Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182 — CVE-2025-55182漏洞检测工具 | Kitploit
Tools/GitHubGitHub/faithtiannn/cve-2025-55182
Vulnerability ScannersExploitationShellcodeWeb Application ExploitationPenetration TestingCommand and ControlRed TeamingPayload Development
GitHubfaithtiannn/cve-2025-55182

CVE-2025-55182

CVE-2025-55182漏洞检测工具

Repository anzeigen
2vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182 Schwachstellenerkennungs- und Ausnutzungswerkzeug

Projektbeschreibung

Dieses Tool ist ein GUI-Tool, das auf Java Swing basiert und zur Erkennung und Ausnutzung der Schwachstelle CVE-2025-55182 entwickelt wurde. Diese Schwachstelle ist ein Sicherheitsproblem im Next.js-Framework, das es Angreifern ermöglicht, durch spezifische Anfragekonstrukte beliebige Befehle auszuführen.

Funktionen

1. Schwachstellenerkennung

  • Unterstützt Massen-URL-Scan
  • Paralleles Scannen mit mehreren Threads zur Steigerung der Erkennungsgeschwindigkeit
  • Echtzeitanzeige des Scanfortschritts und der Zählung (z. B. 1/1000 (0%))
  • Zeigt nur Ziele mit Schwachstellen an, filtert irrelevante Informationen
  • Unterstützt Import von Dateien für Batch-Scans
  • Bietet Funktion zum Stoppen des Scans

2. Befehlsausführung

  • Unterstützt Ausführung von Linux/Windows-Befehlen
  • Automatische oder manuelle Auswahl des Zielbetriebssystems
  • Echtzeitanzeige der Befehlsergebnisse

3. In-Memory-Webshell-Injektion

  • Unterstützt Injektion einer einfachen Befehlausführungs-In-Memory-Webshell
  • Unterstützt Injektion der Godzilla-In-Memory-Webshell (mit RC4-Verschlüsselung)
  • Automatische Generierung von Verbindungsinformationen und Gebrauchsanweisungen

4. Reverse Shell

  • Unterstützt Reverse Shell für Linux/Windows
  • Unterstützt benutzerdefinierte Reverse-Shell-Befehle
  • Bietet mehrere Reverse-Shell-Methoden (Linux Named Pipes, Windows PowerShell)

Technische Architektur

  • Entwicklungssprache: Java
  • GUI-Framework: Swing
  • Netzwerkkommunikation: HttpURLConnection
  • Parallelverarbeitung: ExecutorService-Threadpool
  • Projektverwaltung: Maven

Systemanforderungen

  • JDK 8 oder höher
  • Maven 3.6 oder höher

Kompilieren und Ausführen

1. Projekt kompilieren

root@kitploit:~
# 进入项目目录
cd CVE202555182GUI

# 编译并打包
mvn clean package

2. Tool ausführen

root@kitploit:~
# 运行带依赖的可执行 JAR 文件
java -jar target/CVE202555182GUI-1.0-SNAPSHOT-jar-with-dependencies.jar

Verwendung

Schwachstellenerkennung

  1. Geben Sie im Textfeld "Ziel-URL" eine oder mehrere Ziel-URLs ein (eine pro Zeile)
  2. Oder klicken Sie auf die Schaltfläche "Datei importieren" und wählen Sie eine Datei mit der URL-Liste aus
  3. Klicken Sie auf die Schaltfläche "Scan starten", um den Scan zu beginnen
  4. Die Scanergebnisse werden im Bereich "Scanergebnisse" darunter angezeigt
  5. Sie können auf die Schaltfläche "Scan stoppen" klicken, um den Scanvorgang zu unterbrechen

Befehlsausführung

  1. Geben Sie die Ziel-URL ein
  2. Geben Sie den auszuführenden Befehl ein
  3. Wählen Sie das Zielbetriebssystem (auto/linux/windows)
  4. Klicken Sie auf die Schaltfläche "Befehl ausführen"
  5. Die Befehlsergebnisse werden im Bereich "Ausführungsergebnisse" darunter angezeigt

In-Memory-Webshell-Injektion

  1. Geben Sie die Ziel-URL ein
  2. Wählen Sie den Typ der In-Memory-Webshell (Einfache Befehlausführung / Godzilla In-Memory-Webshell)
  3. Wählen Sie das Zielbetriebssystem (auto/linux/windows)
  4. Klicken Sie auf die Schaltfläche "In-Memory-Webshell injizieren"
  5. Die Injektionsergebnisse und Verbindungsinformationen werden im Bereich "Injektionsergebnisse" darunter angezeigt

Reverse Shell

  1. Geben Sie die Ziel-URL ein
  2. Geben Sie die Reverse-Shell-IP und den Port ein
  3. Wählen Sie das Zielbetriebssystem (linux/windows)
  4. Optional: Geben Sie einen benutzerdefinierten Reverse-Shell-Befehl ein
  5. Klicken Sie auf die Schaltfläche "Reverse Shell injizieren"
  6. Die Injektionsergebnisse werden im Bereich "Injektionsergebnisse" darunter angezeigt

Schwachstellenprinzip

Die Schwachstelle CVE-2025-55182 wird durch einen Sicherheitsmangel im Next.js-Framework bei der Verarbeitung bestimmter Anfragen verursacht. Angreifer können durch das Erstellen bösartiger multipart/form-data-Anfragen beliebige Befehle auf dem Server ausführen.

Das Tool erkennt die Schwachstelle in den folgenden Schritten:

  1. Erstellen einer Anfrage, die ein Befehlausführungs-Payload enthält
  2. Senden an den Pfad /_next/data des Zielservers
  3. Überprüfen, ob die Antwort das erwartete Befehlsergebnis enthält
  4. Basierend auf dem Ergebnis wird festgestellt, ob die Schwachstelle besteht

Referenzprojekte

Dieses Projekt bezieht sich auf folgende Open-Source-Projekte:

  • ReactExploitGUI - Bietet die Kernidee und Implementierungsmethode zur Schwachstellenausnutzung

Sicherheitshinweise

  • Dieses Tool ist nur für Sicherheitstests und autorisierte Penetrationstests vorgesehen
  • Beachten Sie bei der Verwendung dieses Tools die einschlägigen Gesetze und Vorschriften
  • Verwenden Sie dieses Tool nicht gegen nicht autorisierte Ziele
  • Nach Abschluss der Tests löschen Sie bitte die injizierte In-Memory-Webshell umgehend

Hinweise

  1. Scangeschwindigkeit: Standardmäßig wird mit 10 Threads parallel gescannt, kann je nach Netzwerkumgebung angepasst werden
  2. Timeout-Einstellung: Standard-Timeout beträgt 10 Sekunden, kann je nach Netzwerkumgebung angepasst werden
  3. In-Memory-Webshell-Verbindung: Bei Verwendung der Godzilla-In-Memory-Webshell muss das zugehörige Node.js-Verbindungs-Plugin heruntergeladen werden
  4. Reverse Shell: Der entsprechende Abhörport muss lokal gestartet werden (z. B. nc -lvvp 4444)

Fehlerbehebung

Häufige Probleme und Lösungen

  1. Der Scanfortschrittsbalken bewegt sich nicht

    • Überprüfen Sie, ob die Ziel-URL korrekt ist
    • Überprüfen Sie, ob die Netzwerkverbindung funktioniert
    • Versuchen Sie, die Anzahl der parallelen Threads zu reduzieren
  2. Befehlausführung fehlgeschlagen

    • Stellen Sie sicher, dass das Ziel die Schwachstelle aufweist
    • Stellen Sie sicher, dass das Betriebssystem richtig ausgewählt wurde
    • Überprüfen Sie, ob der Befehl der Syntax des Zielsystems entspricht
  3. In-Memory-Webshell-Injektion fehlgeschlagen

    • Stellen Sie sicher, dass das Ziel die Schwachstelle aufweist
    • Überprüfen Sie, ob die Netzwerkverbindung stabil ist
    • Versuchen Sie, einen anderen Typ von In-Memory-Webshell zu verwenden
  4. Reverse-Shell-Verbindung kann nicht hergestellt werden

    • Stellen Sie sicher, dass der lokale Abhörport gestartet wurde
    • Überprüfen Sie die Netzwerk-Firewall-Einstellungen
    • Stellen Sie sicher, dass die Reverse-Shell-IP und der Port korrekt sind
    • Versuchen Sie, einen benutzerdefinierten Reverse-Shell-Befehl zu verwenden

Versionsverlauf

  • v1.0.0: Erste Version
    • Grundlegende Schwachstellenerkennung implementiert
    • Befehlausführung implementiert
    • In-Memory-Webshell-Injektion implementiert
    • Reverse-Shell-Funktion implementiert

Haftungsausschluss

Dieses Tool ist ausschließlich für Lern- und autorisierte Sicherheitstests bestimmt. Es darf nicht für illegale Zwecke verwendet werden. Für jegliche Folgen, die durch die Nutzung dieses Tools entstehen, übernimmt der Benutzer die alleinige Verantwortung.

Kontakt

Bei Fragen oder Anregungen können Sie sich gerne an den Autor wenden.

Tool herunterladen