Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Next.js-RCE-CVE-2025-55182 — Next.js RCE Exploit | Kitploit
Tools/GitHubGitHub/hyan0116/next.js-rce-cve-2025-55182
SchwachstellenscannerExploitationWebanwendungs-ExploitationWAF-UmgehungWebsicherheitPenetrationstests
GitHubhyan0116/next.js-rce-cve-2025-55182

Next.js-RCE-CVE-2025-55182

Next.js RCE Exploit

Repository anzeigen
2vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔍 Next.js Sicherheits-Test-Tool

Go Next.js CVE Fyne

Professionelles Sicherheitsbewertungs-Tool für Next.js-Anwendungen


⚠️ Haftungsausschluss

Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Forschungszwecke bestimmt.

  • ✅ Nur auf Systemen verwenden, die Sie besitzen oder für die Sie eine ausdrückliche Testgenehmigung haben
  • ✅ Für Bug-Bounty-Programme mit entsprechendem Umfang
  • ✅ Für Sicherheitsforscher und Penetrationstester
  • ❌ Niemals gegen Systeme ohne Autorisierung verwenden
  • ❌ Nicht für böswillige oder illegale Aktivitäten

Durch die Nutzung dieser Software erklären Sie sich damit einverstanden, alle geltenden Gesetze und Vorschriften einzuhalten.


📖 Übersicht

Dieses Tool bietet Sicherheitsexperten eine grafische Oberfläche zum Testen von Next.js-Anwendungen auf CVE-2025-55182. Es hilft Organisationen, potenzielle Sicherheitsprobleme in ihren React Server Components (RSC)-Implementierungen zu identifizieren.

Was ist CVE-2025-55182?

Tool herunterladen

CVE-2025-55182 ist ein Sicherheitsproblem, das bestimmte Versionen des Next.js-Frameworks betrifft. Dieses Tool hilft Sicherheitsteams:

  • Betroffene Next.js-Installationen identifizieren
  • Patch-Status überprüfen
  • Sicherheitslage bewerten
  • Ergebnisse für die Behebung dokumentieren

✨ Funktionen

Sicherheitsbewertung

FunktionBeschreibung
🎯 Gezieltes TestenPräzise Schwachstellenbewertung
🛡️ SicherheitsprüfungenIntegrierte Schutzmaßnahmen für sensible Domänen
🌐 Proxy-UnterstützungRouting durch SOCKS5/HTTP-Proxys
📊 Detaillierte BerichteUmfassende Bewertungsergebnisse
🖥️ GUI-OberflächeBenutzerfreundliche, auf Fyne basierende Oberfläche

Integrierte Schutzmaßnahmen

Das Tool enthält Funktionen zur verantwortungsvollen Offenlegung:

root@kitploit:~
// Automatically blocks testing against:
// - Government domains (.gov)
// - Educational institutions (.edu)
// - Specific geographic regions

Technische Fähigkeiten

  • Protokollunterstützung: HTTP/HTTPS mit konfigurierbarer SSL-Verifizierung
  • Proxy-Optionen: Unterstützung für HTTP-, HTTPS- und SOCKS5-Proxys
  • Verbindungsverwaltung: Konfigurierbare Zeitüberschreitungen und Verbindungspooling
  • Kodierung: Unicode-Payload-Kodierung für WAF-Tests

🚀 Installation

Für die manuelle Installation unter Windows & macOS befolgen Sie die folgenden Schritte. macOS-Benutzer haben auch die Möglichkeit, die praktische DMG-Datei zu verwenden.

Voraussetzungen

  • Go 1.24 oder höher
  • Fyne-Abhängigkeiten (für GUI)
  • Internetverbindung

Aus dem Quellcode erstellen

root@kitploit:~
# Repository klonen
git clone https://github.com/ssmvl2/Nextjs-RCE-Exploit.git
cd Nextjs-RCE-Exploit

# Abhängigkeiten installieren
go mod download

# Anwendung erstellen
go build -o nextjs-scanner .

# Ausführen
./nextjs-scanner

Plattformübergreifender Build

root@kitploit:~
# Windows
GOOS=windows GOARCH=amd64 go build -o nextjs-scanner.exe .

# Linux
GOOS=linux GOARCH=amd64 go build -o nextjs-scanner-linux .

# macOS
GOOS=darwin GOARCH=amd64 go build -o nextjs-scanner-mac .

📖 Verwendung

Starten der Anwendung

root@kitploit:~
./nextjs-scanner

GUI-Oberfläche

Die Anwendung bietet eine intuitive grafische Oberfläche:

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  Next.js Security Assessment Tool                          │
├─────────────────────────────────────────────────────────────┤
│                                                             │
│  Target URL:  [https://example.com________________]         │
│                                                             │
│  ☐ Enable Proxy    Proxy: [127.0.0.1:8080________]         │
│  ☐ Verify SSL      Timeout: [30 seconds__________]         │
│  ☐ WAF Bypass Mode                                          │
│                                                             │
│  ┌───────────────────────────────────────────────────────┐ │
│  │ Assessment Log:                                       │ │
│  │ [2025-01-15 10:30:15] Starting assessment...         │ │
│  │ [2025-01-15 10:30:16] Connecting to target...        │ │
│  │ [2025-01-15 10:30:17] Analyzing response...          │ │
│  └───────────────────────────────────────────────────────┘ │
│                                                             │
│        [ Start Assessment ]    [ Generate Report ]          │
│                                                             │
└─────────────────────────────────────────────────────────────┘

Konfigurationsoptionen

OptionBeschreibungStandard
Ziel-URLURL der Next.js-AnwendungErforderlich
Proxy aktivierenDurch Proxy leitenDeaktiviert
SSL verifizierenZertifikate validierenAktiviert
ZeitüberschreitungAnfrage-Timeout30 Sekunden
WAF-UmgehungUnicode-KodierungsmodusDeaktiviert

🏗️ Architektur

Projektstruktur

root@kitploit:~
Nextjs-Security-Tool/
├── main.go              # Anwendungseinstiegspunkt und GUI
├── go.mod               # Go-Moduldefinition
├── go.sum               # Prüfsummen der Abhängigkeiten
└── README.md            # Dokumentation

Kernkomponenten

root@kitploit:~
type RequestHandler struct {
    httpClient     *http.Client
    requestTimeout time.Duration
    sslVerify      bool
    browserAgent   string
}

type PayloadResponse struct {
    Success bool   `json:"success"`
    Result  string `json:"result"`
    Error   string `json:"error,omitempty"`
}

Abhängigkeiten

PaketZweck
fyne.io/fyne/v2Plattformübergreifendes GUI-Framework
net/httpHTTP-Client-Funktionalität
crypto/tlsTLS/SSL-Unterstützung
encoding/jsonJSON-Parsing

🔧 Konfiguration

Proxy-Einrichtung

root@kitploit:~
// HTTP Proxy
handler.ConfigureProxy(true, "http://127.0.0.1:8080")

// SOCKS5 Proxy
handler.ConfigureProxy(true, "socks5://127.0.0.1:1080")

Benutzerdefinierter User-Agent

Das Tool verwendet einen realistischen Browser-User-Agent:

root@kitploit:~
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 
(KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36

📋 Verantwortungsvolle Offenlegung

Wenn Sie mit diesem Tool Sicherheitsprobleme entdecken:

  1. Nicht öffentlich offenlegen, bis der Anbieter benachrichtigt wurde
  2. Dem Anbieter mit detaillierten Informationen melden
  3. Angemessene Zeit für Patches einräumen (in der Regel 90 Tage)
  4. Koordinierte Offenlegungspraktiken befolgen

Meldewege

  • Next.js Sicherheit: [email protected]
  • HackerOne Bug-Bounty-Programme

🛡️ Rechtlicher Hinweis

Dieses Tool wird nur für Bildungs- und autorisierte Sicherheitstestzwecke bereitgestellt. Die Benutzer sind verantwortlich für:

  • Einholen einer ordnungsgemäßen Genehmigung vor dem Testen
  • Einhaltung geltender Gesetze und Vorschriften
  • Ethische und verantwortungsvolle Nutzung des Tools
  • Alle Folgen, die aus Missbrauch resultieren

Die Autoren übernehmen keine Haftung für Missbrauch dieser Software.

🤝 Mitwirken

Beiträge sind willkommen für:

  • Fehlerbehebungen
  • Dokumentationsverbesserungen
  • Erweiterungen der Sicherheitsfunktionen
  • UI/UX-Verbesserungen

Bitte reichen Sie Probleme und Pull-Requests über GitHub ein.

📄 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert. Siehe LICENSE für Details.

📚 Referenzen

  • Details zu CVE-2025-55182
  • Next.js Sicherheitsdokumentation
  • React Server Components Sicherheit
  • OWASP Testleitfaden

Entwickelt für Sicherheitsexperten
🔒 Verantwortungsvoll testen 🔒