Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/harness-security-labs/cve-2025-55182-checker
SchwachstellenscannerExploitationWebanwendungs-ExploitationWAF-UmgehungPenetrationstestsPayload-Entwicklung
GitHubharness-security-labs/cve-2025-55182-checker

CVE-2025-55182-checker

React/Next.js React4Shell RCE CVE-2025-55182 Checker

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 8 MonatenNoch nicht geprüft

CVE-2025-55182 Schwachstellendetektor - Erweiterte Ausgabe

Ein umfassendes Erkennungstool für CVE-2025-55182 in React/Next.js-Anwendungen mit mehreren Erkennungstechniken.

⚠️ Rechtlicher Haftungsausschluss

NUR FÜR AUTORISIERTE SICHERHEITSTESTS UND FORSCHUNGSZWECKE

Dieses Tool ist vorgesehen für:

  • Autorisierte Penetrationstest-Einsätze
  • Sicherheitsforschung in kontrollierten Umgebungen
  • Bildungszwecke
  • Schwachstellenbewertung mit ordnungsgemäßer Autorisierung

Unbefugter Zugriff auf Computersysteme ist illegal. Holen Sie vor dem Testen immer eine schriftliche Genehmigung ein.

Funktionen

  • Mehrere Erkennungstechniken: Umfassende Tests mit verschiedenen Ansätzen
  • Gadget-Chain-Sonden: Testet verschiedene Node.js-Modulzugriffspfade
  • Sichere Operationen: Verwendet nur harmlose, nicht-destruktive Testbefehle
  • WAF-Bypass-Techniken: Erweiterte Erkennung für geschützte Umgebungen
  • Stapeltests: Testen mehrerer Ziele aus einer Datei

Was dieses Skript tut

Dieser Detektor testet umfassend, ob eine Zielanwendung mit mehreren Techniken anfällig für CVE-2025-55182 ist:

✅ Gadget-Chain-Sonden (Sicher, Nicht-destruktiv)

Das Tool testet Node.js-Gadget-Ketten mit harmlosen Operationen:

  • fs#constructor: Testet den Zugriff auf den Dateisystem-Konstruktor (keine Dateien werden zugegriffen)
  • vm#runInThisContext: Wertet sicheres JavaScript aus (1+1)
  • child_process#execSync: Führt harmlosen Befehl aus (echo test)
  • module#_load: Lädt sicheres integriertes Modul (path)
  • fs#readFileSync: Liest sichere Systemdatei (/dev/null)
  • util#promisify: Testet den Zugriff auf Dienstprogrammfunktionen

✅ Erweiterte Erkennungstechniken

  • Safe Side-Channel Detection: Nicht-ausnutzbare Fehlermustererkennung
  • RCE Proof-of-Concept: Befehlsausführungstests (Unix/Linux & Windows)
  • WAF Bypass Variants: Techniken zur Umgehung von Web Application Firewalls
  • Advanced Payloads: Mehrere Payload-Konstruktionsmethoden

⚠️ Was das Tool tut

Testvorgänge:

  • Führt sichere, harmlose Befehle aus (echo test, 1+1)
  • Liest sichere Systemdateien (/dev/null)
  • Testet das Laden von Modulen mit integrierten Modulen
  • Sendet mehrere Payload-Varianten zur Erkennung von Schwachstellen

Tut NICHT:

  • Liest keine sensiblen Dateien oder Daten
  • Schreibt oder ändert keine Dateien
  • Führt keine destruktiven Befehle aus
  • Hinterlässt keine Spuren oder Hintertüren
  • Nutzt die Schwachstelle nicht über die Erkennung hinaus aus

Installation

Dieses Tool verwendet uv zur Abhängigkeitsverwaltung und Ausführung.

Voraussetzungen

  • Python 3.13 oder höher
  • uv (Installation von https://github.com/astral-sh/uv)

Schnellstart

Keine Installation erforderlich! Einfach klonen und ausführen:

root@kitploit:~
git clone <repository-url>
cd CVE-2025-55182/poc
uv run check http://target.com:3000

Das Tool installiert Abhängigkeiten beim ersten Start automatisch.

Verwendung

Grundlegende Verwendung

root@kitploit:~
uv run check <target_url>

Beispiele

root@kitploit:~
# Test a target with default settings (tests /formaction endpoint)
uv run check http://localhost:3002

# Specify custom endpoint
uv run check http://localhost:3002 --endpoint /api/formaction

# Test multiple targets from a file
uv run check --file targets.txt

# Save vulnerable hosts to file
uv run check --file targets.txt -o vulnerable.txt

# Increase timeout for slow connections
uv run check http://localhost:3002 --timeout 15

# Disable SSL verification (for self-signed certificates)
uv run check http://localhost:3002 --no-ssl-verify

# Quiet mode (minimal output)
uv run check http://localhost:3002 --quiet

Befehlszeilenoptionen

root@kitploit:~
usage: uv run check [-h] [-f FILE] [-e ENDPOINT] [-t TIMEOUT]
                    [--no-ssl-verify] [-q] [-o OUTPUT] [target]

positional arguments:
  target                Ziel-URL (z.B. http://target.com:3000)

optional arguments:
  -h, --help            Hilfemeldung anzeigen und beenden
  -f, --file FILE       Datei mit Ziel-URLs (eine pro Zeile)
  -e, --endpoint        API-Endpunkt-Pfad (Standard: /formaction)
  -t, --timeout         Anfrage-Timeout in Sekunden (Standard: 10)
  --no-ssl-verify       SSL-Zertifikatsprüfung deaktivieren
  -q, --quiet           Stiller Modus (minimale Ausgabe)
  -o, --output OUTPUT   Ausgabedatei zum Schreiben verwundbarer Hosts

Exit-Codes

  • 0 - Ziel ist NICHT verwundbar
  • 1 - Ziel IST verwundbar
  • 130 - Benutzer unterbrochen (Strg+C)
  • Sonstiges - Fehler aufgetreten

Beispielausgabe

Verwundbares Ziel

root@kitploit:~
# uv run check http://localhost:3002
======================================================================
CVE-2025-55182 Vulnerability Detector - Enhanced Edition
Multiple Detection Techniques | Comprehensive Coverage
======================================================================

[*] Testing http://localhost:3002/formaction
[*] Testing all detection techniques...
  → Gadget: fs#constructor: ✓ VULNERABLE
  → Gadget: vm#runInThisContext: ✓ VULNERABLE
  → Gadget: child_process#execSync: ✓ VULNERABLE
  → Gadget: module#_load: ✓ VULNERABLE
  → Gadget: fs#readFileSync: ✓ VULNERABLE
  → Gadget: util#promisify: ✗ Not vulnerable
  → Safe Side-Channel Detection: ✗ Not vulnerable
  → RCE PoC (Unix/Linux): ✗ Not vulnerable
  → RCE PoC (Windows): ✗ Not vulnerable
  → RCE with WAF Bypass (Unix/Linux): ✗ Not vulnerable
  → RCE with WAF Bypass (Windows): ✗ Not vulnerable
  → Advanced WAF Bypass (Unix/Linux): ✗ Not vulnerable

======================================================================
DETECTION RESULTS
======================================================================
Target:                  http://localhost:3002
Endpoint:                /formaction
Techniques Tested:       Multiple
Successful Techniques:   5 techniques detected vulnerability

Status:                  ⚠️  VULNERABLE

The target appears to be vulnerable to CVE-2025-55182.

Techniques that detected vulnerability:
 -> Gadget: fs#constructor
 -> Gadget: vm#runInThisContext
 -> Gadget: child_process#execSync
 -> Gadget: module#_load
 -> Gadget: fs#readFileSync

Recommendation: Apply security patches immediately.
======================================================================

Nicht verwundbares Ziel

root@kitploit:~
# uv run check http://localhost:8000
======================================================================
CVE-2025-55182 Vulnerability Detector - Enhanced Edition
Multiple Detection Techniques | Comprehensive Coverage
======================================================================

[*] Testing http://localhost:8000/formaction
[*] Testing all detection techniques...
  → Gadget: fs#constructor: ✗ Not vulnerable
  → Gadget: vm#runInThisContext: ✗ Not vulnerable
  → Gadget: child_process#execSync: ✗ Not vulnerable
  → Gadget: module#_load: ✗ Not vulnerable
  → Gadget: fs#readFileSync: ✗ Not vulnerable
  → Gadget: util#promisify: ✗ Not vulnerable
  → Safe Side-Channel Detection: ✗ Not vulnerable
  → RCE PoC (Unix/Linux): ✗ Not vulnerable
  → RCE PoC (Windows): ✗ Not vulnerable
  → RCE with WAF Bypass (Unix/Linux): ✗ Not vulnerable
  → RCE with WAF Bypass (Windows): ✗ Not vulnerable
  → Advanced WAF Bypass (Unix/Linux): ✗ Not vulnerable

======================================================================
DETECTION RESULTS
======================================================================
Target:                  http://localhost:8000
Endpoint:                /formaction
Techniques Tested:       Multiple

Status:                  ✓ NOT VULNERABLE

The target does not appear to be vulnerable to CVE-2025-55182.
All detection techniques failed to confirm vulnerability.
======================================================================

Stapeltests

Das Skript ermöglicht es, mehrere Hosts gleichzeitig zu testen.

root@kitploit:~
# Create a file with target URLs (one per line)
echo "http://localhost:3002" > targets.txt
echo "http://localhost:8000" >> targets.txt

# Run batch scan
uv run check --file targets.txt -o vulnerable.txt

Output:

root@kitploit:~
======================================================================
CVE-2025-55182 Vulnerability Detector - Enhanced Edition
Multiple Detection Techniques | Comprehensive Coverage
======================================================================

[*] Loaded 2 target(s) from file

[*] Testing target 1/2
[*] Testing http://localhost:3002/formaction
[*] Testing all detection techniques...
  → Gadget: fs#constructor: ✓ VULNERABLE
  → Gadget: vm#runInThisContext: ✓ VULNERABLE
  [... additional techniques ...]

======================================================================
DETECTION RESULTS
======================================================================
Target:                  http://localhost:3002
Endpoint:                /formaction
Techniques Tested:       Multiple
Successful Techniques:   5 techniques detected vulnerability

Status:                  ⚠️  VULNERABLE
[... details ...]
======================================================================

[*] Testing target 2/2
[*] Testing http://localhost:8000/formaction
[*] Testing all detection techniques...
  → Gadget: fs#constructor: ✗ Not vulnerable
  [... all techniques fail ...]

----------------------------------------------------------------------
Target:                  http://localhost:8000
Endpoint:                /formaction
Techniques Tested:       Multiple

Status:                  ✓ NOT VULNERABLE
----------------------------------------------------------------------

======================================================================
SUMMARY
======================================================================
Total targets tested:  2
Vulnerable:            1
Not vulnerable:        1
======================================================================

[+] Wrote 1 vulnerable host(s) to vulnerable.txt

Erklärung der Erkennungstechniken

Gadget-Chain-Sonden

Diese Techniken testen, ob bestimmte Node.js-Module und -Funktionen über die Schwachstelle zugänglich sind. Alle verwenden sichere, nicht-destruktive Operationen:

  1. fs#constructor - Testet, ob der Konstruktor des Dateisystemmoduls zugegriffen werden kann
  2. vm#runInThisContext - Testet die JavaScript-Auswertung im VM-Kontext mit 1+1
  3. child_process#execSync - Testet die Prozessausführung mit harmlosen echo test
  4. module#_load - Testet das Laden von Modulen durch Laden des integrierten path-Moduls
  5. fs#readFileSync - Testet das Lesen von Dateien durch Lesen von /dev/null (sichere Systemdatei)
  6. util#promisify - Testet den Zugriff auf Dienstprogrammfunktionen zur Promisifizierung

Erweiterte Erkennung

  1. Safe Side-Channel Detection - Analysiert Fehlermuster ohne Codeausführung
  2. RCE PoC (Unix/Linux) - Testet die Befehlsausführung mit echo $((41*271))
  3. RCE PoC (Windows) - Testet die PowerShell-Ausführung mit 41*271
  4. RCE with WAF Bypass (Unix/Linux) - Fügt 128KB Junk-Daten hinzu, um WAF zu umgehen
  5. RCE with WAF Bypass (Windows) - Windows-Variante mit WAF-Bypass
  6. Advanced WAF Bypass - Verwendet Unicode-Escaping und alternative Prototyp-Ketten

Warum mehrere Techniken?

Verschiedene Umgebungen können bestimmte Ansätze blockieren, während andere erlaubt sind:

  • Einige WAFs blockieren die Befehlsausführung, aber nicht den Dateisystemzugriff
  • Einige Server schränken child_process ein, erlauben aber das vm-Modul
  • Das Testen mehrerer Gadgets erhöht die Erkennungsgenauigkeit
  • Umfassende Abdeckung reduziert falsch negative Ergebnisse

Über CVE-2025-55182

CVE-2025-55182 ist eine Schwachstelle, die bestimmte React/Next.js-Anwendungen betrifft, die Server Actions verwenden. Die Schwachstelle ermöglicht es Angreifern, durch unsichere Deserialisierung von benutzergesteuerten Daten beliebigen Code auf dem Server auszuführen.

Betroffene Systeme

  • React-Anwendungen, die Server Actions verwenden
  • Next.js-Anwendungen mit Formularaktionen
  • Anwendungen, die Multipart-Formulardaten mit $ACTION_*-Feldern verarbeiten

Abhilfe

  1. Aktualisieren Sie auf gepatchte Versionen von React/Next.js
  2. Validieren und bereinigen Sie alle Formularaktionseingaben
  3. Implementieren Sie geeignete Zugriffskontrollen
  4. Überwachen Sie auf verdächtige Aktivitäten

Verantwortungsvolle Offenlegung

Wenn Sie mit diesem Tool Schwachstellen entdecken:

  1. Nutzen Sie die Schwachstelle nicht aus
  2. Melden Sie verantwortungsvoll an den Anbieter/Eigentümer
  3. Geben Sie Zeit für die Entwicklung von Patches
  4. Dokumentieren Sie Ihre Ergebnisse professionell
  5. Befolgen Sie die Richtlinien zur koordinierten Offenlegung

Unterstützung

Bei Problemen, Fragen oder Verbesserungen lesen Sie bitte die Hauptprojektdokumentation.

Lizenz

Dieses Tool wird ausschließlich für Bildungs- und autorisierte Sicherheitstests bereitgestellt.


Denken Sie daran: Mit großer Macht kommt große Verantwortung. Nutzen Sie dieses Tool ethisch und legal.

Tool herunterladen