML. Флаг --all-results сохраняет как уязвимые, так и неуязвимые хосты.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> -o results.json --format json --all-results

Все аргументы

АргументОписание
-u, --urlОдин URL/хост для проверки.
-l, --listФайл со списком хостов для сканирования.
--exploitВход в режим интерактивной оболочки (требуется -u).
--nextjs-rsc-source-code-disclosureПроверка на раскрытие исходного кода (CVE-2025-55183).
-t, --threadsКоличество параллельных потоков (по умолчанию: 10).
--timeoutТайм-аут запроса в секундах (по умолчанию: 10).
-o, --outputВыходной файл для результатов.
--formatФормат вывода: json, csv, html.
--all-resultsСохранять все результаты, а не только уязвимые.
-k, --insecureОтключить проверку SSL-сертификатов.
-H, --headerПользовательский заголовок в формате 'Key: Value'.
--pathПользовательский путь для тестирования (например, '/_next').
--path-fileФайл со списком путей для тестирования.
--safe-checkИспользовать безопасное обнаружение по побочным каналам вместо PoC RCE.
--windowsИспользовать полезную нагрузку Windows PowerShell.

Поддержка Docker

Вы можете запустить уязвимый экземпляр для тестирования с помощью предоставленного Docker-образа:

root@kitploit:~
docker build -t cve-local .
docker run --rm -p 3000:3000 cve-local

🔬 Исследования и сотрудничество

Интересуетесь исследованиями безопасности Vercel? Ознакомьтесь с нашим совместным исследовательским документом:

📄 VERCEL_RESEARCH.md — подробное руководство по:

  • Анализу уязвимостей Vercel, раскрытых на HackerOne
  • Пониманию техник обхода WAF
  • Внесению вклада в виде находок и исследований
  • Сотрудничеству с сообществом специалистов по безопасности

Откройте issue с меткой research, чтобы присоединиться к обсуждению!

Скачать инструмент
--waf-bypass
Добавлять мусорные данные для обхода WAF.
--waf-bypass-sizeРазмер мусорных данных в КБ для обхода WAF.
--vercel-waf-bypassИспользовать полезную нагрузку обхода Vercel WAF.
--bypass-variantВыбрать конкретный вариант обхода WAF (1-102) или 'all'.
-x, --proxyURL прокси (например, http://127.0.0.1:8080).
--random-agentИспользовать случайный User-Agent для каждого запроса.
--delayЗадержка между запросами в секундах.
-v, --verboseПодробный вывод (показывать фрагменты ответов).
-q, --quietТихий режим (показывать только уязвимые хосты).
--no-colorОтключить цветной вывод.