
Dies ist ein Sicherheits-Exploit-Tool, das auf CVE-2025-55182 abzielt. Es nutzt eine Remote Code Execution (RCE)-Sicherheitslücke in React Server Components aus.
Dies ist ein Sicherheitsexploit-Tool, das auf CVE-2025-55182 abzielt. Es nutzt eine Remote-Code-Ausführungs-Schwachstelle (RCE) in React Server Components aus.
🔥 Hintergrund zu CVE-2025-55182
CVE-2025-55182 (auch allgemein als „React2Shell“ bezeichnet) ist eine kritische Remote-Code-Ausführungs-Schwachstelle (RCE), die in React Server Components (RSC) – einem Teil des modernen React.js-Ökosystems – gefunden wurde. Sie wurde am 3. Dezember 2025 öffentlich bekannt gegeben und schnell in den Katalog der bekannten ausgenutzten Schwachstellen (Known Exploited Vulnerabilities Catalog) des US-amerikanischen CISA aufgenommen, was bedeutet, dass eine aktive Ausnutzung in freier Wildbahn beobachtet wurde.
Externe Quelle : https://www.thehackerwire.com/vulnerability/CVE-2025-55182
python react-2-shell-ultimate.py -h (Für Hilfemenü)
python react-2-shell-ultimate.py -t http://target.com -c "echo Testing"
python react-2-shell-ultimate.py -t http://target.com -c "hostname"
python react-2-shell-ultimate.py -t http://target.com -c "whoami" -v
Multipart POST (Originale Ausnutzungsmethode)
JSON POST (JSON-formatiertes Payload)
GET mit Query-Parametern (URL-basierte Ausnutzung)
Windows-optimiert (Windows-spezifische Payloads)
Datei-Ausgabe-Methode (Schreibt Ausgabe in temporäre Dateien)
Form-urlencoded POST (Traditionelle Formularübermittlung)
Dynamische Payload-Konstruktion mit Anti-Erkennungsmaßnahmen
Bereinigung und Escaping von Befehlen
Plattformspezifische Payloads (Windows/Linux)
Mehrere Methoden zur Ausgabeextraktion
Dekodiert codierte Antworten (URL-Codierung, Escape-Sequenzen)
Extrahiert Ausgabe aus Weiterleitungen, Headern und Antwortkörpern
Behandelt verschiedene Fehlerbedingungen
Zufälliger User-Agent-Wechsel
Umgehung der SSL-Zertifikatsprüfung
Minimale/kontrollierte ausführliche Ausgabe
Generierung eindeutiger Teststrings zur Bestätigung der Schwachstelle
Option für zerstörungsfreie Tests
Python 3.6 und höher
Betriebssystem: Plattformunabhängig (Windows/Linux/macOS)
pip install requests
pip install urllib3