Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55183 — 一个CVE-2025-55183秘密矿工 | Kitploit
工具/GitHubGitHub/saturate/cve-2025-55183
漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集Web安全秘密检测
GitHubsaturate/cve-2025-55183

CVE-2025-55183

一个CVE-2025-55183秘密矿工

查看仓库
239个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-55183

React Server Functions 源代码暴露漏洞扫描器。

这是什么?

CVE-2025-55183:React 19.0.0-19.2.1 的 Server Actions 可被利用来暴露其完整源代码,包括硬编码的密钥、API 密钥和数据库凭据。

参考:

  • https://github.com/facebook/react/commit/894bc73cb493487c48d57f4508e6278db58e673a
  • https://vercel.com/kb/bulletin/security-bulletin-cve-2025-55184-and-cve-2025-55183

用法

root@kitploit:~
cd scanner
cargo build --release

# 扫描单个 URL
scanner --url https://example.com

# 从文件扫描多个 URL
scanner --file urls.txt

选项:

root@kitploit:~
--url, -u       目标 URL
--file, -f      包含 URL 的文件(每行一个)
--output, -o    输出目录(默认:scan-results)
--cookies, -c   认证 Cookie
--timeout, -t   请求超时时间(秒,默认:30)
--verbose, -v   详细输出
--save-all, -a  保存所有响应

测试

root@kitploit:~
# 启动存在漏洞的应用
cd vulnerable-app
npm install
npm run dev

# 扫描它
cd scanner
scanner --url http://localhost:4444 -v

工作原理

  1. 从目标页面提取 Server Action ID
  2. 发送带有 ["$F1"] 载荷和 Next-Action 头的 POST 请求
  3. React 将 Server Action 序列化为字符串,暴露完整源代码
  4. 检测响应中的密钥(API 密钥、数据库 URL、凭据等)
下载工具