Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/dotnetguard/cve-2025-55182-exploit
ExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsRed TeamingPayload-Entwicklung
GitHubdotnetguard/cve-2025-55182-exploit

CVE-2025-55182-Exploit

CVE-2025-55182 — Next.js-Flight-Deserialisierungs-RCE-Exploit mit interaktiver Shell, Einzelbefehlsausführung und Multi-Payload-Reverse-Shell-Kette. Nur für autorisierte Penetrationstests.

Repository anzeigen
38vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182 — Next.js Flight-Deserialisierung RCE

Remote-Code-Execution-Exploit für die Deserialisierungsschwachstelle im Next.js-Flight-Protokoll (Server Actions)

Author Language License


📌 Übersicht

Dieses Repository enthält einen funktionierenden Exploit für CVE-2025-55182, eine Deserialisierungsschwachstelle im Next.js-Flight-Protokoll (Server Actions). Durch das Erstellen eines bösartigen Flight-Chunks kann ein nicht authentifizierter Angreifer die __proto__-Kette (then / constructor-Gadget) verschmutzen, das child_process-Modul erreichen und eine auf dem Zielserver erzielen.

beliebige Remote-Code-Ausführung

Der Exploit ruft die Befehlsausgabe ab, indem er sie im NEXT_REDIRECT-Fehler-Digest einschmuggelt, und liefert so bei jeder Anfrage eine saubere, zustandslose RCE-Primitive.

⚠️ Rechtliches & Autorisierung

Dieses Tool ist ausschließlich für autorisierte Sicherheitsbewertungen, Penetrationstests und CTF-Challenges bestimmt. Du bist dafür verantwortlich, alle geltenden Gesetze einzuhalten und eine ausdrückliche schriftliche Genehmigung für jeden Test zu haben. Der Autor übernimmt keine Haftung für Missbrauch.

✨ Funktionen

  • 🎯 Einzelbefehlsausführung — whoami, id, Dateien lesen, alles
  • 🔄 Reverse-Shell-Kette — 5 Payload-Varianten (python3, python, bash, nc, busybox)
  • 💬 Interaktiver Modus — Semi-Shell mit eigener Eingabeaufforderung
  • 🧹 Intelligente Ausgabeanalyse — HTML-dekodiert und extrahiert den Digest-Payload
  • 🚀 Keine Abhängigkeiten — nur requests (PEP-723-Inline-Skript-kompatibel)

📦 Installation

root@kitploit:~
git clone https://github.com/dotnetguard/CVE-2025-55182-Exploit.git
cd CVE-2025-55182-Exploit

# Option A — classic
pip install requests
python3 exploit.py

# Option B — uv (PEP 723 inline dependencies)
uv run exploit.py
Tool herunterladen