Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182-Auto-Scanner — CVE-2025-55182 Auto Scanner - Verbesserte Version Nur für autorisierte CTF-/Testzwecke | Kitploit
Tools/GitHubGitHub/kaxm23/cve-2025-55182-auto-scanner
SchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationWAF-UmgehungPenetrationstests
GitHubkaxm23/cve-2025-55182-auto-scanner

CVE-2025-55182-Auto-Scanner

CVE-2025-55182 Auto Scanner - Verbesserte Version Nur für autorisierte CTF-/Testzwecke

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 4 MonatenNoch nicht geprüft

CVE-2025-55182 Scanner ist ein Hochleistungstool zur Erkennung anfälliger Next.js Server Action Endpunkte.
Es verwendet Multithread-Scanning, konfidenzbasierte Erkennung und mehrere Antwortindikatoren, um potenzielle Schwachstellen für Remotecodeausführung (RCE) zu identifizieren.

Funktionen

  • Hochgeschwindigkeits-Parallelscanning
  • Konfidenzbasierte Schwachstellenbewertung
  • Generierung von WAF-Bypass-Payloads
  • Header- und Antwortmusteranalyse
  • Echtzeit-Fortschrittsverfolgung
  • Automatisches Speichern anfälliger Ziele

Funktionsweise

Der Scanner führt folgende Schritte aus:

  1. Ziel-URLs aus Datei laden
  2. Speziell angefertigtes Payload generieren
  3. HTTP-Anfrage an Ziel senden
  4. Antwortheader und -inhalt analysieren
  5. Konfidenzscore der Schwachstelle berechnen
  6. Ziel als anfällig markieren, wenn Score ≥ 40%
  7. Anfällige Ziele in Datei speichern

Die Erkennung basiert auf:

  • Next.js-spezifische Header
  • React Server Component Antworten
  • Fehlermeldungsmuster
  • HTTP-500-Statuscodes
  • Payload-Reflexion in der Antwort
  • Anomalien im Antwortverhalten

Ausführung

1. Abhängigkeiten installieren

root@kitploit:~
pip3 install -r requirements.txt

2. Zieldatei erstellen

root@kitploit:~
https://example.com
https://target.com
http://127.0.0.1:3000

3. Scanner ausführen

Einfacher Scan:

root@kitploit:~
python3 scanner.py -l targets.txt

Mit Threads:

root@kitploit:~
python3 scanner.py -l targets.txt -t 30

Ausführlicher Modus:

root@kitploit:~
python3 scanner.py -l targets.txt -v

Schneller Scan:

root@kitploit:~
python3 scanner.py -l targets.txt -t 50 --timeout 5

Ausgabe

Anfällige Ziele werden gespeichert in:

root@kitploit:~
vulnerable.txt

Beispielausgabe:

root@kitploit:~
[VULN] https://target.com - Confidence: 85%
[VULN] https://app.vercel.app - Confidence: 72%
Tool herunterladen