Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/lucyz1125/cve-2025-55182-next.js-rce
Vulnerability ScannersExploitationWeb Application ExploitationWAF BypassWeb SecurityPenetration Testing
GitHublucyz1125/cve-2025-55182-next.js-rce

CVE-2025-55182-Next.js-RCE

Nextjs RCE Exploit

Repository anzeigen
2vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔍 Sicherheitstest-Tool für Next.js

Go Next.js CVE Fyne

Professionelles Sicherheitsbewertungsdienstprogramm für Next.js-Anwendungen


⚠️ Haftungsausschluss

Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Forschungszwecke bestimmt.

  • ✅ Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie ausdrückliche Testerlaubnis haben
  • ✅ Für Bug-Bounty-Programme mit entsprechendem Geltungsbereich
  • ✅ Für Sicherheitsforscher und Penetrationstester
  • ❌ Niemals gegen Systeme ohne Autorisierung verwenden
  • ❌ Nicht für böswillige oder illegale Aktivitäten

Durch die Nutzung dieser Software erklären Sie sich damit einverstanden, alle geltenden Gesetze und Vorschriften einzuhalten.


📖 Übersicht

Dieses Dienstprogramm bietet Sicherheitsexperten eine grafische Oberfläche zum Testen von Next.js-Anwendungen auf CVE-2025-55182. Es hilft Organisationen, potenzielle Sicherheitsprobleme in ihren React Server Components (RSC)-Implementierungen zu identifizieren.

Was ist CVE-2025-55182?

CVE-2025-55182 ist ein Sicherheitsproblem, das bestimmte Versionen des Next.js-Frameworks betrifft. Dieses Tool hilft Sicherheitsteams:

  • Betroffene Next.js-Installationen zu identifizieren
  • den Patch-Status zu überprüfen
  • die Sicherheitslage zu bewerten
  • Ergebnisse für die Behebung zu dokumentieren

✨ Funktionen

Sicherheitsbewertung

Eingebaute Sicherheitsvorkehrungen

Das Tool enthält Funktionen für verantwortungsvolle Offenlegung:

root@kitploit:~
// Blockiert automatisch Tests gegen:
// - Regierungsdomänen (.gov)
// - Bildungseinrichtungen (.edu)
// - Bestimmte geografische Regionen

Technische Fähigkeiten

  • Protokollunterstützung: HTTP/HTTPS mit konfigurierbarer SSL-Überprüfung
  • Proxy-Optionen: HTTP-, HTTPS-, SOCKS5-Proxy-Unterstützung
  • Verbindungsverwaltung: Konfigurierbare Timeouts und Verbindungspooling
  • Kodierung: Unicode-Payload-Kodierung für WAF-Tests

🚀 Installation

Für manuelle Installation unter Windows und macOS,

befolgen Sie die nachstehenden Schritte. macOS-Benutzer haben auch die Möglichkeit, die praktische DMG-Datei zu verwenden.

Voraussetzungen

  • Go 1.24 oder höher
  • Fyne-Abhängigkeiten (für GUI)
  • Internetverbindung

Aus dem Quellcode erstellen

root@kitploit:~
# Repository klonen
git clone https://github.com/ssmvl2/Nextjs-RCE-Exploit.git
cd Nextjs-RCE-Exploit

# Abhängigkeiten installieren
go mod download

# Anwendung erstellen
go build -o nextjs-scanner .

# Ausführen
./nextjs-scanner

Plattformübergreifender Build

root@kitploit:~
# Windows
GOOS=windows GOARCH=amd64 go build -o nextjs-scanner.exe .

# Linux
GOOS=linux GOARCH=amd64 go build -o nextjs-scanner-linux .

# macOS
GOOS=darwin GOARCH=amd64 go build -o nextjs-scanner-mac .

📖 Nutzung

Anwendung starten

root@kitploit:~
./nextjs-scanner

GUI-Oberfläche

Die Anwendung bietet eine intuitive grafische Oberfläche:

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  Next.js Security Assessment Tool                          │
├─────────────────────────────────────────────────────────────┤
│                                                             │
│  Target URL:  [https://example.com________________]         │
│                                                             │
│  ☐ Enable Proxy    Proxy: [127.0.0.1:8080________]         │
│  ☐ Verify SSL      Timeout: [30 seconds__________]         │
│  ☐ WAF Bypass Mode                                          │
│                                                             │
│  ┌───────────────────────────────────────────────────────┐ │
│  │ Assessment Log:                                       │ │
│  │ [2025-01-15 10:30:15] Starting assessment...         │ │
│  │ [2025-01-15 10:30:16] Connecting to target...        │ │
│  │ [2025-01-15 10:30:17] Analyzing response...          │ │
│  └───────────────────────────────────────────────────────┘ │
│                                                             │
│        [ Start Assessment ]    [ Generate Report ]          │
│                                                             │
└─────────────────────────────────────────────────────────────┘

Konfigurationsoptionen

🏗️ Architektur

Projektstruktur

root@kitploit:~
Nextjs-Security-Tool/
├── main.go              # Anwendungseinstiegspunkt & GUI
├── go.mod               # Go-Moduldefinition
├── go.sum               # Abhängigkeits-Prüfsummen
└── README.md            # Dokumentation

Kernkomponenten

root@kitploit:~
type RequestHandler struct {
    httpClient     *http.Client
    requestTimeout time.Duration
    sslVerify      bool
    browserAgent   string
}

type PayloadResponse struct {
    Success bool   `json:"success"`
    Result  string `json:"result"`
    Error   string `json:"error,omitempty"`
}

Abhängigkeiten

PaketZweck
fyne.io/fyne/v2Plattformübergreifendes GUI-Framework
net/httpHTTP-Client-Funktionalität

🔧 Konfiguration

Proxy-Einrichtung

root@kitploit:~
// HTTP-Proxy
handler.ConfigureProxy(true, "http://127.0.0.1:8080")

// SOCKS5-Proxy
handler.ConfigureProxy(true, "socks5://127.0.0.1:1080")

Benutzerdefinierter User-Agent

Das Tool verwendet einen realistischen Browser-User-Agent:

root@kitploit:~
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 
(KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36

📋 Verantwortungsvolle Offenlegung

Wenn Sie mit diesem Tool Sicherheitsprobleme entdecken:

  1. Nicht öffentlich bekannt geben, bis der Anbieter benachrichtigt wurde
  2. An den Anbieter melden mit detaillierten Informationen
  3. Angemessene Zeit für Patches einräumen (in der Regel 90 Tage)
  4. Koordinierte Offenlegungspraktiken befolgen

Meldekanäle

  • Next.js-Sicherheit: [email protected]
  • HackerOne-Bug-Bounty-Programme

🛡️ Rechtlicher Hinweis

Dieses Tool wird nur zu Bildungs- und autorisierten Sicherheitstestzwecken bereitgestellt. Die Benutzer sind verantwortlich für:

  • Einholen der ordnungsgemäßen Autorisierung vor dem Testen
  • Einhaltung geltender Gesetze und Vorschriften
  • Ethische und verantwortungsvolle Nutzung des Tools
  • Alle Konsequenzen, die sich aus Missbrauch ergeben

Die Autoren übernehmen keine Haftung für Missbrauch dieser Software.

🤝 Beitragen

Beiträge sind willkommen für:

  • Fehlerbehebungen
  • Verbesserungen der Dokumentation
  • Erweiterungen der Sicherheitsfunktionen
  • UI/UX-Verbesserungen

Bitte reichen Sie Probleme und Pull-Requests über GitHub ein.

📄 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert. Siehe LICENSE für Details.

📚 Referenzen

  • CVE-2025-55182 Details
  • Next.js Sicherheitsdokumentation
  • React Server Components Sicherheit
  • OWASP-Testleitfaden

Entwickelt für Sicherheitsexperten
🔒 Verantwortungsvoll testen 🔒

Tool herunterladen
FeatureBeschreibung
🎯 Gezielte TestsPräzise Schwachstellenbewertung
🛡️ SicherheitsprüfungenEingebaute Schutzmaßnahmen für sensible Domänen
🌐 Proxy-UnterstützungRouting über SOCKS5/HTTP-Proxys
📊 Detaillierte BerichteUmfassende Bewertungsergebnisse
🖥️ GUI-OberflächeBenutzerfreundliche Fyne-basierte Oberfläche
OptionBeschreibungStandard
Ziel-URLNext.js-Anwendungs-URLErforderlich
Proxy aktivierenRouting über ProxyDeaktiviert
SSL überprüfenZertifikate validierenAktiviert
TimeoutAnforderungs-Timeout30 Sekunden
WAF-BypassUnicode-KodierungsmodusDeaktiviert
crypto/tls
TLS/SSL-Unterstützung
encoding/jsonJSON-Parsing