Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ReactNext2Shell — CVE-2025-55182 and CVE-2025-66478 | Kitploit
Tools/GitHubGitHub/furkankayapinar/reactnext2shell
Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access ToolLabs & Practice
GitHubfurkankayapinar/reactnext2shell

ReactNext2Shell

CVE-2025-55182 and CVE-2025-66478

Repository anzeigen
1vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

React-Next-Scanner

Sicherer CLI-Scanner für CVE-2025-55182 und CVE-2025-66478

Dieses Tool bietet einen leichtgewichtigen, nicht-exploitativen Schwachstellenscanner, der sich auf moderne JavaScript-Stacks konzentriert, insbesondere:

  • API-Dienste, die von CVE-2025-55182 betroffen sind
  • Next.js-Anwendungen, die von CVE-2025-66478 betroffen sind

Funktioniert unter: ✅ Windows
✅ Linux
✅ macOS


✨ Funktionen

  • Plattformübergreifender Python-CLI-Scanner
  • Heuristische und sichere Sondierung (keine Ausnutzung)
  • Erkennt öffentliche Fingerprint-Leaks
  • Optionaler unsicherer Modus zum Testen von Zielen mit selbstsignierten Zertifikaten
  • Schnelles Scannen mit minimalen Abhängigkeiten

📦 Dateien

DateiBeschreibung
react_nextjs_scanner.pyHaupt-Scannerskript (Python 3.x, plattformübergreifend)
requirements.txtAbhängigkeiten für die Installation
README.mdProjektdokumentation

🛠️ Installation

  1. Erstellen Sie eine virtuelle Umgebung:

    root@kitploit:~
    python3 -m venv .venv
    source .venv/bin/activate  # On Windows: .venv\Scripts\activate
    
  2. Installieren Sie die Abhängigkeiten:

    root@kitploit:~
    pip install -r requirements.txt
    

🚀 Verwendungsbeispiele

python3 react_nextjs_scanner.py http://127.0.0.1:3000 python3 react_nextjs_scanner.py -f targets.txt --insecure

🐚 Exploitation-Shell (Labor)

Zu Bildungszwecken und für Labortests verwenden Sie react_nextjs_shell.py, um RCE (Remote Code Execution) zu demonstrieren, falls ein anfälliger Endpunkt erkannt wird.

Hinweis: Dieses Tool führt zunächst einen Scan durch (mithilfe der Scanner-Logik) und öffnet eine interaktive Shell, sobald eine bestimmte, nur im Labor vorhandene RCE-Schwachstelle bestätigt wurde.

Verwendung:

root@kitploit:~
python3 react_nextjs_shell.py http://127.0.0.1:8080
# Or skip the scan phase:
python3 react_nextjs_shell.py http://127.0.0.1:8080 --skip-scan

Interaktive Shell-Befehle

Sobald die Shell geöffnet ist (Shell>), können Sie Systembefehle wie die folgenden ausführen:

  • id
  • whoami
  • ls -la
  • cat /etc/passwd

🏗️ Testen mit Docker

Eine docker-compose.yml-Datei wird bereitgestellt, um eine lokale verwundbare Laborumgebung einfach einzurichten.

  1. Starten Sie die Umgebung:

    root@kitploit:~
    docker-compose up --build -d
    

    Dadurch werden gestartet:

    • Frontend: http://localhost:3000
    • API-Backend: http://localhost:8080
  2. Führen Sie den Scanner/die Shell aus:

    root@kitploit:~
    # Target the local backend
    python3 react_nextjs_shell.py http://localhost:8080
    
  3. Stoppen Sie die Umgebung:

    root@kitploit:~
    docker-compose down
    

👨‍💻 Autor

FurkanKAYAPINAR

  • GitHub: github.com/FurkanKAYAPINAR
  • LinkedIn: linkedin.com/in/FurkanKAYAPINAR
Tool herunterladen