
💥Erweiterungstool für erweiterte RCE-/Source-Leak-/DoS-Auditierung und -Exploitation (CVE-2025-55182/83/84) für Next.js- und React-Server-Components-Umgebungen (RSC) direkt aus deinem Browser + Verwundbares Labor❌
💥Erweiterungstool für erweiterte Audits und Exploitation von RCE/Source-Leak/DoS (CVE-2025-55182/83/84) für Next.js- und React-Server-Components-Umgebungen (RSC) direkt aus deinem Browser, mit integriertem Linux-Terminal in der Erweiterung selbst, um jede Reverse Shell zu empfangen ❌

⚡ CMD_CENTER: Der Kern
👁️ Passive Aufklärung
Ich analysiere das DOM und die HTTP-Header im Stillen. Ich erkenne Signaturen wie window.__next_f und text/x-component, um Next.js-App-Router-Architekturen zu identifizieren, ohne den WAF zu warnen. 🕵️♂️
📡 Aktive Sonde (Handshake)
Ich sende eine kontrollierte Anfrage mit dem Header RSC: 1. Wenn der Server mit dem serialisierten React-Flight-Protokoll antwortet, bestätige ich, dass der Endpoint Server-Komponenten interpretiert. 🎯

💀 Exploitationsmodule (CVEs)
💥 CVE-2025-55182 (RCE)
Deserialisierungsangriff. Ich injiziere ein JSON-Multipart-Payload, das die Ausführung von child_process.execSync im Backend erzwingt und mir erlaubt, beliebige Befehle wie id oder ls auszuführen. 💻
🔓 CVE-2025-55183 (Source Leak)
Ich extrahiere Action-IDs aus den öffentlichen JS-Chunks. Ich manipuliere die Anfrage so, dass der Server seine eigenen Funktionen „verketten“ muss, wodurch sein Quellcode und seine Geschäftslogik durchsickern. 📝
🛑 CVE-2025-55184 (Zyklischer DoS)
Ich sende zirkuläre Promise-Referenzen ($@1 -> $@0). Das verursacht eine Endlosschleife auf dem Server. Wenn die Anfrage durch ein Timeout stirbt, ist die Schwachstelle bestätigt. ⏳

🛠️ Taktische Werkzeuge
💻 Eingebettetes Terminal (Alpine Linux)
Vollständige Alpine-x86-Virtual-Machine im Arbeitsspeicher. Anonymisiert deinen Datenverkehr über WebSocket Relay. Perfekt, um SSH-Verbindungen oder Tunnel zu verwalten, ohne deine echte IP preiszugeben. 🛡️
📋 Payload-Generator
Schnellzugriffsmenü mit One-Liner-Reverse-Shells (Bash, Netcat, PowerShell). Klicken zum Kopieren und bereit zum Einsatz im Terminal oder im RCE-Eingabefeld. 🚀
📡 RECON-Tab: Intelligence
🤖 Google Neural Uplink
Ich nutze KI (Gemini) mit Grounding in Google Search. Ich übersetze deine technischen Filter in fortgeschrittene Dorks, um in Sekundenschnelle echte und verwundbare Ziele zu finden und aufzulisten. 🌐
🔭 Manueller Shodan-Link
Direkter Zugang zur Kreuzvalidierung. Ich öffne vorgefilterte Suchen in Shodan, um die Exposition von Next.js-Komponenten in der globalen Infrastruktur zu bestätigen. 🌍
⚠️ Ethischer Haftungsausschluss
Dieses Tool ist ein Proof of Concept (POC) für Sicherheitsforschung und autorisierte Labore. Ich übernehme keine Verantwortung für Missbrauch. 🛡️
Entwickelt von P4IM0N
🛠️ Installations- und Nutzungsanleitung (Chrome-Erweiterung) Um das Tool ethisch zu nutzen, befolge diese einfachen Schritte, um die Erweiterung in deinem Google-Chrome-Browser zu laden und die Laborumgebung vorzubereiten.
Finde die ZIP-Datei: Im Stammverzeichnis dieses Repositorys findest du eine Datei namens laboratorio-vulnerable.zip.
Extraktion: Es ist UNBEDINGT erforderlich, dass du diese ZIP-Datei aus dem Ordner des heruntergeladenen Repositorys verschiebst.
⚠️ ACHTUNG! Extrahiere die Datei laboratorio-vulnerable.zip an einen sicheren und separaten Ort. Diese Datei enthält den Code des verwundbaren Servers, der bereit zur Bereitstellung ist.
Bereitstellung (VPS/lokale Umgebung):
Lade den extrahierten Inhalt (laboratorio-vulnerable) auf deinen VPS (Virtueller Privatserver) oder in eine lokale Testumgebung (z. B. eine virtuelle Maschine) hoch.
Führe das Skript deploy.sh (oder das Äquivalent für dein System) aus, um den verwundbaren Server zu starten.
Zweck: Dieser Schritt stellt sicher, dass du ein legitimes und kontrolliertes Ziel hast, um die Exploitierung ethisch zu üben.
Öffne den Chrome-Erweiterungsmanager:
Gib in der Adressleiste ein: chrome://extensions
Aktiviere den „Entwicklermodus“:
Suche den Schalter in der oberen rechten Ecke und stelle sicher, dass er aktiviert ist (der Knopf sollte blau/aktiv sein).
Lade die Erweiterung:
Klicke auf die Schaltfläche „Entpackte Erweiterung laden“ (Load unpacked).
Wähle den Ordner:
Navigiere zum Hauptordner dieses heruntergeladenen Repositorys.
Wähle den Unterordner, der die Dateien der Erweiterung enthält (normalerweise extension, chrome-extension oder ähnlich).
Klicke auf „Ordner auswählen“.
Fertig!
Die Erweiterung erscheint in deiner Liste und ihr Symbol sollte in der Chrome-Symbolleiste sichtbar sein.
Du kannst deine Erweiterung nun nutzen, um Schwachstellen in deinem eigenen Labor verantwortungsvoll zu scannen und zu testen! 🧠💻