Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182 — CVE-2025-55182 Erkennungsmethoden und Angriffsausnutzung | Kitploit
Tools/GitHubGitHub/sun977/cve-2025-55182
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubsun977/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 Erkennungsmethoden und Angriffsausnutzung

Repository anzeigen
1vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182 RCE

Eigenes Prüfwerkzeug zum Überprüfen der Schwachstelle CVE-2025-55182

Schwachstellenprinzip

React Server Components weist beim Dekodieren von Payloads, die an serverseitige Funktionsendpunkte gesendet werden, einen Pfadauflösungsfehler auf. Durch die Trennung von Objekteigenschaften mit Doppelpunkten wird eine verschachtelte Wertzuweisung ermöglicht (z. B. $1:a:b entspricht {"a":{"b":"foo"}}.a.b), jedoch wird die Existenz der Eigenschaften nicht überprüft. Wenn $1:a:a übergeben wird, löst dies eine ungültige Wertzuweisung auf {}.a.a aus, was zu einem Serverfehler 500 führt. Angreifer können durch die Konstruktion spezieller Payloads Prototype-Chain-Verschmutzung und Code-Injection nutzen, um RCE zu erzielen.

Verzeichnisbeschreibung

  • exp.py – Schwachstellenausnutzungscode (One-Click-Getshell)
  • cve-2025-55182-check.sh – Host-Schwachstellen-Selbstprüfungswerkzeug

Nutzungsmethode

root@kitploit:~
python3 exp.py -t http://127.0.0.1:8080/ -a 127.0.0.1:4444

Selbstprüfmethode

root@kitploit:~
CVE-2025-55182-Check.sh [-h] [-f <path>] [-a]

Haftungsausschluss

Dieses Tool dient ausschließlich der Sicherheitsforschung. Es darf nicht für illegale Zwecke verwendet werden.

Tool herunterladen