Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MassScanning-CVE-2025-55182 — Ein leichtgewichtiges Orchestrator- und Worker-Scanner-Setup für die Ausführung großer/kontinuierlicher Scans über aufgeteilte Eingabedateien. Dieses Repository enthält Orchestrierungsskripte, ein Docker-basiertes Worker-Image und Hilfsskripte, um Scans wiederholt auszuführen und Ergebnisse zu sammeln. | Kitploit
Tools/GitHubGitHub/mrmahile/massscanning-cve-2025-55182
SchwachstellenscannerWeb-SchwachstellenscannerContainer-SicherheitExploitationDevSecOps
GitHubmrmahile/massscanning-cve-2025-55182

MassScanning-CVE-2025-55182

Repository anzeigen
15vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Ein leichtgewichtiges Orchestrator- und Worker-Scanner-Setup für die Ausführung großer/kontinuierlicher Scans über aufgeteilte Eingabedateien. Dieses Repository enthält Orchestrierungsskripte, ein Docker-basiertes Worker-Image und Hilfsskripte, um Scans wiederholt auszuführen und Ergebnisse zu sammeln.

Teilen

Kontinuierlicher VPS-Scanner

Ein leichtgewichtiges Orchestrator- und Worker-Scanner-Setup für die Durchführung großer/kontinuierlicher Scans über aufgeteilte Eingabedateien. Dieses Repository enthält Orchestrierungsskripte, ein Docker-basiertes Worker-Image und Hilfsskripte, um Scans wiederholt auszuführen und Ergebnisse zu sammeln.

Repository-Layout

root@kitploit:~
docker-compose.yml
orchestrator.py
README.md
run-continuous-scan.sh
setup.sh
start-scan.sh
output/         # generated outputs
split/          # input files to scan (split into parts)
worker/         # worker image & scanner code
  Dockerfile
  scanner.py
  worker.py

Funktionen

  • Orchestriert einen Pool von Worker-Containern, um viele Eingabedateien effizient zu verarbeiten.
  • Hält Cluster-Dienste über Dateien hinweg am Laufen, um wiederholte Scans zu beschleunigen.
  • Erzeugt Ausgaben pro Datei und eine kombinierte, deduplizierte results.txt.
  • Einfache Skripte für einmalige Ausführungen oder zur kontinuierlichen Überwachung eines Verzeichnisses und zum Scannen neuer Dateien.

Voraussetzungen

  • Docker und Docker Compose
  • Python 3.8+ (für lokale Ausführung oder Bearbeitung von orchestrator.py/Workern)
  • bash (Linux/macOS) oder WSL/Git Bash unter Windows für die bereitgestellten Shell-Skripte

Systemanforderungen

  • Mindestens VPS-RAM: 8 GB
  • Empfohlenes VPS-RAM: 16 GB

CVE-2025-55182

Dieses Scan-Tool wurde entwickelt, um Indikatoren im Zusammenhang mit CVE-2025-55182 zu erkennen und zu validieren. Nachfolgend finden Sie maßgebliche Details und praktische Hinweise; konsultieren Sie vor Maßnahmen stets den Sicherheitshinweis des Herstellers und offizielle Quellen.

Zusammenfassung

  • Beschreibung: Eine Remote-Codeausführungsschwachstelle ohne Authentifizierung, die React Server Components und verwandte Server-DOM-Pakete betrifft. Der anfällige Codepfad deserialisiert unsicher Payloads, die von Server-Function-Endpunkten empfangen werden, und ermöglicht bei Ausnutzung eine Remote-Codeausführung.
  • Schwachstelle: CWE-502 (Deserialization of Untrusted Data).
  • Herstellerschweregrad (Facebook/Meta): CVSS v3.1 Base Score 10.0 — CRITICAL.
  • CISA: Diese CVE ist im Known Exploited Vulnerabilities Catalog von CISA aufgeführt.

Bekannte betroffene Komponenten (Beispiele aus NVD und dem Sicherheitshinweis des Herstellers)

  • React Server Components: betroffene Versionen laut Berichten, einschließlich 19.0.0, 19.1.0, 19.1.1, 19.2.0.
  • Server-DOM-Pakete: react-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack.
  • Mehrere Next.js/Node.js-Bundles, die betroffene Server-Komponenten verwenden, wurden ebenfalls in Hersteller-/NVD-Referenzen identifiziert — konsultieren Sie die Sicherheitshinweise für genaue CPEs und Versionsbereiche.

Verwendungshinweise für diesen Scanner

  • Legen Sie Ziellisten (Hosts, URLs oder andere Artefakte) in split/ ab und führen Sie den normalen Scanner-Ablauf aus (./start-scan.sh für eine einzelne Datei oder ./run-continuous-scan.sh zur Verarbeitung vieler Dateien).
  • Der Worker-Scanner sucht nach Indikatoren, die mit unsicheren Server-Function-Endpunkten und Deserialisierungs-Artefakten übereinstimmen; Ergebnisse werden in output/<input>.output geschrieben und in scan.log protokolliert.
  • Dieses Tool nutzt keine Schwachstellen aus — es erkennt Indikatoren. Versuchen Sie keine Ausnutzung ohne ausdrückliche Genehmigung.

Gegenmaßnahmen

  • Wenden Sie Hersteller-Patches oder Upgrades gemäß dem offiziellen Sicherheitshinweis des Herstellers an. Verlassen Sie sich bei RCE-Schwachstellen nicht ausschließlich auf netzwerkbasierte Gegenmaßnahmen.
  • Falls ein Patchen nicht sofort möglich ist, befolgen Sie die Minderungsempfehlungen von Hersteller und CISA (z. B. Server-Function-Endpunkte deaktivieren oder einschränken, WAF-Regeln anwenden, betroffene Dienste isolieren).
  • Wenn eine Ausnutzung vermutet wird, isolieren Sie betroffene Hosts und befolgen Sie die Incident-Response-Verfahren.

Maßgebliche Referenzen

  • NVD-Eintrag: https://nvd.nist.gov/vuln/detail/CVE-2025-55182
  • Sicherheitshinweis des Herstellers / React-Blog: https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
  • Sicherheitshinweis des Herstellers (Meta/Facebook): https://www.facebook.com/security/advisories/cve-2025-55182
  • Known Exploited Vulnerabilities Catalog von CISA: https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-55182
  • AWS-Sicherheitsblog (Analyse/beobachtete Ausnutzung): https://aws.amazon.com/blogs/security/china-nexus-cyber-threat-groups-rapidly-exploit-react2shell-vulnerability-cve-2025-55182/
  • OSS-Mailingliste / Analysen Dritter: http://www.openwall.com/lists/oss-security/2025/12/03/4

Schnellstart (Docker)

  1. Platzieren Sie jeden Eingabeblock, den Sie scannen möchten, im Verzeichnis split/ (eine Datei pro Worker-Job).

  2. Starten Sie den Cluster und den Scanner (empfohlen):

root@kitploit:~
# bring up required services (Redis, MinIO, etc.) and workers via docker-compose
docker-compose up -d

# run the orchestrator which will process files in split/
./run-continuous-scan.sh
  1. Für einen einmaligen Scan können Sie Folgendes verwenden:
root@kitploit:~
./start-scan.sh split/worker1.txt
  1. Überwachen Sie den Fortschritt, indem Sie scan.log beobachten und output/ auf Ergebnisse pro Datei prüfen.
root@kitploit:~
tail -f scan.log
ls -lh output/

Skripte und ihre Funktionen

  • run-continuous-scan.sh — überwacht das Verzeichnis split/ und verarbeitet Dateien sequenziell, wobei der Cluster zwischen den Dateien für mehr Geschwindigkeit in Betrieb bleibt.
  • start-scan.sh — führt einen einmaligen Scan einer einzelnen Eingabedatei durch.
  • setup.sh — Hilfsskript für anfängliche Provisionierung oder Einrichtungsaufgaben.
  • orchestrator.py — Python-Orchestrator (Einstiegspunkt für benutzerdefinierte Orchestrierungslogik).
  • worker/ — Worker-Image und Code, die von Containern zur tatsächlichen Durchführung der Scans verwendet werden (Dockerfile, scanner.py, worker.py).

Ausgaben

  • Ausgaben pro Datei werden nach output/<input-name>.output geschrieben.
  • Nach der Verarbeitung wird eine kombinierte, deduplizierte results.txt erzeugt (prüfen Sie Ihre Orchestrator-Flags für das genaue Verhalten).
  • Detaillierte Protokolle werden an scan.log angehängt.

Konfiguration

  • Abstimmungswerte wie Anzahl der Worker, Timeouts, Chunk-Größe oder Scanner-Flags befinden sich im Orchestrator oder in den Shell-Skripten. Bearbeiten Sie diese Dateien, um das Verhalten an Ihre Umgebung anzupassen.

Entwicklung

Um das Worker-Image lokal zu erstellen (aus worker/Dockerfile):

root@kitploit:~
docker build -t vps-worker:latest worker/

Führen Sie einen Worker lokal zum Debuggen aus:

root@kitploit:~
python worker/scanner.py --help

Fehlerbehebung

  • Falls Docker-Compose-Dienste nicht starten, führen Sie docker-compose logs aus, um die Dienstprotokolle zu prüfen.
  • Stellen Sie sicher, dass die von MinIO/Redis benötigten Ports auf Ihrem Host verfügbar sind.
  • Wenn Scans langsam sind, erhöhen Sie die Anzahl der Worker oder halten Sie den Cluster zwischen den Dateien am Laufen (verwenden Sie run-continuous-scan.sh).

Mitwirken

PRs und Issues sind willkommen. Bitte eröffnen Sie ein Issue, das das Problem oder die Funktion beschreibt, und fügen Sie Reproduktionsschritte hinzu.

Lizenz

Fügen Sie hier Ihre Projektlizenz hinzu (z. B. MIT). Wenn Sie unsicher sind, fügen Sie eine explizite LICENSE-Datei hinzu.


Wenn Sie möchten, kann ich außerdem:

  • Badges für Build/Status/Lizenz hinzufügen
  • eine kurze CONTRIBUTING.md- und LICENSE-Datei erstellen
  • die Skripte aktualisieren, um konfigurierbare Umgebungsvariablen aufzunehmen
Tool herunterladen