Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
React2Shell-CVE-2025-55182-Advanced-Scanner — Автоматизированный сканер для эксплуатации RCE CVE-2025-55182 в Next.js с 8 техниками обхода WAF, выполнением произвольных команд и режимом обнаружения только для тестирования при авторизованном пентесте. | Kitploit
Инструменты/GitHubGitHub/ysfcndgr/react2shell-cve-2025-55182-advanced-scanner
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийОбход WAFТестирование на ПроникновениеКомандование и Управление
GitHubysfcndgr/react2shell-cve-2025-55182-advanced-scanner

React2Shell-CVE-2025-55182-Advanced-Scanner

Автоматизированный сканер для эксплуатации RCE CVE-2025-55182 в Next.js с 8 техниками обхода WAF, выполнением произвольных команд и режимом обнаружения только для тестирования при авторизованном пентесте.

Репозиторий
39 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182 Расширенный сканер

Python License Security

Расширенный инструмент для тестирования на проникновение, предназначенный для обнаружения и эксплуатации уязвимости CVE-2025-55182 в приложениях Next.js

📋 Оглавление Обзор

Возможности

Установка

Использование

Примеры

Техники обхода

Технические детали

Отказ от ответственности

Вклад в проект

Лицензия

🔍 Обзор CVE-2025-55182 — это критическая уязвимость удалённого выполнения кода (RCE), затрагивающая приложения Next.js через React Server Components. Этот сканер предоставляет автоматизированный способ обнаружения и эксплуатации данной уязвимости с использованием различных техник обхода WAF.

Оценка CVSS: 9.8 (критическая)

✨ Возможности Несколько вариантов полезной нагрузки: различные схемы эксплуатации

Техники обхода WAF: 8 различных методов обхода

Выполнение произвольных команд: выполнение произвольных системных команд

Проверка уязвимости: режим только тестирования для безопасного обнаружения

Поддержка прокси: маршрутизация трафика через прокси для отладки

Обход SSL: возможность пропустить проверку SSL-сертификата

Механизм повторов: автоматический повтор при сбое

Цветной вывод: удобный для чтения консольный интерфейс

🚀 Установка Предварительные требования Python 3.6 или выше

Пакетный менеджер pip

Install dependencies

pip install -r requirements.txt

Make the script executable (Linux/Mac)

chmod +x scanner.py Установка через Docker bash

Build Docker image

docker build -t cve-2025-55182-scanner .

Run with Docker

docker run --rm cve-2025-55182-scanner -h 📖 Использование Базовое использование bash

Show help

python scanner.py -h

Test a target

python scanner.py -d http://target.com --test-only

Execute command

python scanner.py -d http://target.com -c "whoami" Параметры командной строки Опция Описание По умолчанию -d, --domain URL-адрес цели http://localhost:3000 -c, --command Команда для выполнения id -t, --technique Техника обхода (1-8) 1 -p, --proxy Прокси-сервер None -k, --insecure Пропустить проверку SSL False --test-only Только проверить наличие уязвимости False -h, --help Показать справочное сообщение N/A 📚 Примеры Базовая эксплуатация bash

Test if target is vulnerable

python scanner.py -d http://vulnapp.com --test-only

Execute simple command

python scanner.py -d http://vulnapp.com -c "id"

List directory contents

python scanner.py -d https://target.com -c "ls -la" -k

Read system file

python scanner.py -d http://localhost:3000 -c "cat /etc/passwd" Примеры обхода WAF bash

Use Base64 encoding bypass

python scanner.py -d http://target.com -c "uname -a" -t 2

Use Unicode encoding

python scanner.py -d https://target.com -c "whoami" -t 3 -k

Use mixed techniques with proxy

python scanner.py -d http://target.com -c "pwd" -t 4 -p http://127.0.0.1:8080

Try all techniques automatically

for i in {1..8}; do echo "Trying technique $i" python scanner.py -d http://target.com -c "hostname" -t $i echo "" done Расширенное использование bash

Test multiple targets from file

for target in $(cat targets.txt); do echo "Testing $target" python scanner.py -d $target --test-only done

Save output to file

python scanner.py -d http://target.com -c "ifconfig" > output.txt

Use with Burp Suite proxy

python scanner.py -d https://target.com -c "env" -p http://127.0.0.1:8080 -k 🛡️ Техники обхода Сканер включает 8 различных техник обхода WAF:

Стандартная полезная нагрузка: исходная схема эксплуатации

Base64-кодирование: кодирование команд в Base64

Unicode-кодирование: использование кодировки символов Unicode

Изменение регистра: случайные вариации регистра

Двойное кодирование: двойное URL-кодирование

Нулевые байты: инъекция нулевых байтов

Смешанные заголовки: различные HTTP-заголовки

Случайные задержки: добавление случайных интервалов ожидания

Каждую технику можно выбрать с помощью флага -t.

🔧 Технические детали Сведения об уязвимости CVE-2025-55182 — это уязвимость загрязнения прототипа (prototype pollution) в Next.js, которая приводит к удалённому выполнению кода через React Server Components. Уязвимость позволяет злоумышленникам выполнять произвольные команды на сервере.

Структура полезной нагрузки Инструмент использует специально сформированный запрос multipart/form-data с загрязнением прототипа для достижения RCE:

Загрязнение прототипа: загрязняет цепочку прототипов Promise

Инъекция команд: внедряет выполнение child_process в Node.js

Извлечение результатов: извлекает результаты через заголовки перенаправления

Метод обнаружения Сканер отправляет специально сформированные запросы и ищет:

Заголовки X-Action-Redirect, содержащие вывод команды

Определённые шаблоны ответов, указывающие на успешную эксплуатацию

Сообщения об ошибках, указывающие на наличие уязвимости

⚠️ Отказ от ответственности ВАЖНО: ТОЛЬКО ДЛЯ ЗАКОННОГО И ЭТИЧНОГО ИСПОЛЬЗОВАНИЯ

Этот инструмент предоставляется для:

Научных исследований в области безопасности и обучения

Авторизованного тестирования на проникновение

Оценки уязвимостей при наличии соответствующего разрешения

Целей защитной безопасности

НЕ ИСПОЛЬЗУЙТЕ ЭТОТ ИНСТРУМЕНТ ДЛЯ:

Несанкционированного тестирования систем

Незаконной деятельности

Вредоносных целей

Нарушения условий обслуживания

Используя этот инструмент, вы соглашаетесь:

Использовать его только на системах, которыми вы владеете или на тестирование которых имеете явное разрешение

Соблюдать все применимые законы и нормативные акты

Нести полную ответственность за свои действия

Не возлагать ответственность на автора за любое неправомерное использование

🤝 Вклад в проект Вклад приветствуется! Вот как вы можете помочь:

Сообщение о проблемах Проверьте, не существует ли уже такая проблема

Предоставьте подробные шаги воспроизведения

Включите сообщения об ошибках и журналы

Укажите детали вашего окружения

Вклад в код Сделайте форк репозитория

Создайте ветку для новой функции

Пишите понятные сообщения коммитов

Добавьте тесты, если применимо

Отправьте pull request

Запросы новых функций Предлагайте новые функции через GitHub issues с меткой «enhancement».

📄 Лицензия Этот проект лицензирован под лицензией MIT — подробности см. в файле LICENSE.

Лицензия MIT

Copyright (c) 2025

Настоящим предоставляется бесплатное разрешение любому лицу, получившему копию этого программного обеспечения и связанных файлов документации (далее — «Программное обеспечение»), на использование Программного обеспечения без ограничений, включая без ограничений права на использование, копирование, изменение, объединение, публикацию, распространение, сублицензирование и/или продажу копий Программного обеспечения, а также на предоставление Программного обеспечения лицам, которым оно предоставляется, при соблюдении следующих условий:

Указанное выше уведомление об авторских правах и данное уведомление о разрешении должны быть включены во все копии или значительные части Программного обеспечения.

ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ «КАК ЕСТЬ», БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ, ЯВНЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ, ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ГАРАНТИЯМИ ТОВАРНОЙ ПРИГОДНОСТИ, СООТВЕТСТВИЯ ОПРЕДЕЛЁННОМУ НАЗНАЧЕНИЮ И ОТСУТСТВИЯ НАРУШЕНИЙ ПРАВ. НИ ПРИ КАКИХ ОБСТОЯТЕЛЬСТВАХ АВТОРЫ ИЛИ ПРАВООБЛАДАТЕЛИ НЕ НЕСУТ ОТВЕТСТВЕННОСТИ ПО КАКИМ-ЛИБО ИСКАМ, ЗА УЩЕРБ ИЛИ ПО ИНЫМ ТРЕБОВАНИЯМ, БУДЬ ТО В РАМКАХ ДОГОВОРА, ДЕЛИКТА ИЛИ ИНЫМ ОБРАЗОМ, ВОЗНИКАЮЩИМ ИЗ, В СВЯЗИ С ПРОГРАММНЫМ ОБЕСПЕЧЕНИЕМ ИЛИ ИСПОЛЬЗОВАНИЕМ ИЛИ ИНЫМИ ДЕЙСТВИЯМИ С НИМ. 🔗 Ссылки Официальная запись CVE-2025-55182

Шаблон ProjectDiscovery Nuclei

Уведомления безопасности Next.js

Документация React Server Components

⭐ История звёзд Если вы считаете этот инструмент полезным, пожалуйста, поставьте ему звезду на GitHub!

Помните: с большой силой приходит большая ответственность. Используйте этот инструмент этично и законно.

Скачать инструмент