Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182-checker — 针对React/Next.js应用中CVE-2025-55182的多技术漏洞检测器。测试小工具链、RCE载荷和WAF绕过变体,以识别易受攻击的Server Actions端点。 | Kitploit
工具/GitHubGitHub/harness-security-labs/cve-2025-55182-checker
漏洞扫描器漏洞利用Web应用程序漏洞利用WAF绕过渗透测试Payload 开发
GitHubharness-security-labs/cve-2025-55182-checker

CVE-2025-55182-checker

针对React/Next.js应用中CVE-2025-55182的多技术漏洞检测器。测试小工具链、RCE载荷和WAF绕过变体,以识别易受攻击的Server Actions端点。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
1169个月前尚未审核
分享

CVE-2025-55182 漏洞检测器 - 增强版

一款全面的 CVE-2025-55182 漏洞检测工具,适用于 React/Next.js 应用程序,支持多种检测技术。

⚠️ 法律免责声明

仅限授权的安全测试与研究用途

本工具设计用于:

  • 授权的渗透测试任务
  • 在受控环境中的安全研究
  • 教育目的
  • 获得适当授权的漏洞评估

未经授权访问计算机系统是违法的。在测试前务必获得书面许可。

功能特色

  • 多种检测技术:通过多种方法进行全面测试
  • 小工具链探测:测试各种 Node.js 模块访问路径
  • 安全操作:仅使用无害、非破坏性的测试命令
  • WAF 绕过技术:针对受保护环境的高级检测
  • 批量测试:从文件中测试多个目标

本脚本的功能

本检测器综合测试目标应用是否存在 CVE-2025-55182 漏洞,采用多种技术:

✅ 小工具链探测(安全、非破坏性)

该工具通过无害操作测试 Node.js 小工具链:

  • fs#constructor:测试文件系统构造函数访问(不访问实际文件)
  • vm#runInThisContext:执行安全 JavaScript(1+1)
  • child_process#execSync:执行无害命令(echo test)
  • module#_load:加载安全内置模块(path)
  • fs#readFileSync:读取安全系统文件(/dev/null)
  • util#promisify:测试工具函数访问

✅ 增强的检测技术

  • 安全旁道检测:非利用性的错误模式检测
  • RCE 概念验证:命令执行测试(Unix/Linux 和 Windows)
  • WAF 绕过变体:绕过 Web 应用防火墙的技术
  • 高级载荷:多种载荷构造方法

⚠️ 工具的行为

测试操作:

  • 执行安全、无害的命令(echo test、1+1)
  • 读取安全系统文件(/dev/null)
  • 使用内置模块测试模块加载
  • 发送多种载荷变体以检测漏洞

不会:

  • 读取敏感文件或数据
  • 写入或修改任何文件
  • 执行破坏性命令
  • 留下任何痕迹或后门
  • 在检测范围之外利用漏洞

安装

本工具使用 uv 进行依赖管理和执行。

前提条件

  • Python 3.13 或更高版本
  • uv(从 https://github.com/astral-sh/uv 安装)

快速开始

无需安装!克隆并运行:

git clone <仓库地址>
cd CVE-2025-55182/poc
uv run check http://target.com:3000

首次运行时,工具将自动安装依赖项。

使用方法

基本用法

uv run check <目标_URL>

示例

# 使用默认设置测试目标(测试 /formaction 端点)
uv run check http://localhost:3002

# 指定自定义端点
uv run check http://localhost:3002 --endpoint /api/formaction

# 从文件中测试多个目标
uv run check --file targets.txt

# 将易受攻击的主机保存到文件
uv run check --file targets.txt -o vulnerable.txt

# 增加超时时间以应对慢速连接
uv run check http://localhost:3002 --timeout 15

# 禁用 SSL 验证(用于自签名证书)
uv run check http://localhost:3002 --no-ssl-verify

# 静默模式(最小输出)
uv run check http://localhost:3002 --quiet

命令行选项

usage: uv run check [-h] [-f FILE] [-e ENDPOINT] [-t TIMEOUT]
                    [--no-ssl-verify] [-q] [-o OUTPUT] [target]

positional arguments:
  target                目标 URL(例如 http://target.com:3000)

optional arguments:
  -h, --help            显示帮助信息并退出
  -f, --file FILE       包含目标 URL 的文件(每行一个)
  -e, --endpoint         API 端点路径(默认值:/formaction)
  -t, --timeout         请求超时秒数(默认值:10)
  --no-ssl-verify       禁用 SSL 证书验证
  -q, --quiet           静默模式(最小输出)
  -o, --output OUTPUT   输出文件,用于写入易受攻击的主机

退出码

  • 0 - 目标未受漏洞影响
  • 1 - 目标受漏洞影响
  • 130 - 用户中断(Ctrl+C)
  • 其他 - 发生错误

示例输出

易受攻击的目标

# uv run check http://localhost:3002
======================================================================
CVE-2025-55182 漏洞检测器 - 增强版
多种检测技术 | 全面覆盖
======================================================================

[*] 正在测试 http://localhost:3002/formaction
[*] 正在测试所有检测技术...
  → 小工具:fs#constructor: ✓ 易受攻击
  → 小工具:vm#runInThisContext: ✓ 易受攻击
  → 小工具:child_process#execSync: ✓ 易受攻击
  → 小工具:module#_load: ✓ 易受攻击
  → 小工具:fs#readFileSync: ✓ 易受攻击
  → 小工具:util#promisify: ✗ 不受影响
  → 安全旁道检测:✗ 不受影响
  → RCE PoC (Unix/Linux): ✗ 不受影响
  → RCE PoC (Windows): ✗ 不受影响
  → 带 WAF 绕过的 RCE (Unix/Linux): ✗ 不受影响
  → 带 WAF 绕过的 RCE (Windows): ✗ 不受影响
  → 高级 WAF 绕过 (Unix/Linux): ✗ 不受影响

======================================================================
检测结果
======================================================================
目标:                  http://localhost:3002
端点:                  /formaction
测试技术:              多种
成功技术:              5 种技术检测到漏洞

状态:                  ⚠️ 易受攻击

目标可能受 CVE-2025-55182 影响。

检测到漏洞的技术:
 -> 小工具:fs#constructor
 -> 小工具:vm#runInThisContext
 -> 小工具:child_process#execSync
 -> 小工具:module#_load
 -> 小工具:fs#readFileSync

建议:立即应用安全补丁。
======================================================================

未受漏洞影响的目标

# uv run check http://localhost:8000
======================================================================
CVE-2025-55182 漏洞检测器 - 增强版
多种检测技术 | 全面覆盖
======================================================================

[*] 正在测试 http://localhost:8000/formaction
[*] 正在测试所有检测技术...
  → 小工具:fs#constructor: ✗ 不受影响
  → 小工具:vm#runInThisContext: ✗ 不受影响
  → 小工具:child_process#execSync: ✗ 不受影响
  → 小工具:module#_load: ✗ 不受影响
  → 小工具:fs#readFileSync: ✗ 不受影响
  → 小工具:util#promisify: ✗ 不受影响
  → 安全旁道检测:✗ 不受影响
  → RCE PoC (Unix/Linux): ✗ 不受影响
  → RCE PoC (Windows): ✗ 不受影响
  → 带 WAF 绕过的 RCE (Unix/Linux): ✗ 不受影响
  → 带 WAF 绕过的 RCE (Windows): ✗ 不受影响
  → 高级 WAF 绕过 (Unix/Linux): ✗ 不受影响

======================================================================
检测结果
======================================================================
目标:                  http://localhost:8000
端点:                  /formaction
测试技术:              多种

状态:                  ✓ 不受影响

目标似乎不受 CVE-2025-55182 影响。
所有检测技术均未能确认漏洞。
======================================================================

批量测试

该脚本允许一次测试多个主机。

# 创建一个包含目标 URL 的文件(每行一个)
echo "http://localhost:3002" > targets.txt
echo "http://localhost:8000" >> targets.txt

# 运行批量扫描
uv run check --file targets.txt -o vulnerable.txt

输出:

======================================================================
CVE-2025-55182 漏洞检测器 - 增强版
多种检测技术 | 全面覆盖
======================================================================

[*] 已从文件加载 2 个目标

[*] 正在测试目标 1/2
[*] 正在测试 http://localhost:3002/formaction
[*] 正在测试所有检测技术...
  → 小工具:fs#constructor: ✓ 易受攻击
  → 小工具:vm#runInThisContext: ✓ 易受攻击
  [... 其他技术 ...]

======================================================================
检测结果
======================================================================
目标:                  http://localhost:3002
端点:                  /formaction
测试技术:              多种
成功技术:              5 种技术检测到漏洞

状态:                  ⚠️ 易受攻击
[... 详情 ...]
======================================================================

[*] 正在测试目标 2/2
[*] 正在测试 http://localhost:8000/formaction
[*] 正在测试所有检测技术...
  → 小工具:fs#constructor: ✗ 不受影响
  [... 所有技术均失败 ...]

----------------------------------------------------------------------
目标:                  http://localhost:8000
端点:                  /formaction
测试技术:              多种

状态:                  ✓ 不受影响
----------------------------------------------------------------------

======================================================================
摘要
======================================================================
测试目标总数:          2
易受攻击:              1
不受影响:              1
======================================================================

[+] 已将 1 个易受攻击的主机写入 vulnerable.txt

检测技术说明

小工具链探测

这些技术测试特定 Node.js 模块和函数是否可通过漏洞访问。所有操作均为安全、非破坏性:

  1. fs#constructor - 测试文件系统模块构造函数是否可访问
  2. vm#runInThisContext - 在 VM 上下文中测试 JavaScript 求值(1+1)
  3. child_process#execSync - 测试进程执行(无害的 echo test)
  4. module#_load - 测试模块加载(加载内置 path 模块)
  5. fs#readFileSync - 测试文件读取(读取 /dev/null,安全的系统文件)
  6. util#promisify - 测试工具函数访问(用于 promisify)

增强检测

  1. 安全旁道检测 - 分析错误模式而不执行代码
  2. RCE PoC (Unix/Linux) - 测试命令执行(echo $((41*271)))
  3. RCE PoC (Windows) - 测试 PowerShell 执行(41*271)
  4. 带 WAF 绕过的 RCE (Unix/Linux) - 添加 128KB 垃圾数据以绕过 WAF
  5. 带 WAF 绕过的 RCE (Windows) - Windows 变体,带 WAF 绕过
  6. 高级 WAF 绕过 - 使用 Unicode 转义和替代原型链

为什么需要多种技术?

不同环境可能阻止某些方法而允许其他方法:

  • 某些 WAF 阻止命令执行但不阻止文件系统访问
  • 某些服务器限制 child_process 但允许 vm 模块
  • 测试多个小工具可提高检测准确性
  • 全面覆盖可减少漏报

关于 CVE-2025-55182

CVE-2025-55182 是影响某些使用 Server Actions 的 React/Next.js 应用程序的漏洞。该漏洞允许攻击者通过不安全地反序列化用户控制的数据在服务器上执行任意代码。

受影响系统

  • 使用 Server Actions 的 React 应用程序
  • 具有表单操作的 Next.js 应用程序
  • 处理包含 $ACTION_* 字段的多部分表单数据的应用程序

缓解措施

  1. 更新到已修补的 React/Next.js 版本
  2. 验证并清理所有表单操作输入
  3. 实施适当的访问控制
  4. 监控可疑活动

负责任的披露

如果您使用此工具发现漏洞:

  1. 不要利用漏洞
  2. 负责任地向供应商/所有者报告
  3. 给予时间开发补丁
  4. 专业地记录您的发现
  5. 遵循协调披露指南

支持

如有问题、疑问或改进建议,请参阅主项目文档。

许可证

本工具仅供教育和授权的安全测试目的使用。


记住:能力越大,责任越大。请合乎道德且合法地使用本工具。

下载工具