Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182 — a critical Remote Code Execution (RCE) vulnerability in React Server Components (RSC). It also includes a realistic "Lab Environment" to safely test and understand the vulnerability. | Kitploit
Tools/GitHubGitHub/themehackers/cve-2025-55182
SchwachstellenscannerExploitationWebanwendungs-ExploitationWAF-UmgehungLernen & BildungLabs & Praxis
GitHubthemehackers/cve-2025-55182

CVE-2025-55182

a critical Remote Code Execution (RCE) vulnerability in React Server Components (RSC). It also includes a realistic "Lab Environment" to safely test and understand the vulnerability.

Repository anzeigen
229vor 5 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182 Scanner

Dieses Repository enthält ein Scanner-Tool für CVE-2025-55182 (RCE) und CVE-2025-55183 (Quellcode-Offenlegung) in Next.js React Server Components (RSC).

⚠️ Haftungsausschluss

Dieses Tool ist nur für Bildungs- und autorisierte Testzwecke gedacht. Verwende dieses Tool nicht auf Systemen, die du nicht besitzt oder für die du keine ausdrückliche Genehmigung zum Testen hast. Die Autoren übernehmen keine Verantwortung für Missbrauch.

  • Entschuldigung für die Verzögerung, beim Analysieren wurde eine weitere Schwachstelle gefunden, danke für die Meldung deines Problems.
  • Ich bin derzeit auf der Suche nach Schwachstellen, die von Vercel auf HackerOne offengelegt wurden. Wenn jemand Interesse hat, mitzumachen, kannst du ein Issue eröffnen oder dir VERCEL_RESEARCH.md für laufende Forschung und Zusammenarbeit ansehen.

Analyse

Für eine detaillierte technische Analyse siehe: https://react2shell.com/

Voraussetzungen

  • Python 3.x: Erforderlich, um den Scanner auszuführen.
  • Abhängigkeiten: Installation über pip:
    root@kitploit:~
    pip3 install -r requirements.txt
    

Verwendung

Basisscan

Prüfe, ob eine Ziel-URL verwundbar ist.

root@kitploit:~
python3 CVE-2025-55182.py -u <url>

Mehrere Ziele scannen

Scanne eine Liste von Hosts aus einer Datei (einer pro Zeile).

root@kitploit:~
python3 CVE-2025-55182.py -l <hosts_file>

Interaktive Shell (Exploit-Modus)

Erhalte eine interaktive Shell auf einem verwundbaren Ziel.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> --exploit

Prüfung auf Quellcode-Offenlegung (CVE-2025-55183)

Prüfe, ob ein Ziel über Server Actions Quellcode preisgibt.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> --nextjs-rsc-source-code-disclosure

Erweiterte Optionen

Sichere Prüfung

Verwende Seitenkanal-Erkennung (zeit-/fehlerbasiert), anstatt RCE zu versuchen.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> --safe-check

WAF-Bypass

Füge Junk-Daten hinzu, um die WAF-Inhaltsprüfung zu umgehen, oder verwende spezifische Bypasses.

root@kitploit:~
# Standard WAF bypass (junk data)
python3 CVE-2025-55182.py -u <url> --waf-bypass --waf-bypass-size 128

# Vercel WAF bypass variant
python3 CVE-2025-55182.py -u <url> --vercel-waf-bypass

Benutzerdefinierte Header & Proxy

root@kitploit:~
# Custom headers
python3 CVE-2025-55182.py -u <url> -H "Authorization: Bearer token" -H "X-Custom: Header"

# Proxy usage
python3 CVE-2025-55182.py -u <url> --proxy http://127.0.0.1:8080

Umgehung & Spezifität

root@kitploit:~
# Random User-Agent and Delay
python3 CVE-2025-55182.py -u <url> --random-agent --delay 2.0

# Scan specific path
python3 CVE-2025-55182.py -u <url> --path /_next --path /api

Ausgabeoptionen

Speichere Ergebnisse in einer Datei im JSON-, CSV- oder HTML-Format. Das Flag --all-results speichert sowohl verwundbare als auch nicht verwundbare Hosts.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> -o results.json --format json --all-results

Alle Argumente

Docker-Unterstützung

Du kannst eine verwundbare Instanz zu Testzwecken mit dem bereitgestellten Docker-Image ausführen:

root@kitploit:~
docker build -t cve-local .
docker run --rm -p 3000:3000 cve-local

🔬 Forschung & Zusammenarbeit

Interessiert an Vercel-Sicherheitsforschung? Schau dir unser gemeinsames Forschungsdokument an:

📄 VERCEL_RESEARCH.md - Ein umfassender Leitfaden für:

  • Analysieren von auf HackerOne offengelegten Vercel-Schwachstellen
  • Verstehen von WAF-Bypass-Techniken
  • Beitragen von Erkenntnissen und Forschung
  • Zusammenarbeiten mit der Sicherheits-Community

Öffne ein Issue mit dem Label research, um an der Diskussion teilzunehmen!

Tool herunterladen
ArgumentBeschreibung
-u, --urlEinzelne URL/einzelner Host zum Prüfen.
-l, --listDatei mit Liste der zu scannenden Hosts.
--exploitInteraktiven Shell-Modus starten (erfordert -u).
--nextjs-rsc-source-code-disclosureAuf Quellcode-Offenlegung prüfen (CVE-2025-55183).
-t, --threadsAnzahl gleichzeitiger Threads (Standard: 10).
--timeoutAnfrage-Timeout in Sekunden (Standard: 10).
-o, --outputAusgabedatei für Ergebnisse.
--formatAusgabeformat: json, csv, html.
--all-resultsAlle Ergebnisse speichern, nicht nur verwundbare.
-k, --insecureSSL-Zertifikatsprüfung deaktivieren.
-H, --headerBenutzerdefinierter Header im Format 'Key: Value'.
--pathBenutzerdefinierter Pfad zum Testen (z. B. '/_next').
--path-fileDatei mit Liste der zu testenden Pfade.
--safe-checkSichere Seitenkanal-Erkennung anstelle von RCE-PoC verwenden.
--windowsWindows-PowerShell-Payload verwenden.
--waf-bypassJunk-Daten hinzufügen, um WAF zu umgehen.
--waf-bypass-sizeGröße der Junk-Daten in KB für den WAF-Bypass.
--vercel-waf-bypassVercel-WAF-Bypass-Payload verwenden.
--bypass-variantBestimmte WAF-Bypass-Variante auswählen (1-102) oder 'all'.
-x, --proxyProxy-URL (z. B. http://127.0.0.1:8080).
--random-agentZufälligen User-Agent für jede Anfrage verwenden.
--delayVerzögerung zwischen Anfragen in Sekunden.
-v, --verboseAusführliche Ausgabe (Antwortausschnitte anzeigen).
-q, --quietRuhiger Modus (nur verwundbare Hosts anzeigen).
--no-colorFarbige Ausgabe deaktivieren.