Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
POC-CVE-2025-55182 — PoC CVE-2025-55182 | Kitploit
Tools/GitHubGitHub/medusash/poc-cve-2025-55182
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubmedusash/poc-cve-2025-55182

POC-CVE-2025-55182

PoC CVE-2025-55182

Repository anzeigen
12vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182 - React RSC RCE

PoC für die Deserialisierungsschwachstelle im Flight-Protokoll von React Server Components.

Was ist das?

Next.js 14+ und React 19 verwenden ein proprietäres Protokoll ("Flight") zur Kommunikation zwischen Client und Server. Das Problem: Der Server lädt beliebige Module ohne Überprüfung. Dadurch kann man ihn child_process ausführen lassen und zack, RCE.

Verwendung

root@kitploit:~
python CVE-2025-55182.py -t <IP> -p <PORT> --cmd "id"

Betroffene Versionen

  • Next.js < 14.2.21
  • Next.js < 15.1.2
  • React < 19.2.1

Behebung

Aktualisiere deine Abhängigkeiten. Das war's.

Haftungsausschluss

Nur auf Systemen verwenden, die dir gehören oder mit schriftlicher Genehmigung. Ich bin nicht verantwortlich, wenn du Unsinn machst.

Tool herunterladen