Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182 — RSC/Next.js RCE Schwachstellenerkennung & PoC Chrome Extension – CVE-2025-55182 & CVE-2025-66478 | Kitploit
Tools/GitHubGitHub/emredavut/cve-2025-55182
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubemredavut/cve-2025-55182

CVE-2025-55182

RSC/Next.js RCE Schwachstellenerkennung & PoC Chrome Extension – CVE-2025-55182 & CVE-2025-66478

Repository anzeigen
31456vor 8 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RSC/Next.js RCE-Schwachstellendetektor & PoC Chrome-Erweiterung

CVE-2025-55182 & CVE-2025-66478

Dieses Repository enthält ein Sicherheitsforschungstoolkit, das dazu entwickelt wurde, die kürzlich offengelegten RCE-Sicherheitslücken in React Server Components (RSC) / Next.js zu erkennen und zu demonstrieren (PoC).

Das Toolkit umfasst:

  • Chrome-Erweiterung – Erkennt automatisch anfällige RSC/Next.js-Anwendungen und stellt in autorisierten Umgebungen einen PoC-Trigger bereit.
  • Shodan-Erkennungstool – Durchsucht potenziell anfällige öffentliche Hosts mit Shodan-Scanabfragen.
  • Proxy-Hilfsprogramm (extension_proxy.py) – Optionaler leichter Proxy zur Umgehung von CORS-Einschränkungen bei der Interaktion mit entfernten Zielen während des Tests.

⚠️ Nur für Bildungs- und Forschungszwecke.
Nicht auf Systemen verwenden, die Sie nicht besitzen oder für die Sie keine ausdrückliche Berechtigung zum Testen haben.


Screenshots

Screenshot 1 Screenshot 2 Screenshot 3


Installation und Verwendung

1. Chrome-Erweiterung laden

  1. Öffnen Sie chrome://extensions
  2. Aktivieren Sie den Entwicklermodus
  3. Klicken Sie auf Entpackte Erweiterung laden
  4. Wählen Sie den Ordner chrome_extension/ aus

Die Erweiterung beginnt sofort mit der Analyse von Seiten.


2. (Optional, aber empfohlen) CORS-Proxy ausführen

Einige Endpunkte erzwingen strenge CORS-Header, die die Erkennung blockieren.
Starten Sie den enthaltenen Proxy:

root@kitploit:~
python extension_proxy.py

3. Shodan-Scanner verwenden

root@kitploit:~
python shodan_scanner.py

mucq

Tool herunterladen