Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182 — eine kritische Remote Code Execution (RCE)-Sicherheitslücke in React Server Components (RSC). Es enthält außerdem eine realistische "Lab-Umgebung", um die Sicherheitslücke sicher zu testen und zu verstehen. | Kitploit
Tools/GitHubGitHub/carlosaruy/cve-2025-55182
SchwachstellenscannerExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & BildungRemote-Access-ToolPayload-EntwicklungLabs & Praxis
GitHubcarlosaruy/cve-2025-55182

CVE-2025-55182

eine kritische Remote Code Execution (RCE)-Sicherheitslücke in React Server Components (RSC). Es enthält außerdem eine realistische "Lab-Umgebung", um die Sicherheitslücke sicher zu testen und zu verstehen.

17vor 10 MonatenNoch nicht geprüft
Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182 Scanner & Exploit Labor

Dieses Repository enthält ein umfassendes Scanner- und Exploit-Tool für CVE-2025-55182, eine kritische Remote-Code-Ausführungs-Sicherheitslücke (RCE) in React Server Components (RSC). Es beinhaltet außerdem eine realistische „Laborumgebung“ (Lab Environment), um die Sicherheitslücke sicher zu testen und zu verstehen.

⚠️ Haftungsausschluss

Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Tests bestimmt. Verwenden Sie dieses Tool nicht auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben. Die Autoren übernehmen keine Verantwortung für Missbrauch.

Projektstruktur

  • CVE-2025-55182.py: Das Haupt-Python-Tool zum Scannen und Ausnutzen.
  • server.js: Ein anfälliger Node.js-Server (React 19.0.0).
  • index.html: Die Labor-Benutzeroberfläche (System Dashboard).
  • flag.txt: Das Capture-the-Flag-Ziel (vor Webzugriff geschützt).
  • Dockerfile: Zur Containerisierung des Labors.
  • vulnerability.md: Detaillierte technische Analyse der CVE.

Labor-Einrichtung

Option 1: Docker (Empfohlen)

Erstellen und starten Sie den anfälligen Container:

docker build -t cve-2025-55182-lab .
docker run -p 3002:3002 cve-2025-55182-lab

Greifen Sie auf das Labor unter http://localhost:3002 zu.

Option 2: Manuelle Einrichtung

Erfordert Node.js 18+.

npm install
npm start

Tool-Verwendung

Scan-Modus

Überprüfen, ob ein Ziel anfällig ist.

python3 CVE-2025-55182.py scan -u http://localhost:3002/formaction
  • -u <url>: Ziel-URL.
  • -f <file>: Datei mit einer Liste von URLs.

Exploit-Modus

Öffnen einer interaktiven Shell auf dem Ziel.

python3 CVE-2025-55182.py exploit -u http://localhost:3002/formaction

Sobald Sie in der Shell sind, können Sie Befehle wie ls, whoami oder cat flag.txt ausführen.

Die Herausforderung

Das Labor verfügt über einen gesperrten Bereich. Die Datei flag.txt befindet sich auf dem Server, ist jedoch so konfiguriert, dass sie bei Zugriff über den Webbrowser einen 403 Forbidden (simulierter 404) zurückgibt.

Ziel: Verwenden Sie das Exploit-Tool, um die Web-Einschränkung zu umgehen und den Inhalt von flag.txt zu lesen.

Details zur Schwachstelle

Siehe VULNERABILITY.md für eine tiefgehende Analyse der Grundursache, Gadget-Ketten und Abhilfemaßnahmen.

Tool herunterladen