Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182 — Proof-of-concept-Exploit für CVE-2025-55182, eine Next.js-RCE-Sicherheitslücke durch unsichere Deserialisierung in RSC-Anfragen. Enthält ein Go-basiertes POC-Skript und einen anfälligen Testserver für Sicherheitsforschung und -bildung. | Kitploit
Tools/GitHubGitHub/hoosin/cve-2025-55182
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubhoosin/cve-2025-55182

CVE-2025-55182

Proof-of-concept-Exploit für CVE-2025-55182, eine Next.js-RCE-Sicherheitslücke durch unsichere Deserialisierung in RSC-Anfragen. Enthält ein Go-basiertes POC-Skript und einen anfälligen Testserver für Sicherheitsforschung und -bildung.

Repository anzeigen
38vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182 Next.js RCE Reproduktionsanleitung

Haftungsausschluss

⚠️ Dieses Tool ist nur für Sicherheitsforschung und Lehrzwecke bestimmt. Nicht für illegale Zwecke verwenden. ⚠️

Einführung in die Schwachstelle

CVE-2025-55182 ist eine schwerwiegende Remote Code Execution (RCE)-Schwachstelle im Next.js-Framework. Die Schwachstelle resultiert aus unsicheren Deserialisierungsproblemen beim Verarbeiten von React Server Components (RSC)-Anfragen. Angreifer können durch das Erstellen bösartiger HTTP-Anfragen ohne Autorisierung beliebigen Code auf dem Server ausführen.

Betroffene Versionen:

  • Next.js 15.x < 15.0.5
  • Next.js 16.x < 16.0.7
  • sowie einige Canary-Versionen

Einrichtung der Umgebung

Dieses Projekt stellt einen angreifbaren Next.js-Testserver test-server bereit.

1. Starten des Testservers

Stelle sicher, dass Node.js und npm installiert sind.

cd test-server
npm install
npm run dev

Der Server läuft standardmäßig unter http://localhost:3000.

Hinweis: Wenn ein Lock-Fehler auftritt, versuche Folgendes auszuführen:

rm -f .next/dev/lock && npm run dev

Schwachstellenreproduktion (POC)

Dieses Projekt stellt ein Go-POC-Skript poc.go bereit.

Verwendung des Go-Skripts

Verwendung:

go run poc.go [Ziel-URL] [auszuführender Befehl]

Beispiele:

  1. Ausführen des id-Befehls (Standard)

    go run poc.go
    

    oder

    go run poc.go http://localhost:3000 id
    
  2. Anzeigen von Dateien im aktuellen Verzeichnis

    go run poc.go http://localhost:3000 "ls -la"
    
  3. Anzeigen des Dateiinhalts

    go run poc.go http://localhost:3000 "cat package.json"
    

Erwartete Ausgabe: Obwohl der HTTP-Statuscode 500 zurückgegeben wird, sind die Ergebnisse der Befehlsausführung im digest-Feld der Antwort enthalten.

1:E{"digest":"uid=502(hoosin) gid=20(staff) ...","name":"Error","message":"NEXT_REDIRECT",...}

Behebungsvorschläge

Aktualisiere Next.js auf eine sichere Version:

  • Next.js 15.x -> 15.0.5+
  • Next.js 16.x -> 16.0.7+
npm install next@latest react@latest react-dom@latest
Tool herunterladen