Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/0xsj/cve-2025-55182
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHub0xsj/cve-2025-55182

CVE-2025-55182

Proof-of-Concept-Scanner für CVE-2025-55182, eine kritische, nicht authentifizierte RCE in React Server Components. Scannt einzelne oder mehrere Ziele, bietet eine interaktive Shell auf verwundbaren Hosts und exportiert Ergebnisse nach JSON/CSV.

Repository anzeigen
1vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
CVE-2025-55182 — Proof-of-Concept-Scanner für CVE-2025-55182, eine kritische, nicht authentifizierte RCE in React Server Components. Scannt einzelne oder mehrere Ziele, bietet eine interaktive Shell auf verwundbaren Hosts und exportiert Ergebnisse nach JSON/CSV. | Kitploit

CVE-2025-55182 Scanner

Ein Proof-of-Concept-Scanner für CVE-2025-55182, eine kritische, nicht authentifizierte Remote Code Execution (RCE)-Sicherheitslücke in React Server Components (RSC).

Übersicht

Am 3. Dezember 2025 wurde eine kritische Sicherheitslücke bekannt gegeben, die React 19.x- und Next.js-Anwendungen mit React Server Components betrifft. Der Fehler liegt in der Deserialisierungslogik des RSC-„Flight“-Protokolls und ermöglicht Angreifern die Ausführung beliebigen Codes auf dem Server über präparierte HTTP-Anfragen.

Schweregrad

AttributWert
CVECVE-2025-55182
CVSSKritisch
AngriffsvektorNetzwerk
AuthentifizierungKeine
AusnutzungWird aktiv in freier Wildbahn ausgenutzt

Auswirkungen

  • Nicht authentifizierte Remote Code Execution
  • Vollständige Kompromittierung des Servers
  • Ernte von Anmeldedaten aus Umgebungsvariablen
  • Exfiltration von Cloud-Metadaten
  • Laterale Bewegung innerhalb der Infrastruktur

Betroffene Versionen

ProduktVerwundbare VersionenGepatchte Versionen
react-server-dom19.0.x, 19.1.x, 19.2.x19.0.1, 19.1.2, 19.2.1
Next.js (App Router)14.3.0-canary.77+, 15.x, 16.x15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

Verwendung

Scan eines einzelnen Ziels

root@kitploit:~
go run ./cmd/main.go -t https://example.com

Einzelziel mit interaktiver Shell

root@kitploit:~
go run ./cmd/main.go -t https://example.com -shell

Batch-Scan aus Datei

root@kitploit:~
go run ./cmd/main.go -f targets.txt -c 20

Ergebnisse exportieren

root@kitploit:~
go run ./cmd/main.go -f targets.txt -json results.json -csv results.csv

Optionen

Beispielausgabe

root@kitploit:~
React2Shell Scanner v1.0.0
CVE-2025-55182 | React Server Components RCE
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

[+] VULN  https://app.example.com/ 142ms
[-] SAFE  https://api.example.com/ 203ms
[!] ERROR https://internal.example.com/ (timeout) 15000ms

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
SCAN COMPLETE

  Targets scanned:    3
  Vulnerable:         1 (33%)
  Safe:               1
  Errors:             1

  Duration:           15.4s
  Avg response:       5115ms

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
VULNERABLE TARGETS

  1. https://app.example.com/

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
REMEDIATION

  Upgrade to patched versions:

  Next.js:
    15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

  react-server-dom:
    19.0.1, 19.1.2, 19.2.1

Technische Details

Die Sicherheitslücke besteht in der Handhabung serialisierter Payloads durch das RSC-„Flight“-Protokoll. Bei der Verarbeitung speziell präparierter Multipart-Formulardaten validiert der Server die Payload-Struktur nicht ordnungsgemäß, was eine Prototypverschmutzung ermöglicht, die zur Ausführung beliebigen Codes führt.

Angriffsvektor

  1. Angreifer sendet fehlerhafte RSC-Payload per POST-Anfrage
  2. Server deserialisiert Payload ohne ordnungsgemäße Validierung
  3. Prototypverschmutzung ermöglicht Zugriff auf Konstruktor
  4. Beliebiges JavaScript wird im Node.js-Kontext ausgeführt
  5. Befehlsausgabe wird über Redirect-Header exfiltriert

Erkennung

Achten Sie auf POST-Anfragen mit:

  • Next-Action-Header
  • Multipart-Formulardaten mit __proto__-Referenzen
  • Ungewöhnliche X-Action-Redirect-Antworten

Behebung

  1. Sofortmaßnahme: Aktualisieren Sie auf die oben aufgeführten gepatchten Versionen
  2. WAF-Regeln: Blockieren Sie Anfragen mit __proto__ im Body
  3. Überwachung: Alarmieren Sie bei verdächtigen Next-Action-Header-Mustern
  4. Netzwerk: Beschränken Sie ausgehende Verbindungen von Next.js-Servern

Haftungsausschluss

NUR FÜR DEN INTERNEN GEBRAUCH

Dieses Tool ist ausschließlich für autorisierte Sicherheitstests bestimmt. Verwenden Sie es nur gegen Systeme, die Ihnen gehören oder für die Sie ausdrückliche Testberechtigung haben. Unautorisierter Zugriff auf Computersysteme ist illegal.

Referenzen

  • Wiz Research Advisory
  • React Security Bulletin
  • Vercel Advisory

Lizenz

Nur für den internen Gebrauch. Nicht zur Weitergabe.

Tool herunterladen
FlagBeschreibungStandard
-t, -targetURL eines einzelnen Ziels
-f, -fileDatei mit Ziel-URLs
-c, -concurrencyAnzahl gleichzeitiger Scanner10
-timeoutHTTP-Timeout in Sekunden15
-jsonErgebnisse in JSON-Datei exportieren
-csvErgebnisse in CSV-Datei exportieren
-q, -quietBanner und Fortschritt unterdrückenfalse
-s, -shellInteraktive Shell auf verwundbarem Zielfalse