Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
MassScanning-CVE-2025-55182 — 一个轻量级的编排器与工作节点扫描器配置,用于跨拆分输入文件运行大规模/持续扫描。该仓库包含编排脚本、基于 Docker 的工作节点镜像,以及用于重复运行扫描并收集结果的辅助脚本。 | Kitploit
工具/GitHubGitHub/mrmahile/massscanning-cve-2025-55182
漏洞扫描器Web漏洞扫描器容器安全漏洞利用DevSecOps
GitHubmrmahile/massscanning-cve-2025-55182

MassScanning-CVE-2025-55182

一个轻量级的编排器与工作节点扫描器配置,用于跨拆分输入文件运行大规模/持续扫描。该仓库包含编排脚本、基于 Docker 的工作节点镜像,以及用于重复运行扫描并收集结果的辅助脚本。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
156个月前尚未审核
分享

VPS 持续扫描器

一个轻量级的编排器(orchestrator)与工作节点(worker)扫描器设置,用于在拆分后的输入文件上运行大规模/持续扫描。本仓库包含编排脚本、基于 Docker 的工作节点镜像,以及用于重复运行扫描并收集结果的辅助脚本。

仓库结构

root@kitploit:~
docker-compose.yml
orchestrator.py
README.md
run-continuous-scan.sh
setup.sh
start-scan.sh
output/         # generated outputs
split/          # input files to scan (split into parts)
worker/         # worker image & scanner code
  Dockerfile
  scanner.py
  worker.py

功能

  • 编排一组工作容器池,以高效处理大量输入文件。
  • 在多个文件之间保持集群服务运行,以加快重复扫描。
  • 为每个文件生成输出,并生成合并去重后的 results.txt。
  • 提供简单的脚本,可运行一次或持续监控目录并扫描新文件。

前提条件

  • Docker 和 Docker Compose
  • Python 3.8+(用于本地运行或编辑 orchestrator.py/workers)
  • 用于运行 shell 脚本的 bash(Linux/macOS)或 Windows 上的 WSL/Git Bash

系统要求

  • 最低 VPS 内存:8 GB
  • 推荐 VPS 内存:16 GB

CVE-2025-55182

此扫描工具旨在检测并验证与 CVE-2025-55182 相关的指标。以下是权威详情和实用指导;在采取行动之前,请务必查阅供应商公告和官方来源。

摘要

  • 描述:一个影响 React Server Components 及相关 server-dom 包的身份验证前远程代码执行漏洞。受影响的代码路径不安全地反序列化 Server Function 端点接收到的负载,利用时可实现远程代码执行。
  • 弱点:CWE-502(不可信数据反序列化)。
  • 供应商严重性等级(Facebook/Meta):CVSS v3.1 基础评分 10.0 — 严重(CRITICAL)。
  • CISA:该 CVE 已被列入 CISA 已知被利用漏洞目录(Known Exploited Vulnerabilities Catalog)。

已知受影响组件(来自 NVD/供应商公告的示例)

  • React Server Components:报告的受影响版本包括 19.0.0、19.1.0、19.1.1、19.2.0。
  • Server DOM 包:react-server-dom-parcel、react-server-dom-turbopack、react-server-dom-webpack。
  • 供应商/NVD 参考资料中还发现了多个使用受影响服务器组件的 Next.js/Node.js 捆绑包——有关确切的 CPE 和版本范围,请参阅相关公告。

此扫描器的使用指南

  • 将目标列表(主机、URL 或其他工件)放入 split/,然后运行正常的扫描流程(./start-scan.sh 用于单个文件,或 ./run-continuous-scan.sh 处理多个文件)。
  • 工作节点扫描器会查找与不安全的 Server Function 端点和反序列化工件相符的指标;发现结果将写入 output/<input>.output 并记录在 scan.log 中。
  • 此工具不会利用漏洞——它只检测指标。未经明确授权,请勿尝试利用漏洞。

缓解措施

  • 应用官方供应商公告中列出的供应商补丁或升级。对于 RCE 漏洞,不要仅依赖网络层面的缓解措施。
  • 在无法立即修补的情况下,请遵循供应商和 CISA 的缓解指南(例如,禁用或限制 Server Function 端点、应用 WAF 规则、隔离受影响服务)。
  • 如果怀疑存在利用行为,请隔离受影响的主机,并遵循事件响应流程。

权威参考

  • NVD 条目:https://nvd.nist.gov/vuln/detail/CVE-2025-55182
  • 供应商公告 / React 博客:https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
  • 供应商安全公告(Meta/Facebook):https://www.facebook.com/security/advisories/cve-2025-55182
  • CISA 已知被利用漏洞目录:https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-55182
  • AWS 安全博客(分析/观测到的利用活动):https://aws.amazon.com/blogs/security/china-nexus-cyber-threat-groups-rapidly-exploit-react2shell-vulnerability-cve-2025-55182/
  • OSS 邮件列表 / 第三方分析:http://www.openwall.com/lists/oss-security/2025/12/03/4

快速开始(Docker)

  1. 将你要扫描的每个输入分块放入 split/ 目录(每个工作节点任务一个文件)。

  2. 启动集群和扫描器(推荐):

root@kitploit:~
# bring up required services (Redis, MinIO, etc.) and workers via docker-compose
docker-compose up -d

# run the orchestrator which will process files in split/
./run-continuous-scan.sh
  1. 如需单次运行扫描,可使用:
root@kitploit:~
./start-scan.sh split/worker1.txt
  1. 通过查看 scan.log 并检查 output/ 中的逐文件结果来监控进度。
root@kitploit:~
tail -f scan.log
ls -lh output/

脚本及其作用

  • run-continuous-scan.sh — 监视 split/ 目录并按顺序处理文件,在文件之间保持集群运行以提高速度。
  • start-scan.sh — 对单个输入文件运行一次性扫描。
  • setup.sh — 用于任何初始配置或设置任务的辅助脚本。
  • orchestrator.py — Python 编排器(自定义编排逻辑的入口点)。
  • worker/ — 容器用于执行实际扫描的工作节点镜像和代码(Dockerfile、scanner.py、worker.py)。

输出

  • 每个文件的输出写入 output/<input-name>.output。
  • 处理后会生成合并去重后的 results.txt(有关具体行为,请查看你的编排器标志)。
  • 详细日志会追加到 scan.log。

配置

  • 调整值(例如工作节点数量、超时、分块大小或扫描器标志)位于编排器或 shell 脚本中。编辑这些文件以根据你的环境调整行为。

开发

要在本地构建工作节点镜像(基于 worker/Dockerfile):

root@kitploit:~
docker build -t vps-worker:latest worker/

在本地运行工作节点以进行调试:

root@kitploit:~
python worker/scanner.py --help

故障排除

  • 如果 Docker Compose 服务无法启动,请运行 docker-compose logs 检查服务日志。
  • 确保主机上 MinIO/Redis 所需的端口可用。
  • 如果扫描缓慢,请增加工作节点数量,或在文件之间保持集群运行(使用 run-continuous-scan.sh)。

贡献

欢迎提交 Pull Request 和 Issue。请开启一个 Issue,描述问题或功能,并附上复现步骤。

许可证

在此处添加你的项目许可证(例如 MIT)。如果不确定,请添加一个明确的 LICENSE 文件。


如果你需要,我还可以:

  • 添加构建/状态/许可证徽章
  • 创建简短的 CONTRIBUTING.md 和 LICENSE 文件
  • 更新脚本以包含可配置的环境变量
下载工具