Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/mrsol0/cve-2025-55182-terminal
漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubmrsol0/cve-2025-55182-terminal

CVE-2025-55182-Terminal

这是一个用于测试你的项目中存在CVE-2025-55182漏洞的POC,带有终端并能够扫描列表。

查看仓库
29个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Next.js RSC 漏洞扫描器 (CVE-2025-66478 / CVE-2025-55182)

Terminal Preview

一款轻量级、多线程的概念验证(PoC)工具,用于检测和演示 Next.js React Server Components (RSC) 远程代码执行漏洞(React2Shell)。该工具支持单目标验证和高并发批量扫描。

功能特点

  • 精确定位:通过验证严格的根级执行权限来识别易受攻击的实例。
  • 批量扫描:多线程引擎能够高效扫描大量目标列表。
  • 实时仪表盘:实时状态显示,跟踪进度、易受攻击主机、离线目标和安全实例。
  • 恢复能力:支持从指定索引恢复中断的扫描。
  • 交互式 Shell:内置伪 shell,可在授权情况下对易受攻击目标执行任意代码。
  • 误报过滤:区分关键根上下文漏洞与其他潜在问题(“可疑”),从控制台输出中过滤噪音。

安装

  1. 克隆此仓库或下载源代码。
  2. 安装所需依赖:
root@kitploit:~
pip install -r requirements.txt

使用方法

脚本 simple_poc.py 支持两种主要模式:单 URL 模式和列表模式。

单目标模式

扫描单个 URL。如果目标存在漏洞,工具将进入交互式 shell。

root@kitploit:~
python simple_poc.py -u <url>

批量扫描模式

从文件中扫描 URL 列表。此模式使用多线程以提高性能,并显示状态仪表盘。

root@kitploit:~
python simple_poc.py -i <targets.txt> [-t THREADS] [--start INDEX]

参数说明

  • -u, --url:指定单个目标 URL(例如 http://example.com)。
  • -i, --input:指定包含 URL 列表的文本文件(每行一个)。
  • -t, --threads:设置批量扫描的并发线程数(默认:20)。
  • --start:从输入文件中指定的行号(从 0 开始)恢复扫描。

示例

扫描单个站点:

root@kitploit:~
python simple_poc.py -u https://vulnerable-site.com

使用 50 个线程扫描列表:

root@kitploit:~
python simple_poc.py -i targets.txt -t 50

从第 1000 行恢复扫描:

root@kitploit:~
python simple_poc.py -i targets.txt -t 50 --start 1000

免责声明

本软件仅供教育和授权安全测试目的使用。作者对任何滥用本软件的行为或因使用本软件造成的任何损害概不负责。在扫描任何目标之前,请确保您已获得明确授权。

下载工具