Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
React2Shell-CVE-2025-55182-An-lise-T-cnica — Bildungsanalyse von CVE-2025-55182, einer kritischen, nicht authentifizierten RCE in React Server Components und Next.js. Behandelt verwundbare Architektur, React Flight Protocol, Prototypketten-Ausnutzung, Erkennungsindikatoren und defensive Minderungsstrategien. | Kitploit
Tools/GitHubGitHub/big02-bot/react2shell-cve-2025-55182-an-lise-t-cnica
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitLernen & BildungLabs & Praxis
GitHubbig02-bot/react2shell-cve-2025-55182-an-lise-t-cnica

React2Shell-CVE-2025-55182-An-lise-T-cnica

Bildungsanalyse von CVE-2025-55182, einer kritischen, nicht authentifizierten RCE in React Server Components und Next.js. Behandelt verwundbare Architektur, React Flight Protocol, Prototypketten-Ausnutzung, Erkennungsindikatoren und defensive Minderungsstrategien.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 6 MonatenNoch nicht geprüft

React2Shell (CVE-2025-55182)

📖 Übersicht

Dieses Repository dokumentiert die Sicherheitskonzepte, die im TryHackMe-Raum zur CVE-2025-55182 untersucht wurden, einer kritischen Schwachstelle, die folgende Technologien betrifft:

  • React Server Components (RSC)
  • Next.js und RSC-basierte Frameworks
  • Pakete:
    • react-server-dom-webpack
    • react-server-dom-parcel
    • react-server-dom-turbopack

Die Schwachstelle ermöglicht:

Remote Code Execution ohne Authentifizierung durch eine einzige manipulierte HTTP-Anfrage.

Dieses Material dient ausschließlich Bildungs- und Verteidigungszwecken,
enthält keine Antworten, Flags oder vollständigen Walkthrough der Plattform.


🏗️ Beteiligte Architektur

Vereinfachter RSC-Render-Flow

root@kitploit:~
[ Browser ]
       │
       ▼
[ React Flight Request ]
       │
       ▼
[ Next.js / RSC auf dem Server ]
       │
       ▼
[ Node.js Runtime ]
       │
       ▼
[ Betriebssystem ]

Die React Server Components, eingeführt mit React 19, ermöglichen:

  • Rendering von Komponenten auf dem Server
  • Reduzierung von JavaScript im Client
  • Bessere Leistung und Skalierbarkeit

🧠 React Flight Protokoll

Verantwortlich für:

  • Serialisierung von Daten vom Server
  • Deserialisierung von Anfragen vom Client
  • Ausführung von Server Actions

Relevante Markierungen

MarkierungFunktion
$@Verweis auf einen Chunk
$BVerweis auf einen Blob
$1:constructor:constructorZugriff auf die Prototypenkette

🚨 CVE-2025-55182 — Ursache

Konzeptionell anfälliger Codeausschnitt:

root@kitploit:~
moduleExports[metadata[2]]

Dieser JavaScript-Zugriff:

  • durchläuft die Prototypenkette
  • kann den Function-Konstruktor erreichen
  • ermöglicht willkürliche Codeausführung

Auswirkungskette

root@kitploit:~
Unsichere Deserialisierung
        ↓
Zugriff auf die Prototypenkette
        ↓
Aufruf von Function()
        ↓
Remote Code Execution (RCE)

Ergebnis:

Vollständige Kompromittierung der Ausführungsumgebung.


🔗 Konzeptioneller Exploit-Ablauf (Hohe Ebene)

⚠️ Keine Lab-Schritte – nur technische Analyse.

root@kitploit:~
Manipuliertes serialisiertes Payload
            ↓
Verarbeitung durch React Flight
            ↓
Traversierung der Prototypenkette
            ↓
Dynamische Erstellung einer JavaScript-Funktion
            ↓
Codeausführung auf Node.js

Mögliche Konsequenzen:

  • Lesen sensibler Dateien
  • Zugriff auf Umgebungsvariablen
  • Ausführen von Systembefehlen
  • Laterale Bewegung in Cloud-Umgebungen

🧪 Bildungsbezogene Kontextprüfungen

In autorisierten Testumgebungen können erste Bestätigungen Folgendes umfassen:

root@kitploit:~
id        # Benutzer des Prozesses
uname -a  # Systeminformationen
pwd       # aktuelles Verzeichnis
ls -la    # lokale Dateien
env       # Umgebungsvariablen

Diese Befehle dienen lediglich dazu:

das Vorhandensein einer Remote-Ausführung zu bestätigen,
sie stellen nicht den vollständigen Ablauf des Raums dar.


🌐 Betroffene Versionen

Anfällig

React

  • 19.0.0
  • 19.1.0
  • 19.1.1
  • 19.2.0

Next.js

  • ≥ 14.3.0-canary.77
  • Serien 15.x und 16.x vor dem Patch

Behoben

Aktualisieren auf:

  • 19.0.1
  • 19.1.2
  • 19.2.1

🛡️ Erkennung und Überwachung

Netzwerkindikatoren

Mögliche Anzeichen für einen Exploit:

  • ungewöhnliche POST multipart/form-data-Anfragen
  • spezifische React Flight-Header
  • serialisierte Strukturen mit Zugriff auf die Prototypenkette

Diese Muster sind:

selten in legitimem Datenverkehr,
daher starke Angriffsindikatoren.


Endpoint- und CI/CD-Sicherheit

Bewährte Verteidigungspraktiken:

  • Abhängigkeitsaudit von react-server-dom-*
  • Identifizierung anfälliger Versionen
  • Überwachung in Build-Pipelines

Früherkennung reduziert das Risiko in der Produktion erheblich.


📉 Sicherheitsauswirkung

CVE-2025-55182 ist kritisch, weil:

  • keine Authentifizierung erforderlich ist
  • die Ausnutzbarkeit sehr zuverlässig ist
  • weit verbreitete Technologien betroffen sind

Dies zeigt:

subtile Deserialisierungsfehler können zu vollständigem RCE führen.


📚 Lernziele

Der Raum betont:

  • interne Architektur der React Server Components
  • reale Ketten zur Remote Code Execution
  • Strategien zur Erkennung und Minderung
  • Zusammenhang zwischen modernem Frontend und Backend-Sicherheit

⚠️ Ethische Nutzung

Inhalt bestimmt für:

  • Cybersicherheitsbildung
  • verantwortungsvolle Forschung
  • defensive Stärkung

Die Ausnutzung von Systemen ohne Autorisierung ist illegal.


🏁 Fazit

Das React2Shell (CVE-2025-55182) zeigt, dass:

moderne Framework-Abstraktionen
kritische Sicherheitsgrenzen verbergen können.

Das Verständnis dieser Schichten ist essenziell für:

  • Pentester
  • Verteidiger (SOC / Blue Team)
  • Ingenieure für sichere Software
Tool herunterladen