Proof-of-Concept-Exploit für CVE-2025-55182: nicht authentifizierte RCE in React Server Components durch unsichere Deserialisierung, die beliebige Befehlsausführung und Reverse Shells auf verwundbaren RSC/Next.js-Endpunkten ermöglicht.
Proof-of-Concept-Exploit für CVE-2025-55182 (React2Shell), der Remote-Code-Ausführung in React Server Components durch manipulierte Next-Action-Anfragen demonstriert, mit Docker-Testumgebung und Patch-Referenz.
Scannt Web-Ziele auf CVE-2025-55182 mithilfe von assetnotes react2shell-scanner, um exponierte React-Entwicklungsserver zu erkennen und betroffene Hosts zu melden.
Proof-of-Concept-Scanner für CVE-2025-55182, eine nicht authentifizierte RCE in React Server Components. Unterstützt Batch-Scanning, JSON/CSV-Export und interaktive Shell auf verwundbaren Zielen.
R2S ist ein umfassendes Exploitation- und Post-Exploitation-Framework, das auf die Next.js React Server Components-Schwachstelle (CVE-2025-55182) abzielt. Es bietet eine interaktive Shell mit erweiterten Funktionen für Penetrationstests, einschließlich Dateiübertragung, Persistenz, Enumeration, Privilege-Escalation-Checks und mehr.
Eine containerisierte Testumgebung für CVE-2025-55182, eine kritische (10.0 CVSS) Remote Code Execution Schwachstelle in React Server Components.
[React2Hell] Next.js/React Server RCE Exploit — CVE-2025-55182
Kurze Einführung in die Analyse der RCE-Sicherheitslücke in React Server Components.
Technische Analyse von CVE-2025-55182 (React2Shell), die die Mechanik der Schwachstelle, die Grundursache, kontrollierte PoC-Tests, die Auswirkungen und Minderungsstrategien behandelt.
Ich habe einen einfachen react2shell CVE-2025-55182 Python-Exploit erstellt
Funktionierender Proof of Concept für NextJS RCE zur Einrichtung einer Reverse Shell. [React2Shell]
Kritischer RCE-Schwachstellenscanner für React Server Components (CVE-2025-55182). Automatisiertes Exploitation-Framework mit Multi-Payload-Unterstützung, Proxy-Fähigkeiten und interaktiver Befehlsausführung.
Proof-of-concept-Exploit für CVE-2025-55182, der Remote-Code-Ausführung in React Server Functions durch Prototype Pollution und manipulierte Flight-Protokoll-Chunks erreicht.
Funktionaler Python POC um zu testen, ob Server anfällig für CVE-2025-55182 sind
Python-CLI-Exploit und Scanner für CVE-2025-55182, eine kritische RCE in React Server Components, mit Befehlsausführung und nuclei-basierter Erkennung.
CVE-2025-55182(Befehlsausführung, Reverse Shell, Memory-Shell-Injektion)
Bildungstechnische Analyse von CVE-2025-55182, einer kritischen, nicht authentifizierten RCE in React Server Components und Next.js über React Flight-Deserialisierung, die Grundursache, Auswirkungen, Erkennung und Gegenmaßnahmen abdeckt.
eine kritische Remote Code Execution (RCE)-Sicherheitslücke in React Server Components (RSC). Es enthält außerdem eine realistische "Lab-Umgebung", um die Sicherheitslücke sicher zu testen und zu verstehen.
Proof-of-concept-Exploit für CVE-2025-55182, der eine nicht authentifizierte RCE im Next.js App Router durch serverseitige Objektinjektion in React Server Components mit UTF-16LE-WAF-Bypass demonstriert.
* React2Shell-CVE-2025-55182
React2Shell-Sicherheitslücke (CVE-2025-55182 / CVE-2025-66478) Vollständiges Skript
Technischer Penetrationstest-Bericht, der die Ausnutzung von CVE-2025-55182 in Next.js, das Sammeln von Zugangsdaten aus SQLite und die Privilegienausweitung über den Node.js-Inspector zur Erlangung von Root-Zugriff demonstriert.
Dockerisierter Proof-of-Concept für CVE-2025-55182, eine kritische RCE in React Server Components via Prototype Pollution, mit automatisierten Exploit-Skripten und einer verwundbaren Next.js-Testumgebung.
Eine kritische Remote-Codeausführungs-Schwachstelle (RCE), die die Implementierung von React Server Components (RSC) in mehreren Paketen betrifft, einschließlich
CVE-2025-55182-Advanced-Scanner ist ein automatisiertes Sicherheitstool, das entwickelt wurde, um die Schwachstelle CVE-2025-55182 effizient zu erkennen und zu validieren. Es hilft Sicherheitsforschern und Bug-Bounty-Jägern, betroffene Ziele schnell mit genauen Ergebnissen und minimalen Fehlalarmen zu identifizieren.
Defensives Forschungsrepository für CVE-2025-55182 (Pre-Auth RCE in React Server Components/Next.js). Enthält technische Analyse, Erkennungsregeln (Suricata/Sigma/YARA), Anleitungen zur Schadensbegrenzung und ein automatisiertes CVE-Überwachungssystem für Sicherheitsforscher und SOC-Analysten.
Proof-of-Concept-Exploit für kritische, nicht authentifizierte RCE in Next.js Server Actions über die Deserialisierung des React Flight Protocol, die die Ausführung beliebiger Befehle auf verwundbaren Servern ermöglicht.
Dies ist ein POC-Skript für CVE-2025-55182 (React SSR RCE)
Masterarbeit-Forschung zu CVE-2025-55182 (React2Shell). Modulares Exploitation-Framework mit 6 Angriffsszenarien (RCE, Exfiltration, Defacement), interaktiver Reverse Shell und einem vollständigen verwundbaren Labor zum Studium von Prototype Pollution und unsicherer Deserialisierung in React Server Components.
Ein praxisorientiertes Labor zum Verständnis und zur Ausnutzung von CVE-2025-55182 (React2Shell) - Remote Code Execution in React Server Components
CVE-2025-55182 — Next.js-Flight-Deserialisierungs-RCE-Exploit mit interaktiver Shell, Einzelbefehlsausführung und Multi-Payload-Reverse-Shell-Kette. Nur für autorisierte Penetrationstests.
Proof-of-Concept-Exploit für CVE-2025-55182, der Remote Code Execution durch eine Prototype-Chain-Schwachstelle in React Server Components demonstriert. Enthält mehrere RCE-Gadgets und Persistenzangriffe.
Pre-auth RCE in React Server Components-Versionen 19.0.0, 19.1.0, 19.1.1 und 19.2.0.
Proof-of-concept-Exploit für die CVE-2025-55182 (React2Shell) RCE-Sicherheitslücke in React Server Components. Enthält einen Scanner für verwundbare Hosts und ein Shell-Skript zur Remote-Befehlsausführung. Nur für autorisierte Sicherheitstests und zu Bildungszwecken.
Header-Bypass für CVE-2025-55182 (React Server Components RCE).
Technischer Proof-of-Concept und tiefgehende Analyse von CVE-2025-55182, einer kritischen RCE-Schwachstelle im Flight-Protokoll von React durch Pfad-Traversal, Fake-Chunk-Injection und $B-Handler-Missbrauch.
Chrome-Erweiterung und Shodan-Scanner zur Erkennung und Demonstration von RCE-Schwachstellen in React Server Components (RSC) und Next.js-Anwendungen, mit einem CORS-Proxy-Helfer für Tests.
# Docker-basiertes Testlabor für die CVE-2025-55182 (React2Shell) RCE-Schwachstelle in React 19.1.0/Next.js 15.1.0. Enthält Exploit-Skripte, WAF-Bypass-Tests mit NGINX/ModSecurity und einen Vergleich mit der gepatchten Version für die Sicherheitsschulung.
PoC für CVE-2025-55182
Ein Testserver zum Demonstrieren und Testen der React2Shell (CVE-2025-55182) Schwachstelle
Dieses Repository stellt einen Proof-of-Concept für CVE-2025-55182 (React2Shell) bereit, eine Sicherheitslücke zur Remote Code Execution in React Server Components. Es zeigt, wie der Exploit funktioniert, einschließlich des Payloads und der Auswirkungen.
Proof-of-Concept-Exploit für CVE-2025-55182 (React2Shell), der nicht authentifizierte Remotecodeausführung in React Server Components über Deserialisierung des Flight-Protokolls demonstriert. Enthält Einrichtung eines angreifbaren Servers und Erkennungsskripte.
Eine HackIndex.io-Sandbox-Umgebung für die React2Shell-Schwachstelle.
Multi-Technik-Schwachstellendetektor für CVE-2025-55182 in React/Next.js-Anwendungen. Testet Gadget-Ketten, RCE-Payloads und WAF-Bypass-Varianten, um verwundbare Server Actions-Endpunkte zu identifizieren.
Proof-of-concept-Exploit für CVE-2025-55182 (React2Shell), eine nicht authentifizierte Remote-Codeausführungs-Sicherheitslücke in React Server Components durch manipulierte Flight-Protokoll-Payloads.
Automatisierter Proof-of-Concept-Exploit für Next.js RCE (CVE-2025-55182) mit interaktiver Shell, Batch-Scanning und erweiterter Payload-Kodierung für Sicherheitsforschung und autorisierte Penetrationstests.
Python-basierter Exploit für CVE-2025-55182 (React Server Components RCE) mit interaktiver Shell, Reverse-Shell, Batch-Scanning und Docker-basierter verwundbarer Umgebung für autorisierte Sicherheitstests.
Detaillierte technische Analyse und Proof-of-Concept-Exploit für CVE-2025-55182, eine kritische RCE-Schwachstelle in Reacts Flight Protocol. Behandelt Path Traversal, Fake Chunk Injection und WAF-Bypass-Techniken.
Meine Forschung zu CVE-2025-55182
Dies ist ein einfach zu verwendendes PoC-Skript, um die React2Shell-CVE-2025-55182 Nextjs-Schwachstelle auszunutzen. Dies hilft dabei, eine Reverse Shell zu erhalten.
Fortschrittliches RCE-Ausnutzungstoolkit für Schwachstellen in React Server Components. Bietet mehrere vorgefertigte Payloads, Shodan-Integration zur Zielermittlung und Massenscans für autorisierte Penetrationstests.
Python-Exploit für CVE-2025-55182, der auf Next.js RCE abzielt, mit Einzelziel-, Massenscan-, interaktiver Shell- und Reverse-Shell-Funktionen.
Vereinheitlichtes Sicherheitsforschungstool
React2Shell ist ein Proof-of-Concept-Exploit für CVE-2025-55182, der anfällige React Server Components (RSC)-Implementierungen in Next.js betrifft.
CVE-2025-55182 Exploit | von infrar3d
Async RCE-Scanner für CVE-2025-55182 / CVE-2025-66478 — Prototype-Pollution → Codeausführung über React Server Actions.
CVE-2025-55182 Payload
# Lern-Repository für CVE-2025-55182: eine Pre-Authentication-RCE in React Server Components
Enthält eine Schritt-für-Schritt-Dokumentation, praktische Übungen und einen Proof-of-Concept-Exploit in einer verwundbaren Dockerisierten Next.js-App.
Ein einfaches Toolkit zur Überprüfung, Ausnutzung und Erlangung einer interaktiven Shell über die react2Shell Next.js RCE.
Bildungslabor zur Demonstration von CVE-2025-55182: Kritische RCE in React Server Components durch Prototype Pollution im Flight Protocol
CVE-2025-55182 Exploit-Tool – Python-2.7-Exploit für Next.js-Prototype-Pollution, die zu RCE führt
Automatisierter RCE- und SSRF-Exploit für CVE-2025-55182 in React/NextJS-Anwendungen. Testet Schwachstellen der experimentellen Form-Funktion in autorisierten Umgebungen.
Sicherheits-Toolkit für CVE-2025-55182 (React2Shell) — scannen, erkennen, korrelieren und testen Sie die React Server Components RCE-Schwachstelle
Proof-of-Concept-Exploit für CVE-2025-55182 (React2Shell), eine kritische RCE-Schwachstelle in React Server Components über Prototype Pollution. Enthält interaktive und Befehlszeilen-Exploit-Modi.
Python PoC für CVE-2025-55182 (React2Shell) RCE in Next.js/React Server Components mit dynamischem WAF-Bypass-Padding für autorisierte Sicherheitstests.
ein realistischer POC, der die fehlende `hasOwnProperty`-Prüfung in [email protected] demonstriert
Detaillierter technischer Walkthrough von CVE-2025-55182 (React2Shell), der die Interna des React-Flight-Protokolls nachzeichnet, um die Exploit-Kette, das Erstellen von Payloads und die Fix-Analyse zu erklären.
leistungsstarker rust cve-2025-55182-scanner, verwendet nur für CTF & ethische Zwecke
Go-basierter Proof-of-Concept für CVE-2025-55182, eine kritische RCE in React Server Components. Enthält Schwachstellenprüfung, Befehlsausführung, Memory-Shell-Injection, Reverse Shell, Batch-Scanning und Proxy-Unterstützung für autorisierte Sicherheitstests.
CodeQL-basierte Analyse der Prototype-Pollution-Schwachstelle CVE-2025-55182 in React Server Components, mit Exploit-POC und statischen Erkennungsabfragen für unsichere Eigenschaftstraversierung.
Dokumentation und Analyse von CVE-2025-55182, einer kritischen RCE-Schwachstelle in React Server Components durch unsichere Deserialisierung, mit betroffenen Versionen, Exploit-Details und Minderungsempfehlungen.
Dieses Repository enthält einen POC von CVE-2025-55182, einer kritischen (CVSS-Score 10.0) Pre-Authentication-Remote-Code-Execution-Schwachstelle, die React Server Components betrifft, auch bekannt als React2Shell.
CVE-2025-55182 RCE-Sicherheitslücke in Next.js/React RSC-Servern (Exploit und Scanner)
Docker-basiertes Labor zur Erkennung und Ausnutzung von CVE-2025-55182 (React2Shell RCE) in Next.js/React Server Components, mit vorkonfigurierter verwundbarer Umgebung und PoC-Scannern.
Original Proof-of-Concept-Exploits für React2Shell (CVE-2025-55182), die Remote-Code-Ausführung in Next.js-Anwendungen über Schwachstellen beim Parsen von Webpack-Chunks demonstrieren.
Automatisiertes Exploitation-Tool für CVE-2025-55182 (React/Next.js RCE) mit Befehlsausführung, Outbound-Erkennung, interaktiver Reverse Shell und persistenter Memory-Webshell-Injektion für autorisierte Penetrationstests und CTF-Challenges.
Proof-of-Concept-Exploit für CVE-2025-55182, eine kritische nicht authentifizierte RCE in React Server Components. Enthält ein Python-Skript, das die Erstellung bösartiger HTTP-Anfragen gegen verwundbare Next.js/React-Versionen demonstriert.
Python-Exploit für CVE-2025-55182, eine serverseitige JavaScript-Injection in Next.js/React, die Remote-Codeausführung über fehlerhafte Multipart-Formulardaten ermöglicht. Enthält Labor-Setup für autorisierte Tests.
Eine einzige manipulierte HTTP-Anfrage kann Ihren gesamten Server gefährden." — React Security Team, Dez. 2025
CVE-2025-55182 React2Shell PoC
React2Shell Schwachstelle
Pre-Authentication Remote Code Execution Exploit für React Server Components und Next.js über eine Deserialisierungsschwachstelle. Unterstützt Einzelziel- und Batch-Scanning mit Proxy und Threading.
Ein Proof-of-Concept-Tool zur Demonstration der kritischen React2Shell-Sicherheitslücke
CVE-2025-55182 – React2Shell: Proof-of-Concept-Exploit für Remote Code Execution (RCE) in Next.js-Apps. Bietet eine interaktive Shell-Eingabeaufforderung, um die Schwachstelle in Echtzeit zu testen und zu demonstrieren. Nur für Sicherheitsforschung und autorisierte Penetrationstests verwenden.
Lokales Labor zum Verständnis von CVE-2025-55182 RCE in React Server Components/Next.js. Enthält eine bewusst angreifbare App und optionalen Scanner-Helfer für Bildung und Blue Teaming.
Absichtlich anfällige Next.js-App für CVE-2025-55182 Sicherheitsforschung und CTF-Herausforderungen
CVE-2025-55182 (React2Shell) PoC: Unauthenticated RCE, das React 19.x und Next.js < 15.1.4 betrifft. Nutzt Sicherheitslücken im RSC Flight-Protokoll aus.
CVE-2025-55182
Detaillierte technische Analyse von CVE-2025-55182 (React2Shell), einer kritischen RCE-Sicherheitslücke in React Server Components, einschließlich betroffener Pakete, Ausnutzungsmechanismen und Patch-Anleitung.
Ein modifizierter und etwas verbesserter Exploit für CVE-2025-55182, React2Shell: Remote-Codeausführung vor der Authentifizierung in React-Serverpaketen
Sicherheitsforschung & Exploitation-Analyse von CVE-2025-55182 (React) — CVSS + OWASP Top 10 Mapping
Proof-of-Concept für CVE-2025-55182 (React2Shell): nicht authentifizierte RCE in React Server Components / Next.js über die Deserialisierung des Flight-Protokolls.
Exploit für CVE-2025-55182, der Remote-Codeausführung über Prototype Pollution in Next.js React Server Components ermöglicht, mit Befehlsausführung und Reverse-Shell-Fähigkeiten.
Interaktiver RCE-Exploit für CVE-2025-55182, der auf die Deserialisierungs-Schwachstelle von Next.js/React-Serverkomponenten abzielt. Bietet automatische Erkennung, Befehlsausführung, Dateiübertragung und eine integrierte Shell mit Verlauf und Autovervollständigung.
PoC-Exploit für CVE-2025-55182, der Remote-Code-Ausführung in React Server Functions durch Prototype Pollution und einen manipulierten Flight-Protocol-Payload demonstriert.
Ein webbasierter Schwachstellenscanner für CVE-2025-55182, eine kritische Remote Code Execution (RCE)-Schwachstelle in React Server Components.
Host-basierte Erkennungsregeln für die RCE-Sicherheitslücke im React-JavaScript-Framework.
Analyse von Angriffen aus der Praxis von CVE-2025-55182 (React2Shell) - React Server Components RCE-Sicherheitslücke
Defensives Forschungs-Repository für CVE-2025-55182 (Pre-Auth-RCE in React Server Components/Next.js). Enthält Schwachstellenanalyse, Erkennungsregeln (Suricata, Sigma, YARA), Abschwächungsanleitungen und ein automatisiertes CVE-Überwachungssystem zur Verfolgung neuer Offenlegungen und Patches.
Demo von CVE-2025-55182 — Next.js RCE (für Bildungszwecke)