Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-55182-scanner — Пассивный сканер уязвимостей для CVE-2025-55182 и CVE-2025-66478, обнаруживающий неаутентифицированное RCE в React Server Components через фингерпринтинг фреймворка, анализ версий и проверку RSC-эндпоинтов. | Kitploit
Инструменты/GitHubGitHub/xkillbit/cve-2025-55182-scanner
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubxkillbit/cve-2025-55182-scanner

cve-2025-55182-scanner

Пассивный сканер уязвимостей для CVE-2025-55182 и CVE-2025-66478, обнаруживающий неаутентифицированное RCE в React Server Components через фингерпринтинг фреймворка, анализ версий и проверку RSC-эндпоинтов.

Репозиторий
41210 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182 / CVE-2025-66478 Vulnerability Scanner

Инструмент обнаружения удалённого выполнения кода в протоколе Flight библиотеки React Server Components

CVSS Score Disclosure Date License


Краткое описание

Данный сканер выявляет системы, потенциально уязвимые к CVE-2025-55182 (React) и CVE-2025-66478 (Next.js) — критическим уязвимостям удалённого выполнения кода без аутентификации в протоколе "Flight" библиотеки React Server Components (RSC).

Ключевые факторы риска:

  • CVSS 10.0 — максимальная степень серьёзности
  • Без аутентификации — вход не требуется
  • Удалённая эксплуатация — возможна через сеть
  • Затрагиваются конфигурации по умолчанию
  • Сообщается о почти 100% надёжности эксплуатации

Содержание

  1. Обзор уязвимости
  2. Как работает сканер
  3. Установка
  4. Использование
  5. Понимание результатов
  6. Уровни достоверности
  7. Ограничения
  8. Рекомендации
  9. Ссылки

Обзор уязвимости

Что такое CVE-2025-55182?

Критическая уязвимость небезопасной десериализации в реализации Server Components библиотеки React. Протокол "Flight" в RSC не выполняет надлежащую проверку структуры и типов входящих полезных нагрузок, что позволяет злоумышленникам внедрять вредоносные данные, влияющие на выполнение на стороне сервера.

Затронутые компоненты

ПакетУязвимые версииИсправленные версии
react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
Next.js14.3.0-canary.77+, 15.x, 16.0.0-16.0.615.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

Затронутые фреймворки

  • Next.js (App Router)
  • React Router (предварительная версия RSC)
  • Плагин Vite RSC
  • Плагин Parcel RSC
  • RedwoodJS (RedwoodSDK)
  • Waku

Вектор атаки

Attacker → Crafted HTTP POST → RSC Endpoint → Deserialization → RCE

Для атаки требуется лишь специально сформированный HTTP-запрос к любой конечной точке серверной функции. Аутентификация не требуется, а конфигурации по умолчанию уязвимы.


Как работает сканер

Методология обнаружения

Сканер использует пассивное снятие отпечатков и зондирование протокола для выявления потенциально уязвимых систем. Он НЕ пытается осуществить эксплуатацию.

┌─────────────────────────────────────────────────────────────────┐
│                     DETECTION PIPELINE                          │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│  1. Framework Detection                                         │
│     ├── HTTP Headers (X-Powered-By: Next.js)                   │
│     ├── Page Source (__NEXT_DATA__, react artifacts)           │
│     └── Build Manifests                                         │
│                                                                 │
│  2. Version Fingerprinting                                      │
│     ├── Embedded version strings in JS bundles                 │
│     ├── Package version patterns                                │
│     └── Build manifest analysis                                 │
│                                                                 │
│  3. RSC Endpoint Discovery                                      │
│     ├── Send RSC headers (RSC: 1, Accept: text/x-component)    │
│     ├── Analyze response Content-Type                          │
│     └── Detect Flight protocol markers in response             │
│                                                                 │
│  4. Server Actions Probing                                      │
│     ├── POST request with minimal Flight payload               │
│     ├── Check for deserialization processing                   │
│     └── Identify action endpoints                              │
│                                                                 │
│  5. Vulnerability Assessment                                    │
│     ├── Correlate version with known vulnerable ranges         │
│     ├── Weight RSC endpoint presence                           │
│     └── Generate confidence-scored verdict                     │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

Технические методы обнаружения

1. Обнаружение фреймворка

ИндикаторМетод обнаруженияДостоверность
X-Powered-By: Next.jsПроверка HTTP-заголовковВысокая
Тег скрипта __NEXT_DATA__Разбор исходного кода HTMLВысокая
Пути к ресурсам /_next/Разбор исходного кода HTMLСредняя
Маркеры гидратации ReactРазбор исходного кода HTMLСредняя

2. Обнаружение протокола RSC

Протокол Flight использует специфический формат передачи данных:

0:["$","div",null,{"children":"Hello"}]
1:["$","$L1",null,{}]
2:{"name":"ServerComponent"}

Сканер ищет:

  • Content-Type: text/x-component
  • Формат фрагментов: {number}:{payload}
  • Маркеры ссылок: $, $L, $F, $@, $undefined

3. Определение версии по отпечаткам

Поиск шаблонов версий в:

  • JavaScript-бандлах (/_next/static/chunks/)
  • Манифестах сборки
  • Встроенных скриптах
  • Ссылках на пакеты ([email protected])

Установка

Требования

  • Python 3.8+
  • Библиотека requests

Настройка

# Clone or download the scanner files
# Install dependencies
pip install -r requirements.txt

# Verify installation
python3 cve-2025-55182-scanner.py --help

Использование

Базовое сканирование

# Single target
python3 cve-2025-55182-scanner.py -t https://example.com

# With verbose output
python3 cve-2025-55182-scanner.py -t https://example.com -v

Пакетное сканирование

# Create targets file (one URL per line)
echo "https://app1.example.com" > targets.txt
echo "https://app2.example.com" >> targets.txt

# Scan all targets
python3 cve-2025-55182-scanner.py -f targets.txt -o results.json

Дополнительные параметры

python3 cve-2025-55182-scanner.py -t https://example.com \
    --timeout 15 \
    --threads 10 \
    --user-agent "SecurityAudit/1.0" \
    -v \
    -o scan_results.json

Параметры командной строки

ПараметрОписаниеПо умолчанию
-t, --targetURL одиночной цели-
-f, --fileФайл со списком целей-
-o, --outputФайл вывода в формате JSON-
-v, --verboseПоказывать подробные доказательстваFalse
--timeoutТаймаут запроса (секунды)10
--threadsПараллельные потоки5
--verify-sslПроверять SSL-сертификатыFalse
--user-agentПользовательский User-AgentMozilla/5.0...
--no-bannerСкрыть баннерFalse

Использование модуля анализатора RSC

Для более глубокого анализа протокола:

python3 rsc_analyzer.py https://example.com 2>/dev/null

Это обеспечивает детальный анализ протокола Flight и перечисление компонентов.


Понимание результатов

Категории статусов

Скачать инструмент