Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182 — eine kritische Remote Code Execution (RCE)-Sicherheitslücke in React Server Components (RSC). Es enthält außerdem eine realistische "Lab-Umgebung", um die Sicherheitslücke sicher zu testen und zu verstehen. | Kitploit
Tools/GitHubGitHub/carlosaruy/cve-2025-55182
SchwachstellenscannerExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & BildungRemote-Access-ToolPayload-EntwicklungLabs & Praxis
GitHubcarlosaruy/cve-2025-55182

CVE-2025-55182

eine kritische Remote Code Execution (RCE)-Sicherheitslücke in React Server Components (RSC). Es enthält außerdem eine realistische "Lab-Umgebung", um die Sicherheitslücke sicher zu testen und zu verstehen.

4vor 9 MonatenNoch nicht geprüft
Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182 Scanner & Exploit Labor

Dieses Repository enthält ein umfassendes Scanner- und Exploit-Tool für CVE-2025-55182, eine kritische Remote-Code-Ausführungs-Sicherheitslücke (RCE) in React Server Components (RSC). Es beinhaltet außerdem eine realistische „Laborumgebung“ (Lab Environment), um die Sicherheitslücke sicher zu testen und zu verstehen.

⚠️ Haftungsausschluss

Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Tests bestimmt. Verwenden Sie dieses Tool nicht auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben. Die Autoren übernehmen keine Verantwortung für Missbrauch.

Projektstruktur

  • CVE-2025-55182.py: Das Haupt-Python-Tool zum Scannen und Ausnutzen.
  • server.js: Ein anfälliger Node.js-Server (React 19.0.0).
  • index.html: Die Labor-Benutzeroberfläche (System Dashboard).
  • flag.txt: Das Capture-the-Flag-Ziel (vor Webzugriff geschützt).
  • Dockerfile: Zur Containerisierung des Labors.
  • vulnerability.md: Detaillierte technische Analyse der CVE.
  • Labor-Einrichtung

    Option 1: Docker (Empfohlen)

    Erstellen und starten Sie den anfälligen Container:

    root@kitploit:~
    docker build -t cve-2025-55182-lab .
    docker run -p 3002:3002 cve-2025-55182-lab
    

    Greifen Sie auf das Labor unter http://localhost:3002 zu.

    Option 2: Manuelle Einrichtung

    Erfordert Node.js 18+.

    root@kitploit:~
    npm install
    npm start
    

    Tool-Verwendung

    Scan-Modus

    Überprüfen, ob ein Ziel anfällig ist.

    root@kitploit:~
    python3 CVE-2025-55182.py scan -u http://localhost:3002/formaction
    
    • -u <url>: Ziel-URL.
    • -f <file>: Datei mit einer Liste von URLs.

    Exploit-Modus

    Öffnen einer interaktiven Shell auf dem Ziel.

    root@kitploit:~
    python3 CVE-2025-55182.py exploit -u http://localhost:3002/formaction
    

    Sobald Sie in der Shell sind, können Sie Befehle wie ls, whoami oder cat flag.txt ausführen.

    Die Herausforderung

    Das Labor verfügt über einen gesperrten Bereich. Die Datei flag.txt befindet sich auf dem Server, ist jedoch so konfiguriert, dass sie bei Zugriff über den Webbrowser einen 403 Forbidden (simulierter 404) zurückgibt.

    Ziel: Verwenden Sie das Exploit-Tool, um die Web-Einschränkung zu umgehen und den Inhalt von flag.txt zu lesen.

    Details zur Schwachstelle

    Siehe VULNERABILITY.md für eine tiefgehende Analyse der Grundursache, Gadget-Ketten und Abhilfemaßnahmen.

    Tool herunterladen