Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Scan_CVE-2025-55182 — Massives RCE-Exploit-Skript für CVE-2025-55182 (React2Shell), das auf Next.js-Anwendungen abzielt. Automatisiert Payload-Injektion, Befehlsausführung und Ausgabeparsing über mehrere Hosts hinweg für eine effiziente Schwachstellenbewertung. | Kitploit
Tools/GitHubGitHub/ryanhafid/scan_cve-2025-55182
SchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubryanhafid/scan_cve-2025-55182

Scan_CVE-2025-55182

Massives RCE-Exploit-Skript für CVE-2025-55182 (React2Shell), das auf Next.js-Anwendungen abzielt. Automatisiert Payload-Injektion, Befehlsausführung und Ausgabeparsing über mehrere Hosts hinweg für eine effiziente Schwachstellenbewertung.

Repository anzeigen
2vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182 Massen-Payload-Angriff (React2Shell)

Ein modifiziertes Massen-RCE-Exploit-Skript für CVE-2025-55182 (React2Shell) , das Next.js-Anwendungen angreift.

Dieses Tool ist eine Modifikation des ursprünglichen PoC-Skripts von pax-k. Während das Original-Skript ein einzelnes Ziel anspricht, wurde diese Version erweitert, um Massen-Scans aus einer Liste von URLs zu unterstützen, wobei die Payload-Injektion, die Befehlsausführung und die Ausgabeanalyse für eine effiziente Schwachstellenbewertung automatisiert werden.

🚀 Funktionen

  • Massenausbeutung: Akzeptiert eine Datei mit einer Liste von Ziel-URLs (list.txt).
  • Automatisiertes Parsen: Extrahiert die RCE-Ausgabe direkt aus dem Next.js-Fehler-Digest (entfernt HTML/JSON-Rauschen).
  • Benutzerdefinierte Befehle: Führen Sie jeden Shell-Befehl dynamisch über mehrere Ziele aus.
  • Schnell & Leichtgewichtig: Erstellt mit curl, openssl und standardmäßigen Bash-Dienstprogrammen.

🔗 Referenzen & Danksagungen

Große Anerkennung gilt den Sicherheitsforschern und Teams, die diese Schwachstelle aufgedeckt haben:

  • Original-Exploit-Skript: Basierend auf pax-k/react2shell-CVE-2025-55182-full-rce-script.
  • Entdeckung: Lachlan Davidson (Entdeckte und meldete die Schwachstelle verantwortungsvoll).
  • Offizieller Next.js-Sicherheitshinweis: CVE-2025-66478.
  • NVD-Eintrag: CVE-2025-55182.
  • Bedrohungsinformationen: Bestätigt von AWS, Wiz und anderen Teams, die die Ausnutzung in freier Wildbahn verfolgen.

📋 Voraussetzungen

Stellen Sie sicher, dass Sie eine Linux-Umgebung (Kali Linux, Ubuntu usw.) mit den folgenden installierten Komponenten haben:

  • bash
  • curl
  • openssl
  • grep & cut

🛠️ Installation

  1. Klonen oder herunterladen Sie das Skript.

  2. Machen Sie das Skript ausführbar:

    root@kitploit:~
    chmod +x mass-pwn.sh
    

💻 Nutzung

1. Zielliste vorbereiten

Erstellen Sie eine Textdatei (z. B. list.txt) und fügen Sie Ihre Ziel-URLs zeilenweise hinzu. Stellen Sie sicher, dass Sie das Protokoll (http:// oder https://) angeben.

root@kitploit:~
nano list.txt
Format:

Plaintext

[https://target-one.com](https://target-one.com)
[http://vulnerable-site.net](http://vulnerable-site.net)
[https://testing.corp.local:3000](https://testing.corp.local:3000)
  1. Exploit ausführen Führen Sie das Skript aus, indem Sie die Ziel-listendatei und den auszuführenden Befehl angeben.

Syntax:

Bash

./mass-pwn.sh <list_file> "" Beispiele:

Aktuellen Benutzer auf allen Zielen überprüfen:

Bash

./mass-pwn.sh list.txt "whoami" Hostnamen überprüfen:

Bash

./mass-pwn.sh list.txt "hostname" Versuch, Systemdateien zu lesen (falls anfällig):

Bash

./mass-pwn.sh list.txt "cat /etc/passwd"

⚠️ Rechtlicher Haftungsausschluss

NUR ZU BILDUNGSZWECKEN.

Dieses Tool wird ausschließlich für Sicherheitsforschung, autorisierte Penetrationstests und Bildungszwecke entwickelt und vertrieben.

Keine Haftung: Der Autor und die Beitragenden sind NICHT verantwortlich für Schäden, Datenverlust, Serverkompromittierung oder rechtliche Probleme, die durch den Missbrauch dieses Tools entstehen.

Keine unbefugte Nutzung: Verwenden Sie dieses Tool nicht gegen Systeme, Netzwerke oder Anwendungen, die Sie nicht besitzen oder für die Sie keine ausdrückliche schriftliche Genehmigung zum Testen haben.

Rechtliche Konsequenzen: Unbefugter Zugriff auf Computersysteme ist illegal und strafbar. Sie sind allein für Ihre Handlungen und etwaige rechtliche Folgen verantwortlich.

Durch die Nutzung dieses Skripts stimmen Sie zu, dass Sie diese Bedingungen verstehen und dieses Tool nicht für böswillige Zwecke verwenden werden.

Tool herunterladen