Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/cyberprince-hub/react2shell-ultimate-scanner
漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队
GitHubcyberprince-hub/react2shell-ultimate-scanner

React2shell-ultimate-scanner

CVE-2025-55182-Advanced-Scanner 是一款自动化安全工具,旨在高效检测并验证 CVE-2025-55182 漏洞。它帮助安全研究人员和漏洞赏金猎人快速识别受影响的目标,提供准确的结果并最大限度减少误报。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
8个月前尚未审核
分享

CVE-2025-55182 高级扫描器 🚀

IMG_20251214_204122 Bash Security Bug Bounty Status License

一个专业且自动化的安全扫描器,用于检测和验证 CVE-2025-55182,这是一个影响 Next.js (React Server Components) 的严重漏洞。

专为安全研究人员、渗透测试人员和漏洞赏金猎人设计,提供快速、清晰且可靠的漏洞验证。


✨ 功能特性

  • 🔍 自动检测 CVE-2025-55182
  • ⚡ 快速轻量的 Bash 工具
  • 🎯 支持自定义命令执行
  • 📦 灵感来源于 ProjectDiscovery Nuclei 模板
  • 🧠 清晰的解码输出
  • 🛡️ 智能错误处理(403、WAF、SSL、超时)

🧩 漏洞概述

  • CVE ID: CVE-2025-55182
  • 类别: 远程代码执行 (RCE)
  • 受影响技术: Next.js – React Server Components
  • 影响: 服务器端任意命令执行
  • 该漏洞源于对内部 RSC 请求和原型操作的错误处理,攻击者可借此执行系统级命令。

    🔗 CVE 参考链接:

    • https://nvd.nist.gov/vuln/detail/CVE-2025-55182
    • https://cloud.projectdiscovery.io/library/CVE-2025-55182

    ⚠️ 仅对您拥有或已获得明确授权的资产进行测试。


    📂 环境要求

    • Linux / macOS
    • bash
    • curl
    • openssl
    • python3 (可选,但推荐)

    🚀 安装

    root@kitploit:~
    git clone https://github.com/CyberPrince-hub/CVE-2025-55182-Advanced-Scanner.git
    cd CVE-2025-55182-Advanced-Scanner
    chmod +x scanner.sh
    

    ⚡ 使用方法

    root@kitploit:~
    ./scanner.sh -d <目标> -c <命令>
    

    🔥 示例

    root@kitploit:~
    ./scanner.sh -d vulnapp.com -c id
    ./scanner.sh -d http://localhost:3000 -c "ping -c 3 google.com"
    ./scanner.sh -d vulnapp.com -c "cat /etc/passwd"
    

    ⚠️ 免责声明

    本项目严格限于教育和授权安全测试使用。

    ❌ 未经授权的测试属于违法行为。 作者对任何误用或损害概不负责。


    👨‍💻 作者

    Prince Roy
    漏洞赏金猎人 | 网络安全学习者

    📌 LinkedIn / GitHub:(在此处添加您的个人资料链接)


    ⭐ 支持与贡献

    如果本项目对您有帮助:

    ⭐ 给仓库点星

    🍴 Fork 并改进它

    🐞 提交 Issue 或 PR

    下载工具