Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-55182-lab — Docker-basiertes Lab zur Reproduktion von CVE-2025-55182 (React2Shell), einer nicht authentifizierten RCE im React Server Components Flight Protocol, mit PoC-Exploit und gepatchtem Vergleich. | Kitploit
Tools/GitHubGitHub/abhaybansal16/cve-2025-55182-lab
SchwachstellenscannerContainer-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & BildungLabs & Praxis
GitHubabhaybansal16/cve-2025-55182-lab

cve-2025-55182-lab

Docker-basiertes Lab zur Reproduktion von CVE-2025-55182 (React2Shell), einer nicht authentifizierten RCE im React Server Components Flight Protocol, mit PoC-Exploit und gepatchtem Vergleich.

Repository anzeigen
20vor 20 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182 - React2Shell Lab

Überblick

CVE-2025-55182 (React2Shell) ist eine kritische Unauthenticated Remote Code Execution (RCE)-Schwachstelle mit CVSS 10.0 im Flight Protocol der React Server Components (RSC), die die Pakete react-server-dom-parcel, react-server-dom-turbopack und react-server-dom-webpack betrifft.

Voraussetzungen

  • Docker Desktop
  • Docker Compose v2+
  • Python 3.x
  • venv

Umgebungsanforderungen

  • macOS/ Linux/ Windows (WSL2)
  • Ports 3000 und 3001 verfügbar

Installation und Einrichtung

1. Repository klonen

git clone https://github.com/abhaybansal16/cve-2025-55182-lab
cd cve-2025-55182-lab

2. Container bauen

docker compose build

3. Lab starten

docker compose up -d

4. Überprüfen, ob beide Container laufen

docker ps

Lab stoppen

docker compose down

Verwundbare Anwendung/Versionen

PaketVerwundbare Versionen
React (react-server-dom-webpack/turbopack/parcel)19.0.0, 19.1.0, 19.1.1, 19.2.0
NextJS14.3.0-canary.77+, 15.0.0-15.5.6, 16.0.0-16.0.6

Dieses Lab demonstriert die Schwachstelle unter Verwendung von NextJS 15.5.6 / React 19.1.0 React als verwundbares Paar.

Ausnutzung der Schwachstelle

Abhängigkeiten installieren

pip install requests

Gegen verwundbare App ausführen

python3 exploit-poc.py http://localhost:3000

Gegen gepatchte App ausführen

python3 exploit-poc.py http://localhost:3001

Erwartetes Ergebnis

Verwundbar

Status: 500
Output: root:x:0:0:root:/root:/bin/sh\nbin:x:1:1:bin:/bin:/sbin/nologin\ndaemon:x:2:2:daemon:/sbin:/sbin/nologin\nlp:x:4:7:lp:/var/spool/lpd:/sbin/nologin\nsync:x:5:0:sync:/sbin:/bin/sync\nshutdown:x:6:0:shutdown:/sbin:/sbin/shutdown\nhalt:x:7:0:halt:/sbin:/sbin/halt\nmail:x:8:12:mail:/var/mail:/sbin/nologin\nnews:x:9:13:news:/usr/lib/news:/sbin/nologin\nuucp:x:10:14:uucp:/var/spool/uucppublic:/sbin/nologin\ncron:x:16:16:cron:/var/spool/cron:/sbin/nologin\nftp:x:21:21::/var/lib/ftp:/sbin/nologin\nsshd:x:22:22:sshd:/dev/null:/sbin/nologin\ngames:x:35:35:games:/usr/games:/sbin/nologin\nntp:x:123:123:NTP:/var/empty:/sbin/nologin\nguest:x:405:100:guest:/dev/null:/sbin/nologin\nnobody:x:65534:65534:nobody:/:/sbin/nologin\nnode:x:1000:1000::/home/node:/bin/sh

Gepatcht

Status: 404
Raw: Server action not found.

Erkennung

Passive Versionsprüfung

docker exec react2shell-vulnerable cat /app/package.json | grep -E '"next"|"react"'

Sie können auch die wappalyzer-Erweiterung verwenden, um die laufende Version von react und next in der Anwendung im Browser zu überprüfen.

Aktiv - Canary-Probe

python3 exploit-poc.py <target>
  • Wenn die Ausgabe /etc/passwd-Inhalt enthält - Verwundbar
  • Wenn 404 Server Action Not Found - Gepatcht

Behebung

Auf gepatchte Versionen aktualisieren

npm install [email protected]  # for 13.3.x, 13.4.x, 13.5.x, 14.x
npm install [email protected]   # for 15.0.x
npm install [email protected]  # for 15.1.x
npm install [email protected]   # for 15.2.x
npm install [email protected]   # for 15.3.x
npm install [email protected]  # for 15.4.x
npm install [email protected]  # for 15.5.x
npm install [email protected]  # for 16.0.x
npm install [email protected]   # for 16.1.x

npm install [email protected]   // for 15.x canary releases
npm install [email protected]   // for 16.x canary releases

15.0.8, 15.1.12, 15.2.9, 15.3.9, 15.4.10, 15.5.10, 15.6.0-canary.61, 16.0.11, 16.1.5

Wenn Sie Version 13.3 oder eine spätere Version von Next.js 13 (13.3.x, 13.4.x oder 13.5.x) verwenden, aktualisieren Sie bitte auf Version 14.2.35. Wenn Sie [email protected] oder eine spätere Canary-Version verwenden, führen Sie ein Downgrade auf die neueste stabile 14.x-Version durch:

npm install next@14

Wenn Sie die instabilen RSC-APIs von React Router verwenden, sollten Sie die folgenden package.json-Abhängigkeiten aktualisieren, falls sie vorhanden sind:

npm install react@latest
npm install react-dom@latest
npm install react-server-dom-parcel@latest
npm install react-server-dom-webpack@latest
npm install @vitejs/plugin-rsc@latest

Fehlerbehebung

1. Port 3000/3001 bereits in Verwendung. Geben Sie die Ports frei und starten Sie den Docker-Container erneut.

2. npm ci Lock-Mismatch. Führen Sie zuerst npm install im App-Ordner aus und bauen Sie dann neu.

3. docker-credential-desktop-Fehler. Setzen Sie "CredsStore": "" in ~/.docker/config.json.

4. Container nicht gefunden. Führen Sie zuerst docker compose up -d aus.

Tool herunterladen