Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/osman-butt/cve-2025-55182-demo
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubosman-butt/cve-2025-55182-demo

CVE-2025-55182-demo

Demo von CVE-2025-55182 — Next.js RCE (für Bildungszwecke)

Repository anzeigen
vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182 — Demo

Dieses Repository bietet eine Demonstration der CVE-2025-55182-Sicherheitslücke, die eine Remote Code Execution (RCE) in verwundbaren Next.js-Anwendungen ermöglicht.

Referenzen:

  • CVE-Eintrag: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-55182
  • Verwandter PoC: https://github.com/msanft/CVE-2025-55182

[!WARNING] Diese Demonstration dient ausschließlich der Sicherheitsforschung, dem Testen und zu Bildungszwecken. Verwenden Sie sie nicht gegen Systeme, für die Sie keine ausdrückliche Genehmigung haben.

Erste Schritte

Voraussetzungen

  • Docker und Docker Compose müssen installiert und ausgeführt werden.
  • Python 3.8+ mit venv-Unterstützung.

[!NOTE] Führen Sie die Befehle aus dem Stammverzeichnis aus, sofern nicht anders angegeben.

Starten der verwundbaren Next.js-Anwendung

Führen Sie vom Stammverzeichnis des Projekts aus:

root@kitploit:~
docker compose -f nextjs-target/compose.yml up --build -d

Standardmäßig wird die Anwendung unter http://localhost:3000 bereitgestellt.

Ausführen des Exploit-Skripts

  1. Python Virtual Environment erstellen und aktivieren:

    root@kitploit:~
    python3 -m venv .venv
    source .venv/bin/activate    # macOS / Linux
    # .venv\Scripts\activate    # Windows (PowerShell/CMD)
    
  2. Abhängigkeiten installieren:

    root@kitploit:~
    pip install -r requirements.txt
    
  3. PoC ausführen (HOST/PORT/ENDPOINT entsprechend ersetzen):

    root@kitploit:~
    python exploit.py --host 127.0.0.1 --port 3000 --endpoint /
    

[!WARNING] Das Skript demonstriert die Ausführung von Befehlen gegen ein verwundbares Ziel. Verwenden Sie es nur auf Systemen, für die Sie eine ausdrückliche Erlaubnis zum Testen haben.

Beispiele

Häufige Befehle, die auf einem erlaubten Testziel ausgeführt werden (nur Beispiele):

root@kitploit:~
ls -la
env

Stoppen der Zielanwendung

Container stoppen und entfernen:

root@kitploit:~
docker compose -f nextjs-target/compose.yml down
Tool herunterladen