Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/irsyadsec/cve-2025-55182-masspayloadattack
SchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubirsyadsec/cve-2025-55182-masspayloadattack

CVE-2025-55182-MassPayloadAttack

CVE-2025-55182 Payload

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
12vor 8 MonatenNoch nicht geprüft

CVE-2025-55182 Massen-Payload-Angriff (React2Shell)

Ein modifiziertes Massen-RCE-Exploit-Skript für CVE-2025-55182 (React2Shell), das auf Next.js-Anwendungen abzielt.

Dieses Tool ist eine Modifikation des ursprünglichen PoC-Skripts von pax-k. Während das ursprüngliche Skript auf einen einzelnen Host abzielt, ist diese Version erweitert, um Massenscans aus einer Liste von URLs zu unterstützen, und automatisiert Payload-Injektion, Befehlsausführung und Ausgabeanalyse für eine effiziente Schwachstellenbewertung.

🚀 Features

  • Massen-Exploitation: Akzeptiert eine Datei mit einer Liste von Ziel-URLs (list.txt).
  • Automatisiertes Parsing: Extrahiert die RCE-Ausgabe direkt aus dem Next.js-Fehler-Digest (entfernt HTML/JSON-Rauschen).
  • Benutzerdefinierte Befehle: Führe beliebige Shell-Befehle dynamisch über mehrere Ziele aus.
  • Schnell & leichtgewichtig: Erstellt mit curl, openssl und Standard-Bash-Dienstprogrammen.

🔗 Referenzen & Danksagungen

Großer Dank gilt den Sicherheitsforschern und Teams, die diese Schwachstelle aufgedeckt haben:

  • Ursprüngliches Exploit-Skript: Basierend auf pax-k/react2shell-CVE-2025-55182-full-rce-script.
  • Entdeckung: Lachlan Davidson (entdeckte und meldete die Schwachstelle verantwortungsvoll).
  • Offizielles Next.js Advisory: CVE-2025-66478.
  • NVD-Eintrag: CVE-2025-55182.
  • Bedrohungsanalyse: Bestätigt von AWS, Wiz und anderen Teams, die die In-the-Wild-Ausnutzung verfolgen.

📋 Voraussetzungen

Stelle sicher, dass du eine Linux-Umgebung (Kali Linux, Ubuntu usw.) mit den folgenden installierten Komponenten hast:

  • bash
  • curl
  • openssl
  • grep & cut

🛠️ Installation

  1. Klone das Skript oder lade es herunter.

  2. Mach das Skript ausführbar:

    root@kitploit:~
    chmod +x mass-pwn.sh
    

💻 Verwendung

1. Zielliste vorbereiten

Erstelle eine Textdatei (z. B. list.txt) und füge deine Ziel-URLs Zeile für Zeile hinzu. Stelle sicher, dass du das Protokoll (http:// oder https://) angibst.

root@kitploit:~
nano list.txt
Format:

Plaintext

[https://target-one.com](https://target-one.com)
[http://vulnerable-site.net](http://vulnerable-site.net)
[https://testing.corp.local:3000](https://testing.corp.local:3000)
  1. Das Exploit ausführen Führe das Skript aus, indem du die Ziellisten-Datei und den Befehl angibst, den du ausführen möchtest.

Syntax:

Bash

./mass-pwn.sh <list_file> "" Beispiele:

Aktuellen Benutzer auf allen Zielen überprüfen:

Bash

./mass-pwn.sh list.txt "whoami" Hostnamen überprüfen:

Bash

./mass-pwn.sh list.txt "hostname" Versuch, Systemdateien zu lesen (falls verwundbar):

Bash

./mass-pwn.sh list.txt "cat /etc/passwd" ⚠️ Rechtlicher Hinweis NUR FÜR BILDUNGSZWECKE.

Dieses Tool wird ausschließlich für Sicherheitsforschung, autorisierte Penetrationstests und Bildungszwecke entwickelt und bereitgestellt.

Keine Haftung: Die Autoren und Mitwirkenden sind NICHT verantwortlich für Schäden, Datenverlust, Kompromittierung von Servern oder rechtliche Probleme, die durch die missbräuchliche Verwendung dieses Tools entstehen.

Keine unbefugte Nutzung: Verwende dieses Tool nicht gegen Systeme, Netzwerke oder Anwendungen, die dir nicht gehören oder für die du keine ausdrückliche schriftliche Erlaubnis zum Testen hast.

Rechtliche Konsequenzen: Unbefugter Zugriff auf Computersysteme ist illegal und gesetzlich strafbar. Du bist allein für deine Handlungen und alle daraus entstehenden rechtlichen Konsequenzen verantwortlich.

Durch die Verwendung dieses Skripts erklärst du dich damit einverstanden, dass du diese Bedingungen verstehst und dieses Tool nicht für böswillige Zwecke verwenden wirst.

Tool herunterladen