Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!
-CVE-2025-55182 — Browser-basierter Scanner, der GitHub-Repositorys auf bekannte Schwachstellen in React- und Next.js-Abhängigkeiten prüft, dabei alle Branches durchsucht und private Repos über PAT unterstützt. | Kitploit
Browser-basierter Scanner, der GitHub-Repositorys auf bekannte Schwachstellen in React- und Next.js-Abhängigkeiten prüft, dabei alle Branches durchsucht und private Repos über PAT unterstützt.
Ein moderner Webbrowser (Chrome, Firefox, Edge, etc.)
Zugriff auf GitHub (optional: Personal Access Token für private Repositories)
Schritt-für-Schritt-Anleitung
1. Browserkonsole öffnen
Rufen Sie eine beliebige GitHub-Seite auf (z. B. https://github.com)
Öffnen Sie die DevTools:
Chrome/Edge: F12 oder Ctrl+Shift+I (Windows) / Cmd+Option+I (Mac)
Firefox: F12 oder Ctrl+Shift+K (Windows) / Cmd+Option+K (Mac)
Gehen Sie zum Tab Konsole
2. Skript kopieren und ausführen
Öffnen Sie die Datei main.js
Kopieren Sie den gesamten Inhalt der Datei
Fügen Sie ihn in die Browserkonsole ein
Drücken Sie Enter zur Ausführung
3. Scan konfigurieren
Das Skript stellt eine Reihe interaktiver Fragen:
3.1. Authentifizierung (Erste Frage)
root@kitploit:~
🔐 Private Repos ebenfalls scannen?
OK = PAT eingeben
Abbrechen = Nur öffentliche
OK: Sie werden aufgefordert, einen Personal Access Token (PAT) von GitHub einzugeben
Ermöglicht das Scannen privater Repositories
Erforderlich für den Zugriff auf Organisationen
Abbrechen: Es werden nur öffentliche Repositories gescannt
So erstellen Sie einen PAT:
Rufen Sie auf: https://github.com/settings/tokens
Klicken Sie auf "Generate new token" → "Generate new token (classic)"
Geben Sie einen beschreibenden Namen ein
Wählen Sie den Bereich repo (vollständiger Repository-Zugriff)
Klicken Sie auf "Generate token"
Kopieren Sie den Token sofort (er wird nicht erneut angezeigt)
3.2. Scan-Bereich (Wenn authentifiziert)
root@kitploit:~
🔍 Was soll gescannt werden?
OK = Organisationen
Abbrechen = Benutzerprofil
OK: Organisationen scannen
Abbrechen: Nur das Benutzerprofil scannen
3.3. Auswahl der Organisationen (Wenn Organisationen gewählt)
root@kitploit:~
🏢 Alle Organisationen scannen?
OK = Alle Organisationen
Abbrechen = Einzelne Organisation
Option A - Alle Organisationen (OK):
Das Skript sucht automatisch alle Organisationen des authentifizierten Benutzers
Scannt alle Repositories aller Organisationen
Option B - Eine bestimmte Organisation (Abbrechen):
Sie werden aufgefordert, die URL oder den Namen der Organisation einzugeben:
root@kitploit:~
🔗 URL oder Namen der Organisation eingeben:
Beispiel: github.com/meine-org oder meine-org
Akzeptierte Formate:
github.com/meine-org
https://github.com/meine-org
meine-org (nur der Name)
3.4. Benutzerprofil (Wenn nicht authentifiziert oder Profil gewählt)
Wenn Sie sich auf einer GitHub-Profilseite befinden, erkennt das Skript dies automatisch
Andernfalls werden Sie aufgefordert:
root@kitploit:~
GitHub-Benutzernamen eingeben:
📊 Funktionen
✨ Überprüfung aller Branches
Das Skript überprüft alle Branches jedes Repositories, nicht nur den Standard-Branch. Dadurch wird sichergestellt, dass Schwachstellen in Entwicklungs-, Staging- oder anderen aktiven Branches erkannt werden.
🏢 Unterstützung für Organisationen
Scannt Repositories von GitHub-Organisationen
Option zum Scannen aller Organisationen oder einer bestimmten
Unterstützt Eingabe von URL oder Organisationsnamen
🔒 Zugriff auf private Repositories
Mit einem gültigen Personal Access Token kann das Skript:
Auf private Repositories zugreifen
Private Organisationen scannen
Branches privater Repositories überprüfen
📈 Ergebnisse
Nach der Ausführung zeigt das Skript Folgendes an:
Ergebnistabelle
Eine Tabelle in der Konsole mit folgenden Spalten: