Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vuln-app-CVE-2025-55182 | Kitploit
Tools/GitHubGitHub/zack0x01/vuln-app-cve-2025-55182
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-EntwicklungLabs & Praxis
GitHubzack0x01/vuln-app-cve-2025-55182

vuln-app-CVE-2025-55182

Repository anzeigen
208vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Verwundbare Next.js-RSC-Anwendung - CVE-2025-55182

⚠️ WARNUNG: Diese Anwendung ist absichtlich verwundbar und ausschließlich für Bildungs- und Sicherheitsforschungszwecke gedacht. NICHT in Produktion bereitstellen oder dem Internet aussetzen.

Übersicht

Dies ist eine verwundbare Next.js-Anwendung, die CVE-2025-55182 demonstriert, eine kritische Remote-Codeausführungs-Schwachstelle (Remote Code Execution) in React Server Components. Die Anwendung wurde entwickelt, um wie ein professionelles Cloud-Hosting-Dashboard auszusehen, ist jedoch absichtlich verwundbar für Sicherheitstests und Bildungszwecke.

CVE-Details:

  • CVE-ID: CVE-2025-55182
  • Schweregrad: Kritisch (CVSS 9.5)
  • Betroffene Versionen: React 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Auswirkung: Unauthentifizierte Remote-Codeausführung durch unsichere Deserialisierung
  • Referenz: ProjectDiscovery CVE-2025-55182

🎯 Funktionen

  • Verwundbares React 19.0.0 - Verwendet die verwundbare Version von React Server Components
  • Professionelle Benutzeroberfläche - Cloud-Hosting-Dashboard-Oberfläche
  • Server Actions - Demonstriert den verwundbaren Server-Actions-Endpunkt
  • Exploit-Skript - Enthält curl_id.sh zum Testen der Schwachstelle

📋 Voraussetzungen

  • Node.js 18+
  • npm oder yarn
  • Python 3.9+ (für react2shell-scanner, optional)

🚀 Einrichtung

  1. Abhängigkeiten installieren:
root@kitploit:~
npm install --legacy-peer-deps
  1. Entwicklungsserver starten:
root@kitploit:~
npm run dev

Die Anwendung ist unter http://localhost:3000 verfügbar.

🧪 Testen der Schwachstelle

Methode 1: Verwendung des enthaltenen Exploit-Skripts

Das Repository enthält curl_id.sh, ein Kommandozeilen-Tool, das auf der Nuclei-Vorlage zur Ausnutzung von CVE-2025-55182 basiert.

Verwendung:

root@kitploit:~
# Execute id command (default)
./curl_id.sh -d localhost:3000 -c id

# Execute custom commands
./curl_id.sh -d localhost:3000 -c "whoami"
./curl_id.sh -d localhost:3000 -c "uname -a"
./curl_id.sh -d localhost:3000 -c "ls -la /tmp"

# Test remote domains (if vulnerable)
./curl_id.sh -d vulnapp.com -c id

Optionen:

  • -d, --domain: Ziel-Domain/URL (Standard: http://localhost:3000)
  • -c, --command: Auszuführender Befehl (Standard: id)

Methode 2: Verwendung von react2shell-scanner

  1. Scanner-Tool klonen:
root@kitploit:~
git clone https://github.com/assetnote/react2shell-scanner.git
cd react2shell-scanner
pip install -r requirements.txt
  1. Scanner ausführen:
root@kitploit:~
python3 scanner.py -u http://localhost:3000
  1. Sicheren Prüfmodus verwenden (keine RCE-Ausführung):
root@kitploit:~
python3 scanner.py -u http://localhost:3000 --safe-check

Methode 3: Manuelles Testen

Die Schwachstelle kann ausgenutzt werden, indem eine manipulierte Multipart-POST-Anfrage an den Server gesendet wird mit:

  • Next-Action: x-Header
  • X-Nextjs-Request-Id-Header
  • X-Nextjs-Html-Request-Id-Header
  • Einer bösartigen Multipart-Formular-Payload, die die Deserialisierungsschwachstelle ausnutzt

Die genaue Payload-Struktur finden Sie im react2shell-scanner-Repository.

🔍 Wie es funktioniert

Die Schwachstelle liegt im Deserialisierungsmechanismus von React Server Components. Wenn Next.js Server Actions verarbeitet, deserialisiert es die Anfrage-Payload. Die verwundbaren Versionen von React (19.0.0–19.2.0) validieren oder bereinigen die deserialisierten Daten nicht ordnungsgemäß, sodass Angreifer Folgendes tun können:

  1. Bösartige Payloads erstellen, die Prototype Pollution ausnutzen
  2. Beliebigen Code auf dem Server ausführen über process.mainModule.require('child_process').execSync()
  3. Remote-Codeausführung ohne Authentifizierung erreichen
  4. Befehlsausgabe im X-Action-Redirect-Antwort-Header abrufen

Technische Details

Der Exploit nutzt einen Prototype-Pollution-Angriff im JSON-Deserialisierungsprozess. Die Payload-Struktur umfasst:

  • Eine then-Eigenschaft, die die Prototypenkette verschmutzt
  • Ein _response-Objekt mit einem _prefix-Feld, das JavaScript-Code enthält
  • Der Code wird über execSync() ausgeführt und leitet die Ausgabe an den Antwort-Header um

🛡️ Behebung

So beheben Sie diese Schwachstelle:

  1. React aktualisieren auf Version 19.2.1 oder neuer:
root@kitploit:~
npm install react@latest react-dom@latest
  1. Next.js aktualisieren auf die neueste Version:
root@kitploit:~
npm install next@latest
  1. Alle Abhängigkeiten überprüfen und aktualisieren:
root@kitploit:~
npm audit fix
  1. Überprüfen Sie die Behebung, indem Sie den Scanner erneut ausführen - er sollte die Schwachstelle nicht mehr erkennen

📁 Projektstruktur

root@kitploit:~
vuln-app-CVE-2025-55182/
├── app/
│   ├── actions.ts          # Vulnerable server action
│   ├── layout.tsx          # Root layout
│   └── page.tsx            # Main dashboard page
├── node_modules/           # Dependencies
├── curl_id.sh              # Exploit script for testing
├── package.json            # Project dependencies (vulnerable versions)
├── tsconfig.json           # TypeScript configuration
├── next.config.js          # Next.js configuration
├── .gitignore              # Git ignore rules
└── README.md               # This file

📚 Referenzen

  • Details zu CVE-2025-55182
  • react2shell-scanner
  • React-Sicherheitshinweis
  • Next.js-Sicherheitshinweis
  • Vercel-Changelog
  • Original-PoC von maple3142

⚖️ Rechtlicher Haftungsausschluss

Diese Anwendung wurde ausschließlich für Sicherheitsforschung und Bildungszwecke erstellt.

  • NICHT in Produktionsumgebungen verwenden
  • NICHT auf öffentlichen Servern bereitstellen
  • NICHT zum Angriff auf Systeme ohne ausdrückliche Genehmigung verwenden
  • VERWENDEN Sie dies nur in isolierten, kontrollierten Umgebungen zum Lernen

Die Autoren und Mitwirkenden sind nicht verantwortlich für jeglichen Missbrauch dieses Codes. Unautorisierter Zugriff auf Computersysteme ist illegal und kann zu strafrechtlicher Verfolgung führen.

🤝 Mitwirken

Dies ist ein Bildungs-Repository. Beiträge, die die Dokumentation verbessern, bessere Beispiele hinzufügen oder den Bildungswert erhöhen, sind willkommen.

📝 Lizenz

Dieses Projekt wird zu Bildungszwecken bereitgestellt. Verwendung auf eigene Gefahr.

🙏 Danksagungen

  • Assetnote Security Research Team - Ursprüngliche Schwachstellenforschung und Scanner-Tool
  • maple3142 - Ursprüngliche Offenlegung des RCE-PoC
  • xEHLE_ - RCE-Ausgabereflexion im Antwort-Header
  • Nagli - Weitere Forschungsbeiträge
  • ProjectDiscovery - Nuclei-Vorlage zur Erkennung

Denken Sie daran: Dies ist eine verwundbare Anwendung. Verwenden Sie sie verantwortungsvoll und nur in kontrollierten Umgebungen für Sicherheitsforschung und Bildung.

Tool herunterladen