Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-66478-Research-Proof-of-Concept | Kitploit
Tools/GitHubGitHub/nilfredb/cve-2025-66478-research-proof-of-concept
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPapers & ForschungLernen & Bildung
GitHubnilfredb/cve-2025-66478-research-proof-of-concept

CVE-2025-66478-Research-Proof-of-Concept

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 2 MonatenNoch nicht geprüft

CVE-2025-66478-Research-Proof-of-Concept

Übersicht

Dieses Repository enthält Forschung und eine Proof-of-Concept-Implementierung im Zusammenhang mit CVE-2025-66478, einer Schwachstelle, die bestimmte Next.js / React Server Components Konfigurationen betrifft.

Das Projekt wurde in einer kontrollierten Laborumgebung für Bildungs- und Abwehrzwecke entwickelt.

Haftungsausschluss

Dieses Repository wird ausschließlich bereitgestellt für:

  • Sicherheitsforschung
  • Abwehrtests
  • Bildungszwecke
  • Autorisierte Laborumgebungen

Verwenden Sie diesen Code nicht gegen Systeme ohne ausdrückliche Genehmigung.

Der Autor übernimmt keine Verantwortung für Missbrauch.


Technische Zusammenfassung

Die Schwachstelle ermöglicht es einem Angreifer, unbeabsichtigte Codeausführung durch unsichere Handhabung von React Server Components Payloads auszulösen.

Betroffene Anwendungen können Ausführungsprimitive offenlegen, die unter bestimmten Umständen in der Lage sind, Node.js-Interna zu erreichen.


Funktionen

  • Automatisierte Payload-Erzeugung
  • HTTP-Request-Konstruktion
  • Antwort-Parsing
  • Forschungsorientierte Implementierung
  • Einfacher Befehlsausführungsworkflow für Laborumgebungen

Anforderungen

  • Python 3.10+
  • requests

Abhängigkeiten installieren:

root@kitploit:~
pip install -r requirements.txt

Verwendung

root@kitploit:~
python exploit.py

Das Skript wird anfordern:

  • Ziel-URL
  • Auszuführenden Befehl

Forschungsnotizen

Das Repository wurde während des Studiums entwickelt von:

  • React Server Components
  • Next.js-Interna
  • Node.js-Ausführungskontext
  • Debugging-Schnittstellen
  • Anwendungssicherheit

Referenzen

  • React-Dokumentation
  • Next.js-Dokumentation
  • Node.js-Dokumentation
  • Öffentliche Schwachstellenhinweise

Lizenz

MIT-Lizenz

Tool herunterladen