Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182-POC-NEXTJS — Funktionierender Proof of Concept für NextJS RCE zur Einrichtung einer Reverse Shell. [React2Shell] | Kitploit
Tools/GitHubGitHub/aliclub0x00/cve-2025-55182-poc-nextjs
Dynamische Analyse (Sandboxing)SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-ToolPayload-Entwicklung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHubaliclub0x00/cve-2025-55182-poc-nextjs

CVE-2025-55182-POC-NEXTJS

Funktionierender Proof of Concept für NextJS RCE zur Einrichtung einer Reverse Shell. [React2Shell]

Repository anzeigen
2820vor 9 MonatenVon Kitploit geprüft
Teilen

CVE-2025-55182 (React2Shell) - Proof of Concept (PoC)

Dies ist ein kommerzielles, nicht-kostenloses Proof-of-Concept.

Kauflink: https://bit.ly/44G0ani

Übersicht

Dieses Repository enthält einen zuverlässigen, hochwertigen Proof-of-Concept (PoC)-Exploit für CVE-2025-55182, auch bekannt als React2Shell. Es handelt sich um eine kritische (CVSS 10.0) Remote Code Execution (RCE)-Sicherheitslücke, die React Server Components (RSC) und damit auch Next.js-Anwendungen betrifft.

Funktionen

Dieses kommerzielle PoC enthält mehrere Methoden zur Erkennung und Ausnutzung und bietet Flexibilität für verschiedene Testszenarien:

Erkennung

  • DNSLog-Erkennung: Eine Nuclei-Vorlage zur ausgangslosen Schwachstellenerkennung mittels DNS-Rückrufen.
  • Vulnerability Echo: Ein Standard-PoC zur Bestätigung des Vorhandenseins der Schwachstelle.

Ausnutzung

Wählen Sie zwischen drei interaktiven Reverse-Shell-Methoden:

  • exp: Interaktive Shell mittels Base64-Kodierung über Echo-Befehle.
  • exp2: Interaktive Shell mittels HTTP-Request-Hijacking mit POST und Base64.
  • exp3: Interaktive Shell mittels HTTP-Request-Hijacking mit POST und AES-256-CBC-Verschlüsselung.

Benutzeroberfläche und Funktionen

Benutzeroberfläche

Ausnutzungsnachweis

Proof-of-Concept-Oberfläche


🚨 Technische Beschreibung

Dieses PoC demonstriert die zuverlässige Ausnutzung von CVE-2025-55182 (React2Shell), einer kritischen Remote Code Execution-Sicherheitslücke in Next.js-Anwendungen, die React Server Components verwenden. Unser Exploit bietet Sicherheitsforschern und Penetrationstestern eine validierte, einmalige Methode, um eine nicht authentifizierte Befehlsausführung auf Zielsystemen mit Standardkonfiguration zu erreichen.

Überblick über die Ausnutzung

Das PoC nutzt eine serverseitige Prototype-Pollution-Schwachstelle in der Deserialisierung des RSC-„Flight“-Protokolls aus. Durch das Senden einer einzigen, speziell gestalteten HTTP-POST-Anfrage kann die Sicherheitslücke ausgelöst werden, um den React-Serialisierungskontext zu verlassen und beliebige Betriebssystembefehle auf dem Hosting-Server auszuführen.

Wichtigster technischer Mechanismus: Der Exploit erstellt eine Multipart-Form-Data-Anfrage, die eine zirkuläre JSON-Struktur enthält. Diese Struktur missbraucht den Deserialisierungsprozess, um die Prototypenkette zu verschmutzen, was letztlich dazu führt, dass der Server einen Path-Traversal-String ("$1:constructor:constructor") auflöst. Diese Traversal gibt den JavaScript-Function-Konstruktor zurück, der dann mit vom Angreifer kontrolliertem Code aufgerufen wird, was direkt zur Remote Code Execution (RCE) führt.

Funktionen des PoC

  • Zuverlässigkeit: Funktioniert gegen Standard-Next.js-15.x/16.x-Anwendungen mit dem App Router, ohne dass eine vorherige Fehlkonfiguration erforderlich ist.
  • Präzision: Nutzt den ursprünglich dokumentierten Kernfehler der Deserialisierung aus, nicht eine sekundäre Fehlkonfiguration.
  • Klarheit: Enthält gut kommentierten Code und eine Schritt-für-Schritt-Anleitung, die die Angriffskette erklärt.
  • Überprüfbar: Ermöglicht eine sichere Demonstration mit harmlosen Befehlen (z. B. id, whoami) zur Bestätigung der Ausführung.

Überprüfung und Vergleich

Um ein hochwertiges, funktionierendes PoC von den zahlreichen unvollständigen oder irreführenden Skripten im Umlauf zu unterscheiden, beachten Sie die folgenden Kriterien:

BewertungskriterienDieses PoC (funktionsfähig)Häufige minderwertige Skripte
ZielanforderungFunktioniert mit einer Standard-create-next-app-Installation.Erfordern manuelle, unsichere Freigabe von Modulen wie child_process.
AusnutzungsgrundlageNutzt direkt den RSC Prototype-Pollution- und Deserialisierungs-Fehler aus.Können nicht verwandte Probleme oder falsche Methoden demonstrieren.
AnfragesignaturVerwendet korrektes POST mit Next-Action-Header und komplexem Multipart-Body.Verwenden oft vereinfachte, falsche Anforderungsstrukturen.
AusführungsnachweisBietet vollständige Systembefehlsausführung (z. B. Dateien erstellen, Befehle ausführen).Beschränkt auf Rückgabe von Versionsinformationen oder Verursachen von Abstürzen.

Verwendungszweck und Haftungsausschluss

Dieses PoC ist ausschließlich bestimmt für:

  • Autorisierte Sicherheitstests und Schwachstellenforschung.
  • Penetrationstests auf Systemen, die Ihnen gehören oder für deren Bewertung Sie ausdrückliche Genehmigung haben.
  • Defensive Schulung und Verständnis moderner Angriffsketten zur Verbesserung der Sicherheit.

Der Verkäufer und Ersteller übernehmen keine Haftung für jeglichen Missbrauch dieses Werkzeugs. Es liegt in der alleinigen Verantwortung des Käufers, es legal und ethisch zu verwenden.

Tool herunterladen