Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
React-2-Shell — Dies ist ein Sicherheits-Exploit-Tool, das auf CVE-2025-55182 abzielt. Es nutzt eine Remote Code Execution (RCE)-Sicherheitslücke in React Server Components aus. | Kitploit
Tools/GitHubGitHub/asadahmad-1337/react-2-shell
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubasadahmad-1337/react-2-shell

React-2-Shell

Dies ist ein Sicherheits-Exploit-Tool, das auf CVE-2025-55182 abzielt. Es nutzt eine Remote Code Execution (RCE)-Sicherheitslücke in React Server Components aus.

Repository anzeigen
5vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Image Alt

Dies ist ein Sicherheitsexploit-Tool, das auf CVE-2025-55182 abzielt. Es nutzt eine Remote-Code-Ausführungs-Schwachstelle (RCE) in React Server Components aus.

🔥 Hintergrund zu CVE-2025-55182

CVE-2025-55182 (auch allgemein als „React2Shell“ bezeichnet) ist eine kritische Remote-Code-Ausführungs-Schwachstelle (RCE), die in React Server Components (RSC) – einem Teil des modernen React.js-Ökosystems – gefunden wurde. Sie wurde am 3. Dezember 2025 öffentlich bekannt gegeben und schnell in den Katalog der bekannten ausgenutzten Schwachstellen (Known Exploited Vulnerabilities Catalog) des US-amerikanischen CISA aufgenommen, was bedeutet, dass eine aktive Ausnutzung in freier Wildbahn beobachtet wurde.

Externe Quelle : https://www.thehackerwire.com/vulnerability/CVE-2025-55182

🎨Verwendung

python react-2-shell-ultimate.py -h (Für Hilfemenü)

python react-2-shell-ultimate.py -t http://target.com -c "echo Testing"

python react-2-shell-ultimate.py -t http://target.com -c "hostname"

python react-2-shell-ultimate.py -t http://target.com -c "whoami" -v

🧠Schlüsselfunktionen

1. Mehrere Ausnutzungstechniken (6 Methoden)

Multipart POST (Originale Ausnutzungsmethode)

JSON POST (JSON-formatiertes Payload)

GET mit Query-Parametern (URL-basierte Ausnutzung)

Windows-optimiert (Windows-spezifische Payloads)

Datei-Ausgabe-Methode (Schreibt Ausgabe in temporäre Dateien)

Form-urlencoded POST (Traditionelle Formularübermittlung)

2. Erweiterte Payload-Generierung

Dynamische Payload-Konstruktion mit Anti-Erkennungsmaßnahmen

Bereinigung und Escaping von Befehlen

Plattformspezifische Payloads (Windows/Linux)

Mehrere Methoden zur Ausgabeextraktion

3. Anspruchsvolle Ausgabeverarbeitung

Dekodiert codierte Antworten (URL-Codierung, Escape-Sequenzen)

Extrahiert Ausgabe aus Weiterleitungen, Headern und Antwortkörpern

Behandelt verschiedene Fehlerbedingungen

4. Vermeidungs- und Tarnfunktionen

Zufälliger User-Agent-Wechsel

Umgehung der SSL-Zertifikatsprüfung

Minimale/kontrollierte ausführliche Ausgabe

5. Testmodus

Generierung eindeutiger Teststrings zur Bestätigung der Schwachstelle

Option für zerstörungsfreie Tests

💻Systemanforderungen

Python 3.6 und höher

Betriebssystem: Plattformunabhängig (Windows/Linux/macOS)

🔧Installationsanforderungen

pip install requests

pip install urllib3

Tool herunterladen