Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
evilact — Schneller Scanner zur Erkennung und Bestätigung von Next.js RCE-Schwachstellen (CVE-2025-55182 & CVE-2025-66478). | Kitploit
Tools/GitHubGitHub/cypholab/evilact
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubcypholab/evilact

evilact

Schneller Scanner zur Erkennung und Bestätigung von Next.js RCE-Schwachstellen (CVE-2025-55182 & CVE-2025-66478).

Repository anzeigen
2vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

evilact

Schneller Schwachstellen-Scanner für CVE-2025-55182 und CVE-2025-66478 in Next.js-Anwendungen, die React Server Components verwenden. Unterstützt Massen-Scans, RCE-Bestätigung und leistungsstarke parallele Prüfungen.

Installation

root@kitploit:~
git clone https://github.com/cypholab/evilact.git
cd evilact
go build -o scanner main.go

Verwendung

root@kitploit:~
# Single URL
./scanner -url https://target.com

# Multiple URLs from file
./scanner -file targets.txt

# With RCE confirmation
./scanner -url https://target.com -confirm-rce

# Fast scan with 50 threads
./scanner -file targets.txt -threads 50

Optionen

root@kitploit:~
-url            Single target URL
-file           File with URLs (one per line)
-c              Command to execute (default: id)
-threads        Number of threads (default: 10)
-confirm-rce    Confirm RCE execution
-check-only     Safe check mode
-v              Verbose output
-t              Timeout in seconds (default: 10)

Beispiel

root@kitploit:~
./scanner -file targets.txt -threads 20 -confirm-rce

[SCANNER] Loaded 100 URLs
[SCANNER] [VULNERABLE + RCE CONFIRMED] https://site1.com - Status: 303 (0.18s)
[SCANNER] [NOT VULNERABLE] https://site2.com - Status: 200 (0.15s)

Scanned 100 targets: 5 vulnerable, 5 RCE confirmed, 95 secure, 0 errors

Vulnerable targets:
  - https://site1.com [RCE CONFIRMED]
  - https://site3.com [RCE CONFIRMED]

Haftungsausschluss

Nur für autorisierte Tests. Rechtswidrige Nutzung ist untersagt.

Referenzen

  • High-Fidelity-Erkennungsmechanismus für RSC Next.js RCE (CVE-2025-55182 & CVE-2025-66478): https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478/
Tool herunterladen