
CVE-2025-55182 Tool zur Erkennung und Ausnutzung von Schwachstellen (GUI-Version)
Dieses Projekt ist ein grafisches Erkennungs- und Ausnutzungstool für die Hochrisiko-Schwachstelle CVE-2025-55182. Es wurde mit Python + tkinter entwickelt und bietet eine vollständig grafische Benutzeroberfläche – ohne komplexe Befehlszeilenoperationen. Dabei werden Benutzerfreundlichkeit und Praktikabilität gleichermaßen berücksichtigt.
Die Schwachstelle CVE-2025-55182 existiert im Next.js-Framework der React-Server-Components-(RSC-)Ökosystems. Angreifer können durch manipulierte multipart/form-data-Anfragen eine Remote-Codeausführung erreichen und so die Kontrolle über den Server übernehmen. Dieses Tool dient ausschließlich der autorisierten Sicherheitsforschung und konformen Penetrationstests. Es hilft Sicherheitsexperten, die Auswirkungen der Schwachstelle auf Ziel-Assets schnell zu verifizieren und Notfallreaktion sowie Sicherheitsmaßnahmen voranzutreiben.
| Funktionsmodul | Detaillierte Beschreibung |
|---|---|
| Schwachstellenerkennung | Unterstützt Einzelziel-/Batch-Erkennung, integriert passive Merkmalserkennung (Antwortheader, Seiten-Schlüsselwörter) und aktive Fingerabdruck-Verifizierung (React Flight Protocol); Ergebnisse können im TXT/CSV-Format exportiert werden |
| Ein-Klick-Befehlsausführung | Kein manuelles Erstellen von Payloads erforderlich; Ziel-URL und Systembefehl eingeben (whoami/ls/cat usw.), Schwachstellenausnutzung wird automatisch durchgeführt und das Ausführungsergebnis zurückgegeben |
| Bereitstellung und Nutzung der In-Memory-Webshell | Ein-Klick-Bereitstellung einer dateilosen In-Memory-Webshell, Unterstützung benutzerdefinierter Zugriffspfade, flexible Befehlsausführung über das Tool oder den Browser |
| Reverse Shell | Integrierte Reverse-Shell-Funktion; nach Konfiguration von Angreifer-IP und Listener-Port kann schnell eine interaktive Shell auf dem Zielserver erhalten werden |
| Kompatibilitätsanpassung | Automatische Korrektur des URL-Formats, Ignorieren der SSL-Validierung, mehrthreadiges Batch-Scannen, Anpassung an verschiedene Betriebssysteme und Netzwerkumgebungen |
cve-2025-55182-gui.exe
Schwachstellenerkennung

Befehlsausführung

Bereitstellung und Nutzung der In-Memory-Webshell
http://目标IP:3000/自定义路径?cmd=待执行命令 zu.
Reverse Shell
nc -lvp 监听端口
child_process zu filtern.child_process-Moduls und minimieren Sie die Laufzeitrechte der Geschäftsdienste.Dieses Projekt dient ausschließlich der Sicherheitsforschung und autorisierten Penetrationstests. Jegliche Nutzung für illegale Angriffe, unbefugte Systemuntersuchungen oder Datendiebstahl ist untersagt.
Alle rechtlichen Konsequenzen, wirtschaftlichen Verluste und Systemschäden, die durch die Verwendung dieses Tools entstehen, liegen in der alleinigen Verantwortung des Nutzers. Der Projektentwickler übernimmt keinerlei Haftung.
Wir laden Sie ein, dem WeChat-Konto „梦醒安全" (Mengxing Security) zu folgen – dort werden kontinuierlich Inhalte rund um Cybersicherheit veröffentlicht.

Wir laden Sie ein, der Austauschgruppe beizutreten, um gemeinsam zu lernen und sich auszutauschen.
