Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182 — Ein Python-basierter Sicherheitsscanner zum Erkennen und Ausnutzen von **React Server Components (RSC)**-Schwachstellen in **Next.js**-Anwendungen. Dieses Tool führt passive Erkennung, aktives Fingerprinting und RCE-Ausnutzungstests durch. | Kitploit
Tools/GitHubGitHub/mahaveer-choudhary/cve-2025-55182
SchwachstellenscannerCode-AnalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubmahaveer-choudhary/cve-2025-55182

CVE-2025-55182

Ein Python-basierter Sicherheitsscanner zum Erkennen und Ausnutzen von **React Server Components (RSC)**-Schwachstellen in **Next.js**-Anwendungen. Dieses Tool führt passive Erkennung, aktives Fingerprinting und RCE-Ausnutzungstests durch.

Repository anzeigen
16vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RSC Detector – React Server Components Schwachstellenscanner

Ein Python-basierter Sicherheitsscanner zum Erkennen und Ausnutzen von React Server Components (RSC)-Schwachstellen in Next.js-Anwendungen. Dieses Tool führt passive Erkennung, aktives Fingerprinting und RCE-Ausnutzungstests durch.

⚠️ WARNUNG: Dieses Tool ist nur für autorisierte Sicherheitstests bestimmt. Unautorisierter Zugriff auf Computersysteme ist illegal. Holen Sie immer eine schriftliche Genehmigung ein, bevor Sie testen.


Funktionen

✅ Passive Erkennung – Analysiert HTML, Header und Seitenstruktur auf RSC-Indikatoren
✅ Aktives Fingerprinting – Sendet RSC-spezifische Header, um Serverantworten zu erkennen
✅ HTTP-Header-Analyse – Identifiziert Next.js- und RSC-bezogene Header
✅ RCE-Ausnutzung – Führt Befehle auf anfälligen Servern aus (falls ausnutzbar)
✅ Farbige Terminalausgabe – Verbesserte visuelle Rückmeldung für bessere Lesbarkeit
✅ Interaktiver Modus – Mehrere Befehle im Ausnutzungsmodus ausführen
✅ Robuste Dekodierung – Verarbeitet gzip-komprimierte und binäre Payloads


Installation

Voraussetzungen

  • Python 3.8+
  • pip (Python-Paketmanager)

Einrichtung

  1. Repository klonen

    git clone https://github.com/mahaveer-choudhary/CVE-2025-55182.git
    cd CVE-2025-55182
    
  2. Abhängigkeiten installieren

    pip install -r requirements.txt
    

    Erforderliche Pakete:

    • requests>=2.28.0 – HTTP-Client-Bibliothek
    • urllib3>=1.26.0 – Erweiterte HTTP-Dienstprogramme
    • colorama>=0.4.6 – Terminalfarben (Windows-kompatibel)
    • beautifulsoup4 – HTML-Parsing

Verwendung

Grundlegende Erkennung (ohne Ausnutzung)

python rsc_detector.py https://example.com

Vollständiger Scan mit Ausnutzung

python rsc_detector.py https://example.com --exploit

Spezifischen Befehl ausführen

python rsc_detector.py https://example.com --exploit --cmd "whoami"

Interaktiver Ausnutzungsmodus

python rsc_detector.py https://example.com --exploit

Dann Befehle an der Eingabeaufforderung eingeben (mit quit beenden).


Befehlszeilenoptionen

OptionBeschreibung
<URL>Ziel-URL (erforderlich). Fehlt das Protokoll, wird automatisch https:// vorangestellt
--exploitRCE-Ausnutzung nach der Erkennung aktivieren
--cmd <Befehl>Einen spezifischen Befehl ausführen (zusammen mit --exploit)

Beispiele

RSC-Schwachstelle erkennen:

python rsc_detector.py https://target.com

Ausnutzen und id-Befehl ausführen:

python rsc_detector.py https://target.com --exploit --cmd "id"

Ausnutzen und cat /etc/passwd ausführen:

python rsc_detector.py https://target.com --exploit --cmd "cat /etc/passwd"

Interaktiver Modus (mehrere Befehle):

python rsc_detector.py https://target.com --exploit

Funktionsweise

1. Passiver Scan

  • Prüft auf window.__next_f-Marker (Next.js App Router)
  • Erkennt text/x-component Content-Type
  • Sucht nach React-Flight-Protocol-Markern
  • Analysiert __NEXT_DATA__ und Next.js-Importe

2. Header-Analyse

  • Untersucht Server-, Vary- und X-Nextjs-Cache-Header
  • Identifiziert RSC-Bewusstsein in HTTP-Headern

3. Aktives Fingerprinting

  • Sendet Anfragen mit RSC: 1-Header
  • Analysiert Serverantwort auf RSC-spezifische Header
  • Erkennt React-Flight-Protocol-Struktur

4. RCE-Ausnutzung

  • Erstellt bösartiges JSON-Payload, das die Serialisierung von React Server Components ausnutzt
  • Sendet Multipart-Form-Data, um serverseitige Codeausführung auszulösen
  • Dekodiert base64-kodierte Befehlsausgaben
  • Unterstützt gzip-komprimierte Antworten

Ausgabe und Ergebnisse

Erkennungsergebnisse

[*] Starting RSC Detection Scan on: https://example.com
====================================================================

[1] Running Passive Scan...
    Status: DETECTED
    Score: 80/100
    - Found: window.__next_f (App Router)

[2] Analyzing Headers...
    - Vary header includes RSC: ...

[3] Running Active Fingerprint...
    Status: DETECTED
    - Response Content-Type became text/x-component
    - Vary header contains 'RSC'

====================================================================

[FINAL RESULT] VULNERABLE
[!] This application appears to be vulnerable to RSC-based attacks!
    Consider: RCE exploitation may be possible

Ausnutzungsausgabe

[*] Executing command: whoami
[+] Command executed successfully!
[OUTPUT]
root

Schwachstellendetails

CVE-2025-55182 nutzt Folgendes aus:

  • React Server Component (RSC)-Serialisierungsfehler
  • Next.js Server Action-Deserialisierungsschwachstellen
  • Objekt-Prototyp-Verschmutzung durch bösartige Payloads
  • Befehlseinschleusung über child_process.execSync()

Angriffsfläche

  • Next.js-Anwendungen, die den App Router verwenden
  • Serverkomponenten mit benutzergesteuerten Eingaben
  • Anwendungen mit aktiviertem, aber nicht ordnungsgemäß validiertem RSC

Rechtliche und ethische Richtlinien

⚠️ Wichtig

Dieses Tool ist AUSSCHLIESSLICH FÜR AUTORISIERTE SICHERHEITSTESTS:

  1. ✅ TUN: Verwenden Sie es auf Systemen, die Ihnen gehören oder für die Sie eine schriftliche Genehmigung haben
  2. ✅ TUN: Melden Sie Schwachstellen verantwortungsvoll an den Hersteller
  3. ✅ TUN: Befolgen Sie Praktiken der verantwortungsvollen Offenlegung
  4. ❌ NICHT TUN: Gegen Systeme ohne Autorisierung verwenden
  5. ❌ NICHT TUN: Für böswillige Zwecke verwenden
  6. ❌ NICHT TUN: Sensible Daten speichern oder ausführen

Unbefugter Computerzugriff ist illegal gemäß:

  • Computer Fraud and Abuse Act (CFAA) – USA
  • Computer Misuse Act 1990 – Großbritannien
  • Ähnlicher Gesetze in den meisten Ländern

Verantwortungsvolle Offenlegung

Wenn Sie mit diesem Tool eine Schwachstelle entdecken:

  1. NICHT öffentlich bekannt geben, bis der Hersteller einen Patch bereitgestellt hat
  2. Kontaktieren Sie das Sicherheitsteam des Herstellers direkt
  3. Gewähren Sie 90 Tage für die Patch-Entwicklung
  4. Koordinieren Sie den Zeitpunkt der Offenlegung mit dem Hersteller
  5. Nennen Sie sich nach der Offenlegung in Advisories

Fehlerbehebung

SSL-Zertifikatfehler

Das Tool ignoriert standardmäßig die SSL-Überprüfung. So aktivieren Sie sie:

detector = RSCDetector(url, verify_ssl=True)

Base64-Dekodierungsfehler

Das Tool:

  • Fügt bei fehlerhaften base64-Zeichenfolgen Padding hinzu
  • Erkennt und dekomprimiert gzip-Payloads
  • Fallback auf UTF-8-Ersatzzeichen für Binärdaten

Kein "digest"-Schlüssel in der Antwort

  • Das Ziel ist möglicherweise nicht anfällig
  • Der Server filtert möglicherweise das Exploit-Payload
  • Versuchen Sie manuelle Tests oder andere Endpunkte

Timeout-Probleme

Timeout im Code erhöhen:

response = self.session.get(self.url, timeout=30)  # 30 Sekunden

Projektstruktur

CVE-2025-55182/
├── README.md                # Diese Datei
├── requirements.txt         # Python-Abhängigkeiten
├── rsc_detector.py         # Hauptscanner- und Exploit-Engine
├── rsc_cli.py              # CLI-Dienstprogramme (falls vorhanden)
├── script.py               # Zusätzliche Skripte (falls vorhanden)
├── COLOR_GUIDE.md          # Farbausgabe-Dokumentation
└── .gitignore              # Git-Ignore-Regeln

Abhängigkeiten

requests>=2.28.0         # HTTP requests
urllib3>=1.26.0          # Advanced HTTP
beautifulsoup4>=4.11.0   # HTML parsing
colorama>=0.4.6          # Terminal colors (Windows)

Alle auf einmal installieren:

pip install -r requirements.txt

Leistungstipps

Tool herunterladen