Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182 — Proof-of-Concept-Exploit für CVE-2025-55182, der auf die Next.js multipart/Next-Action-Handhabung abzielt, mit einem lokalen Command-Injection-Demonstrationsskript. | Kitploit
Tools/GitHubGitHub/youneszddz/cve-2025-55182
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubyouneszddz/cve-2025-55182

CVE-2025-55182

Proof-of-Concept-Exploit für CVE-2025-55182, der auf die Next.js multipart/Next-Action-Handhabung abzielt, mit einem lokalen Command-Injection-Demonstrationsskript.

Repository anzeigen
7vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182 Nextjs POC

Ein kleines Repository, das Folgendes enthält:

  • test-app/: eine Next.js 16 (React 19) Testanwendung mit dem App Router.
  • exploit.js: ein lokales Proof-of-Concept-Skript, das zum Demonstrieren und Testen des Serververhaltens bei der Multipart/Next-Action-Verarbeitung verwendet wird. Nur für lokale Tests vorgesehen.

Repository-Struktur

rsc-test-app/
├─ README.md                # You are here
├─ exploit.js               # PoC script (local-only)
└─ test-app/                # Next.js application
   ├─ app/                  # App Router pages
   ├─ public/               # Static assets (and env.txt when generated)
   ├─ package.json          # Next 16 / React 19
   └─ README.md             # Default Next.js template README

Voraussetzungen

  • Node.js 18+ empfohlen (getestet mit Node 22)
  • npm (oder Ihr bevorzugter Paketmanager)

Erste Schritte (Next.js-App)

  1. Abhängigkeiten installieren:
cd test-app
npm install
  1. Den Entwicklungsserver starten:
npm run dev
# App will be available at http://localhost:3000
  1. Build und Start (Produktion):
npm run build
npm start

Lokales PoC-Skript: exploit.js

Dieses Skript erstellt eine Multipart-Anfrage mit einem Next-Action-Header, um das Serververhalten zu testen. Standardmäßig versucht es, einen Befehl auf dem Serverprozess auszuführen, der die Umgebungsvariablen in public/env.txt schreibt (zur Demonstration in einer lokalen/Dev-Umgebung).

Wichtige Hinweise:

  • Dies ist nur für lokale Tests gedacht. Verwenden Sie es nicht gegen Systeme, die Sie nicht besitzen oder für die Sie keine Testberechtigung haben.
  • Das Skript geht davon aus, dass das Server-Arbeitsverzeichnis so ausgerichtet ist, dass public/ unter test-app/public/ aufgelöst wird.

Verwendung

Stellen Sie in einem separaten Terminal sicher, dass die Next.js-App unter http://localhost:3000 läuft:

cd test-app
npm run dev

Führen Sie das Skript vom Repository-Stammverzeichnis aus:

node exploit.js http://localhost:3000 "sh -lc 'printenv > public/env.txt'"

Parameter:

  • Basis-URL (optional): Standardmäßig http://localhost:3000.
  • Befehl (optional): Standardmäßig sh -lc 'printenv > public/env.txt'.

Nach dem Ausführen prüfen Sie die erzeugte Datei:

by accessing

http://localhost:3000/env.txt

Und dort haben Sie die Umgebungsvariablen des Servers.

Tool herunterladen