Sploitus

Exploit for CVE-2025-55183 CVE-2025-55183 CVE-2025-55184

kitploit · 2026-09-02

Exploit Code

MARKDOWN43 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SATURATE-CVE-2025-55183
# CVE-2025-55183

Сканер уязвимости раскрытия исходного кода React Server Functions.

## Что это?

CVE-2025-55183: Server Actions в React 19.0.0-19.2.1 могут быть использованы для раскрытия полного исходного кода, включая жестко заданные секреты, ключи API и учетные данные баз данных.

Ссылки:

  * https://github.com/facebook/react/commit/894bc73cb493487c48d57f4508e6278db58e673a
  * https://vercel.com/kb/bulletin/security-bulletin-cve-2025-55184-and-cve-2025-55183



## Использование

root@kitploit:~
    
    
    cd scanner
    cargo build --release
    
    # Scan single URL
    scanner --url https://example.com
    
    # Scan multiple URLs from file
    scanner --file urls.txt
    

Опции:

root@kitploit:~
    
    
    --url, -u       Целевой URL
    --file, -f      Файл со списком URL (по одному на строку)
    --output, -o    Директория для результатов (по умолчанию: scan-results)
    --cookies, -c   Cookies аутентификации
    --timeout, -t   Тайм-аут запроса в секундах (по умолчанию: 30)
    --verbose, -v   Подробный вывод
    --save-all, -a  Сохранять все ответы