Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/lc-pro/cve-2025-55182-exp
SchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHublc-pro/cve-2025-55182-exp

CVE-2025-55182-EXP

Python-basierter Exploit für CVE-2025-55182 (Next.js RCE) mit Einzel-/Batch-Ziel-Scanning, Befehlsausführung, interaktiver Shell und 4 Angriffsmodi mit Base64-Kodierungsunterstützung.

Repository anzeigen
2vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182 Exploit-Tool

Tool-Beschreibung

Dieses Tool dient zur Erkennung und Ausnutzung der CVE-2025-55182-Sicherheitslücke (vermutlich eine Code-Ausführungslücke in Next.js-basierten Frameworks). Es unterstützt Einzel-/Mehrziel-Batch-Scans, Befehlsausführung, interaktive Shell und bietet 4 Angriffsmodi für verschiedene Szenarien. Flexible Konfigurationen wie Base64-codierte Befehle, Proxy-Weiterleitung und Log-Ausgabe sind verfügbar.

Schwachstellenbeschreibung

Die Schwachstelle CVE-2025-55182 könnte in Next.js-basierten Anwendungen existieren. Durch das Erstellen einer bösartigen Anfrage wird die Ausführungslogik in _response manipuliert, um das child_process-Modul zu injizieren und so eine Remote-Code-Ausführung (RCE) zu ermöglichen. Das Tool sendet speziell gestaltete Formulardaten, löst die Schwachstelle aus und gibt das Ergebnis der Befehlsausführung zurück.

Systemanforderungen

  • Python 3.7+
  • Abhängigkeit: requests
  • Installation der Abhängigkeit:
    • root@kitploit:~
      pip install requests
      

Grundlegende Verwendung

1. Einzelziel-Befehlsausführung (Standard-Angriffsmodus)

root@kitploit:~
# Führe den Befehl whoami aus (Angriffsmodus 1: mit Antwort)
python CVE-2025-55182-exploit.py -u https://target.com -c "whoami"

# Führe Systembefehl aus (Base64-codiert, um Sonderzeichenabfang zu vermeiden)
python CVE-2025-55182-exploit.py -u https://target.com -c "cat /etc/passwd" -b

# Vollständiger Antwortmodus (Base64-decodierte Ergebnisausgabe)
python CVE-2025-55182-exploit.py -u https://target.com -c "ipconfig" -p 4

2. Batch-Scan für mehrere Ziele

root@kitploit:~
# Lese Ziel-URLs aus Datei, führe den Befehl id aus (20 Threads)
python CVE-2025-55182-exploit.py -l targets.txt -c "id" -t 20 -o result.log

3. Interaktiver Shell-Modus

root@kitploit:~
# Verbinde mit Ziel und wechsle in interaktive Befehlszeile (Unterstützung für Base64-Umschaltung)
python CVE-2025-55182-exploit.py -u https://target.com -s

4. Proxy-Modus (Paketanalyse/Verkehrsumleitung)

root@kitploit:~
# Packetanalyse über Burp Suite Proxy
python CVE-2025-55182-exploit.py -u https://target.com -c "whoami" --proxy http://127.0.0.1:8080

Parameterbeschreibung

Angriffsmodi im Detail

Interaktive Shell-Befehle

Nach Eintritt in den -s-Modus werden folgende integrierte Befehle unterstützt:

BefehlFunktionsbeschreibung
b64Wechsel in Base64-codierten Befehlsmodus
nob64Base64-Codierung beenden

Ausgabeerklärung

  1. Konsolenausgabe: Enthält Ausführungszeit, Ziel-URL, Antwortstatuscode, Befehlsergebnis und andere Schlüsselinformationen;
  2. Log-Datei: Alle Ausführungsprotokolle (erfolgreich/fehlgeschlagen) werden automatisch in die mit --outlog angegebene Datei geschrieben, für spätere Analyse;
  3. Erfolgsliste: Nach Batch-Scan werden automatisch Ziele mit Schwachstelle (Statuscode 303/500) zusammengefasst.

Hinweise

  1. Rechtmäßige Autorisierung: Vor der Nutzung dieses Tools muss die rechtmäßige Autorisierung des Zielsystems eingeholt werden. Nicht autorisierte Penetrationstests sind strengstens untersagt.
  2. Parameter-Ausschluss:
    1. -u und -l schließen sich aus; bei gleichzeitiger Angabe wird -u bevorzugt.
    2. -c und -s schließen sich aus; im -s-Modus ist -c nicht erforderlich.
  3. URL-Format:
    1. Falls URLs in der -l-Datei kein Protokoll haben (z.B. target.com), versucht das Tool automatisch http:// und https://.
    2. Es wird empfohlen, vollständige URLs manuell anzugeben (z.B. https://target.com), um unnötige Verbindungsfehler zu vermeiden.

Häufige Probleme

  1. „Proxy not available“: Proxy nicht erreichbar. Überprüfen Sie die Proxy-Adresse oder verwenden Sie --skip-check, um die Prüfung zu überspringen.
  2. Befehlsausführung ohne Ergebnis:
    1. Versuchen Sie, den Angriffsmodus zu wechseln (z.B. -p 4 vollständiger Antwortmodus).
    2. Aktivieren Sie Base64-Codierung (-b), um ein Abfangen des Befehls durch das Zielsystem zu vermeiden.
  3. Verbindungstimeout: Überprüfen Sie, ob das Ziel erreichbar ist, oder erhöhen Sie die --time-out-Zeit.
  4. SSL-Handshake-Fehler: Das Ziel unterstützt kein HTTPS. Versuchen Sie HTTP (z.B. http://target.com).

Haftungsausschluss

Dieses Tool dient ausschließlich der Cybersicherheitsforschung und Schwachstellenvalidierung. Der Anwender trägt die alleinige Verantwortung für alle Konsequenzen, die sich aus Verstößen gegen das „Cybersicherheitsgesetz“ oder andere einschlägige Gesetze ergeben. Der Entwickler des Tools übernimmt keine Haftung.

Tool herunterladen
ParameterAbkürzungErforderlichBeschreibungBeispiel
--url-uNeinEinzelziel-URL (alternativ zu -l, Priorität für -u)-u https://target.com
--url-list-lNeinDatei mit Ziel-URLs (eine URL pro Zeile, ohne Protokoll automatisch http/https)-l urls.txt
--payload-pNeinAngriffsmodus (Standard: 1)
1=mit Antwort (execSync) 2=ohne Antwort (execSync)
3=ohne Antwort (exec)
-p 2
--cmd-cNeinAuszuführender Systembefehl (erforderlich bei Batch/Einzelziel, schließt sich mit -s aus)-c "whoami" oder -c "dir"
--threads-tNeinAnzahl Threads für Batch-Scan (Standard: 10, empfohlen ≤50)-t 20
--outlog-oNeinLog-Datei (Standard: cve-2025-55182.log)-o exploit.log
--base64-bNeinBase64-Codierung des mit -c angegebenen Befehls (vermeidet Sonderzeichenabfang)-c "cat /etc/passwd" -b
--cmd-shell-sNeinInteraktiver Shell-Modus (nur mit -u, schließt sich mit -c aus)-u https://target.com -s
--proxy-NeinProxy-Konfiguration (HTTP/HTTPS für Paketanalyse oder Verkehrsumleitung)--proxy http://127.0.0.1:8080
--skip-check-NeinÜberspringt Proxy-Verfügbarkeitsprüfung (standardmäßig wird Proxy geprüft)--proxy http://127.0.0.1:8080 --skip-check
--time-out-NeinRequest-Timeout in Sekunden (Standard: 10)--time-out 15
Modus-Nr.ModusbeschreibungEigenschaftenAnwendungsszenario
1Mit Antwort (execSync)Synchroner Befehl, liefert 303-Weiterleitung, Ergebnis im Antwort-HeaderSchnelle Überprüfung auf Existenz der Schwachstelle
2Ohne Antwort (execSync)Synchroner Befehl, kein Ergebnis (Ausführung muss anderweitig bestätigt werden)Verdeckte Ausführung
3Ohne Antwort (exec)Asynchroner Befehl, kein Ergebnis (geringe Spuren, geeignet für Operationen ohne Bestätigung)Verdeckter Batch-Angriff
4Vollständige AntwortSynchroner Befehl, Ergebnis Base64-codiert im Antwort-Body (Tool decodiert automatisch)Szenarien, bei denen vollständige Ausgabe benötigt wird
exit
Interaktive Shell beenden
?Hilfe anzeigen
  • Codierungsbehandlung: Bei aktiviertem -b oder b64-Modus übernimmt das Tool die Base64-Codierung/-Decodierung automatisch; kein manueller Eingriff nötig.
  • Netzwerkumgebung: Bei instabilem Netzwerk kann die --time-out-Zeit erhöht werden, um Fehlalarme zu vermeiden.