Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Nextjs_Exploit_Tool — Next.js RSC RCE Exploit-Tool (CVE-2025-55182) | Kitploit
Tools/GitHubGitHub/se1zer/nextjs_exploit_tool
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWAF-UmgehungPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubse1zer/nextjs_exploit_tool

Nextjs_Exploit_Tool

Next.js RSC RCE Exploit-Tool (CVE-2025-55182)

Repository anzeigen
54vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Next.js RSC RCE Exploit Tool (CVE-2025-55182)

Nextjs_Exploit_Tool


Projektübersicht

CVE-2025-55182 ist eine kritische Schwachstelle in der Verarbeitungskette der Server Components (RSC) von Next.js. Durch speziell konstruierte multipart/form-data-Anfragen und manipulierte RSC-Antwortblöcke können Angreifer den Server zur Ausführung beliebigen JavaScript-Codes verleiten und schließlich über process.mainModule.require('child_process') Remote-Code-Ausführung erzielen.

Dieses Projekt kapselt diese Ausnutzungskette in einem grafischen Desktop-Tool, um den Verifikationsaufwand für Sicherheitsforscher in autorisierten Testumgebungen zu senken. Es integriert:

  • Automatische Erkennung durch arithmetische Sonden
  • Synchrone/asynchrone Befehlsausführung (mit/ohne Rückmeldung)
  • Ausführung beliebigen JS-Codes
  • Remote-Dateien lesen, schreiben und Verzeichnisse auflisten
  • Dynamisches Laden von Node-Modulen
  • Unicode-/UTF-16-/AES-Mehrfach-Payload-Verschleierung zur Umgehung gängiger WAF-Erkennung
  • HTTP-/HTTPS-/SOCKS5-Proxy-Unterstützung

Schnellstart

1. Repository klonen

Tool herunterladen
root@kitploit:~
git clone <repo-url> Nextjs_Exploit_Tool
cd Nextjs_Exploit_Tool

2. Produktionspaket erstellen

root@kitploit:~
wails build

Die Build-Artefakte befinden sich in build/bin/:

  • macOS: NextjsExploitTool.app
  • Windows: NextjsExploitTool.exe
  • Linux: NextjsExploitTool

3. Cross-Compilierung

root@kitploit:~
# Windows (Kompilierung von macOS/Linux aus)
GOOS=windows wails build

# Linux (Kompilierung von macOS aus, benötigt mingw-w64)
GOOS=linux wails build

Vor der Cross-Compilierung muss die C-Toolchain der Zielplattform konfiguriert werden; siehe Wails-Dokumentation.


Startseitenansicht

usage


Referenzprojekt

https://github.com/pyroxenites/Nextjs_RCE_Exploit_Tool


Haftungsausschluss

Dieses Projekt dient ausschließlich autorisierten Sicherheitstests, Sicherheitsforschung und Lehr- und Demonstrationszwecken. Der Nutzer muss die Gesetze und Vorschriften seiner Region einhalten und sicherstellen, dass er die ausdrückliche schriftliche Genehmigung des Eigentümers des Zielsystems erhalten hat.

  • Nicht für nicht autorisierte reale Ziele verwenden
  • Nicht zur Störung, zum Eindringen oder zur Beeinträchtigung der Verfügbarkeit fremder Systeme verwenden
  • Der Autor übernimmt keine Verantwortung für jegliche Konsequenzen, die aus dem Missbrauch dieses Tools entstehen

Mit der Nutzung dieses Tools bestätigen Sie, dass Sie die oben genannten Bedingungen gelesen und akzeptiert haben. Wenn Sie unsicher sind, ob Ihr Handeln rechtmäßig ist, verwenden Sie das Tool nicht.


Lizenz

Dieses Projekt dient ausschließlich Forschungs- und autorisierten Testzwecken.