Sploitus

Exploit for cve-2025-55182-scanner

kitploit · 2026-09-03

Exploit Code

MARKDOWN32 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-XKILLBIT-CVE-2025-55182-SCANNER
# CVE-2025-55182 / CVE-2025-66478 Vulnerability Scanner

**Инструмент обнаружения удалённого выполнения кода в протоколе Flight библиотеки React Server Components**

![CVSS Score](https://img.shields.io/badge/CVSS-10.0%20Critical-red) ![Disclosure Date](https://img.shields.io/badge/Disclosed-December%203,%202025-blue) ![License](https://img.shields.io/badge/License-Internal%20Use-yellow)

* * *

## Краткое описание

Данный сканер выявляет системы, потенциально уязвимые к CVE-2025-55182 (React) и CVE-2025-66478 (Next.js) — критическим уязвимостям удалённого выполнения кода без аутентификации в протоколе "Flight" библиотеки React Server Components (RSC).

**Ключевые факторы риска:**

  * CVSS 10.0 — максимальная степень серьёзности
  * Без аутентификации — вход не требуется
  * Удалённая эксплуатация — возможна через сеть
  * Затрагиваются конфигурации по умолчанию
  * Сообщается о почти 100% надёжности эксплуатации



* * *

## Содержание

  1. Обзор уязвимости
  2. Как работает сканер
  3. Установка
  4. Использование
  5. Понимание результатов