Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/zorejt/rust_cve-2025-55182
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubzorejt/rust_cve-2025-55182

Rust_CVE-2025-55182

Эксплойт-инструмент на языке Rust для CVE-2025-55182, обеспечивающий удаленное выполнение кода на серверах react-server-dom-webpack с помощью специально созданных multipart-запросов с функциями интерактивной оболочки, чтения файлов и выполнения команд.

Репозиторий
29 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182 Эксплойт-инструмент (версия на Rust) Обзор проекта Данный проект представляет собой инструмент для исследования безопасности, разработанный на Rust, для эксплуатации уязвимости удаленного выполнения кода (RCE) в [email protected]. Уязвимость позволяет атакующему отправлять специально сформированные запросы Server Action и выполнять произвольный код на целевом сервере без аутентификации.

Основные функции Инструмент поддерживает несколько способов эксплуатации: Выполнение команд: Использование модулей vm или child_process для выполнения произвольных команд оболочки на целевом сервере. Чтение файлов: Использование модуля fs для чтения конфиденциальных файлов на сервере. Выполнение JavaScript: Выполнение произвольного JavaScript-кода непосредственно на стороне сервера. Интерактивная оболочка: Предоставление интерфейса, подобного терминалу, для удобства выполнения непрерывных действий. Тестирование уязвимости: Автоматическая проверка наличия данной уязвимости на целевой системе.

Техническая реализация Инструмент формирует специальные multipart/form-data запросы, используя механизм Action в React Server Components. Вредоносная полезная нагрузка (Payload) внедряется в поле $ACTION_0:0. Payload указывает Node.js встроенный модуль для вызова (например, vm#runInThisContext), тем самым обходя ограничения безопасности и выполняя произвольный код.

2e9e28aeb17e1c760ea89f0516c263d9 3ca941822d3ae8e3a8d8dc10a883074d

Отказ от ответственности (русский)

Отказ от ответственности (Disclaimer)

Данный проект предназначен исключительно для целей исследования безопасности, анализа уязвимостей и обучения, чтобы помочь пользователям понять соответствующие технические принципы, повысить осведомленность о безопасности и укрепить возможности защиты.

Перед использованием данного проекта внимательно прочитайте и согласитесь со следующими условиями:

  1. Данный проект не должен использоваться для любых несанкционированных действий, включая пентест, атаки, вторжения, сканирование, эксплуатацию и другие незаконные действия.
  2. Пользователь обязан получить явное разрешение владельца целевой системы перед проведением любого тестирования.
  3. Разработчик не несет ответственности за любые прямые или косвенные убытки, юридическую или уголовную ответственность, повреждение данных или прерывание обслуживания, возникшие в результате использования данного проекта.
  4. Используя данный проект, пользователь добровольно принимает на себя все риски, включая, но не ограничиваясь:
    • Нарушение законодательства
    • Последствия несанкционированного использования
    • Нестабильность системы
    • Повреждение или утечка данных
  5. Пользователь обязан соблюдать законы и нормативные акты своей страны или региона.
  6. Если пользователь совершает незаконные действия в процессе использования, вся ответственность ложится на него, и разработчик не имеет к этому отношения.
  7. Все материалы данного проекта предоставлены только в качестве технической справочной информации. Разработчик не гарантирует пригодность для всех сред и не обязуется предоставлять обслуживание, обновления или техническую поддержку.

Если вы используете или продолжаете использовать данный проект, это означает, что вы прочитали, поняли и полностью согласны с содержанием данного отказа от ответственности.

Скачать инструмент