Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182-react2shell — Erkennt exponierte React Server Components, die anfällig für CVE-2025-55182 sind, via RSC negotiation. | Kitploit
Tools/GitHubGitHub/aastikgakhar/cve-2025-55182-react2shell
SchwachstellenscannerDynamische Analyse (Sandboxing)ExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubaastikgakhar/cve-2025-55182-react2shell

CVE-2025-55182-react2shell

Erkennt exponierte React Server Components, die anfällig für CVE-2025-55182 sind, via RSC negotiation.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 8 MonatenNoch nicht geprüft

CVE-2025-55182: Detektor für exponierte React Server Components (RSC)

Dieses Repository enthält eine Nuclei-Vorlage zur Erkennung der Exposition von React Server Components im Zusammenhang mit CVE-2025-55182. Die Schwachstelle betrifft Anwendungen, die mit React/Next.js erstellt wurden, bei denen die RSC-Aushandlungsschicht unbeabsichtigt freigelegt ist, sodass Angreifer mit Serverkomponenten interagieren und möglicherweise eine deserialisierungsbasierte Remote-Codeausführung (RCE) erreichen können.

Die Vorlage führt einen harmlosen RSC-Handschlag durch und identifiziert Endpunkte, die mit dem RSC-Komponentenstream (text/x-component) antworten, anstatt die Anfrage zu blockieren.

Was diese Vorlage erkennt

Ein Ziel wird als gefährdet eingestuft, wenn es:

  • Mit text/x-component antwortet, nachdem RSC-Aushandlungsheader empfangen wurden.

  • RSC-spezifische Laufzeitmarker ausgibt, wie:

    • I[ (das RSC-Payload-Präfix)
    • static/chunks/... (Next.js-Bundle-Referenzen)
  • Einen Vary: RSC-Header zurückgibt.

  • Optional den X-Matched-Path-Header preisgibt, den die Vorlage extrahiert.

Diese Indikatoren bestätigen, dass der React Server Component-Endpunkt exponiert ist, was dem in CVE-2025-55182 beschriebenen Verhalten entspricht.

Verwendung

Mit Nuclei ausführen:

root@kitploit:~
nuclei -t CVE-2025-55182-react2shell.yaml -u https://target.com -debug

Gegen eine Liste ausführen:

root@kitploit:~
nuclei -t CVE-2025-55182-react2shell.yaml -l urls.txt -stats

Haftungsausschluss

Diese Vorlage ist nur für autorisierte Sicherheitstests bestimmt. Eine unsachgemäße Verwendung kann gegen Gesetze oder Nutzungsbedingungen verstoßen.

Tool herunterladen