Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
react2shell-scanner — CVE-2025-55182 & CVE-2025-66478 Erkennungstool für Next.js RSC RCE | Kitploit
Tools/GitHubGitHub/alessiodos/react2shell-scanner
SchwachstellenscannerExploitationWebanwendungs-ExploitationWAF-UmgehungWebsicherheitPenetrationstests
GitHubalessiodos/react2shell-scanner

react2shell-scanner

CVE-2025-55182 & CVE-2025-66478 Erkennungstool für Next.js RSC RCE

Repository anzeigen
12vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

react2shell-scanner

Python 3.9+ MIT License CVE-2025-55182 CVE-2025-66478

Ein hochpräziser Kommandozeilen-Schwachstellenscanner zur Erkennung von CVE-2025-55182 und CVE-2025-66478 (Remote Code Execution) in Next.js-Anwendungen, die React Server Components (RSC) verwenden.

🚨 Schwachstellenübersicht

Diese kritischen Schwachstellen betreffen Next.js-Anwendungen, die React Server Components verwenden, und ermöglichen nicht authentifizierte Remote-Codeausführung durch manipulierte Multipart-POST-Anfragen.

Betroffene Versionen:

  • Next.js-Versionen, die React Server Components mit anfälliger Aktionsverarbeitung verwenden

Technische Details finden Sie unter: Assetnote Research

⚙️ So funktioniert es

Der Scanner sendet eine manipulierte Multipart-POST-Anfrage mit einem RCE-Proof-of-Concept-Payload, das eine deterministische mathematische Operation (41*271 = 11111) ausführt. Anfällige Hosts geben das Ergebnis im X-Action-Redirect-Antwortheader als /login?a=11111 zurück.

Erkennungsmodi

ModusBeschreibungAnwendungsfall
RCE PoC (Standard)Führt harmlose mathematische Operation auf dem Ziel ausSchnelle Schwachstellenbestätigung
Safe CheckSeitenkanal-Erkennung über FehlerantwortenWenn keine Codeausführung gewünscht ist

📦 Installation

root@kitploit:~
# Clone the repository
git clone https://github.com/YOUR_USERNAME/react2shell-scanner.git
cd react2shell-scanner

# Install dependencies
pip install -r requirements.txt

🚀 Verwendung

Grundlegendes Scannen

root@kitploit:~
# Scan a single target
python scanner.py -u https://example.com

# Scan multiple targets from file
python scanner.py -l hosts.txt

Erweiterte Optionen

root@kitploit:~
# Multi-threaded scan with JSON output
python scanner.py -l hosts.txt -t 20 -o results.json

# Scan with custom headers
python scanner.py -u https://example.com -H "Authorization: Bearer token" -H "Cookie: session=abc"

# Safe detection mode (no code execution)
python scanner.py -u https://example.com --safe-check

# Scan Windows targets
python scanner.py -u https://example.com --windows

# WAF bypass mode
python scanner.py -u https://example.com --waf-bypass

# Vercel-specific WAF bypass
python scanner.py -u https://example.com --vercel-waf-bypass

# Combine options
python scanner.py -l hosts.txt -t 50 --waf-bypass --windows -o results.json

📋 Optionsreferenz

📊 Ausgabebeispiel

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║                    react2shell-scanner                        ║
║   CVE-2025-55182 & CVE-2025-66478 Detection Tool             ║
╚═══════════════════════════════════════════════════════════════╝

┌─────────────────────────────────────────────────────────────┐
│                    SCAN CONFIGURATION                       │
├─────────────────────────────────────────────────────────────┤
│  Targets:          5                                        │
│  Threads:          10                                       │
│  Detection Mode:   RCE PoC                                  │
│  Payload Type:     Unix (Shell)                             │
└─────────────────────────────────────────────────────────────┘

┌─────────────────────────────────────────────────────────────┐
│  TARGET: https://example.com                                │
├─────────────────────────────────────────────────────────────┤
│  Status:           🟢 SAFE                                  │
│  HTTP Status:      200                                      │
│  Response Time:    245.32ms                                 │
│  Server:           Vercel                                   │
└─────────────────────────────────────────────────────────────┘

═════════════════════════════════════════════════════════════════
                         SCAN SUMMARY
═════════════════════════════════════════════════════════════════
  Total Targets:     5
  Vulnerable:        0
  Safe:              5
  Total Scan Time:   2.34s
═════════════════════════════════════════════════════════════════

📁 Ausgabeformat

Bei Verwendung von -o results.json werden die Ergebnisse im JSON-Format gespeichert:

root@kitploit:~
[
  {
    "url": "https://vulnerable-site.com",
    "vulnerable": true,
    "message": "RCE confirmed: X-Action-Redirect = /login?a=11111",
    "status_code": 200,
    "response_time": 342.15,
    "server": "Next.js",
    "payload_type": "rce-poc (Unix)",
    "x_action_redirect": "/login?a=11111"
  }
]

⚠️ Haftungsausschluss

Dieses Tool ist ausschließlich für autorisierte Sicherheitstests bestimmt. Verwenden Sie diesen Scanner nur gegen Systeme, für die Sie eine ausdrückliche Genehmigung zum Testen haben. Unbefugter Zugriff auf Computersysteme ist illegal.

Die Autoren übernehmen keine Verantwortung für Missbrauch oder durch dieses Tool verursachte Schäden.

🙏 Danksagungen

  • Assetnote Security Research Team - Ursprüngliche Forschung und Erkennungsmethodik
  • @maple3142 - Ursprüngliche Offenlegung des RCE-PoC
  • xEHLE_ - RCE-Ausgabereflexion im Antwortheader
  • Nagli

📄 Lizenz

MIT-Lizenz - Siehe Datei LICENSE für Details.

🤝 Mitwirken

Beiträge sind willkommen! Sie können gerne einen Pull Request einreichen.

  1. Forken Sie das Repository
  2. Erstellen Sie Ihren Feature-Branch (git checkout -b feature/AmazingFeature)
  3. Committen Sie Ihre Änderungen (git commit -m 'Add some AmazingFeature')
  4. Pushen Sie den Branch (git push origin feature/AmazingFeature)
  5. Eröffnen Sie einen Pull Request
Tool herunterladen
OptionBeschreibung
-u, --urlEinzelne zu prüfende URL
-l, --listDatei mit Hosts (einer pro Zeile)
-t, --threadsAnzahl gleichzeitiger Threads (Standard: 10)
--timeoutAnfrage-Timeout in Sekunden (Standard: 10)
-o, --outputAusgabedatei für Ergebnisse (JSON-Format)
--all-resultsAlle Ergebnisse speichern, nicht nur verwundbare Hosts
-v, --verboseAntworttext in die Ausgabe aufnehmen
-q, --quietNur verwundbare Hosts ausgeben
--no-colorFarbige Terminalausgabe deaktivieren
-k, --insecureSSL-Zertifikatsprüfung deaktivieren
-H, --headerBenutzerdefinierter Header (mehrfach verwendbar)
--safe-checkSichere Seitenkanal-Erkennung anstelle von RCE PoC verwenden
--windowsWindows-PowerShell-Payload anstelle von Unix-Shell verwenden
--waf-bypassJunk-Daten hinzufügen, um die WAF-Inhaltsprüfung zu umgehen
--waf-bypass-sizeGröße der Junk-Daten in KB (Standard: 128)
--vercel-waf-bypassVercel-WAF-Bypass-Payload-Variante verwenden