Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
React2Shell — React2Shell: Ein Exploitation-Framework für CVE-2025-55182 (Next.js/React RCE). | Kitploit
Tools/GitHubGitHub/blacktechx011/react2shell
SchwachstellenscannerExploit-FrameworksWebanwendungs-ExploitationWAF-UmgehungPenetrationstestsLernen & BildungRed TeamingPayload-Entwicklung
GitHubblacktechx011/react2shell

React2Shell

React2Shell: Ein Exploitation-Framework für CVE-2025-55182 (Next.js/React RCE).

Repository anzeigen
1121vor 8 MonatenNoch nicht geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
root@kitploit:~
██████╗ ███████╗ █████╗  ██████╗████████╗██████╗ ███████╗██╗  ██╗███████╗██╗     ██╗
██╔══██╗██╔════╝██╔══██╗██╔════╝╚══██╔══╝╚════██╗██╔════╝██║  ██║██╔════╝██║     ██║
██████╔╝█████╗  ███████║██║        ██║    █████╔╝███████╗███████║█████╗  ██║     ██║
██╔══██╗██╔══╝  ██╔══██║██║        ██║   ██╔═══╝ ╚════██║██╔══██║██╔══╝  ██║     ██║
     ██║  ██║███████╗██║  ██║╚██████╗   ██║   ███████╗███████║██║  ██║███████╗███████╗███████╗
     ╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝ ╚═════╝   ╚═╝   ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝╚══════╝╚══════╝

Ein Exploitation-Framework für CVE-2025-55182 (Next.js/React RCE).

Version License Python


Inhaltsverzeichnis

  • Über das Projekt
  • Technische Tiefenbohrung
  • Erste Schritte
  • Voraussetzungen
  • Installation
  • Verwendung
  • Hauptfunktionen
  • Haftungsausschluss
  • Danksagungen

  • Über das Projekt

    React2Shell ist ein umfassendes Kommandozeilen-Framework, das entwickelt wurde, um CVE-2025-55182 zu scannen und auszunutzen, eine kritische Pre-Authentication Remote Code Execution (RCE) Schwachstelle, die Anwendungen betrifft, die Next.js/React Server Functions verwenden.

    Dieses Tool bietet Sicherheitsexperten und Forschern die notwendigen Werkzeuge, um die Auswirkungen dieser Schwachstelle in einer kontrollierten und autorisierten Umgebung zu testen, zu überprüfen und zu verstehen.


    Technische Tiefenbohrung

    Für eine detaillierte technische Aufschlüsselung der CVE-2025-55182-Schwachstelle, einschließlich ihrer Ursache und Ausnutzungsmechanismen, siehe bitte die Datei explanation.md, die in diesem Repository enthalten ist.


    Erste Schritte

    Befolgen Sie diese Anweisungen, um eine lokale Kopie zum Laufen zu bringen.

    Voraussetzungen

    • Python 3.9 oder höher
    • git auf Ihrem System installiert

    Installation

    Es stehen zwei Installationsmethoden zur Verfügung. Die Paketinstallation wird für eine einfache Bedienung empfohlen.

    1. Als Systempaket (Empfohlen)

      root@kitploit:~
      # Clone the repository
      git clone https://github.com/BlackTechX011/React2Shell
      
      # Navigate into the directory
      cd React2Shell
      
      # Install the tool globally using pip
      pip install .
      
      # Verify the installation
      react2shell --help
      
    2. Manuelle Installation

      root@kitploit:~
      # Clone the repository
      git clone https://github.com/BlackTechX011/React2Shell
      
      # Navigate into the directory
      cd React2Shell
      
      # Install required dependencies
      pip install -r requirements.txt
      
      # Run the tool directly
      python react2shell.py --help
      

    Verwendung

    React2Shell bietet eine flexible Kommandozeilenschnittstelle zum Scannen, Ausnutzen und Erstellen von Berichten.

    Schnellstart-Beispiel:

    root@kitploit:~
    # Scan a single target for the vulnerability
    react2shell -u https://target.com
    

    Eine vollständige Liste der Befehle, erweiterten Optionen und detaillierte Verwendungsbeispiele finden Sie in der offiziellen Dokumentation usage.md.


    Hauptfunktionen

    • Hochwertiges Scannen: Ein robuster, multithreaded Scanner, um gefährdete Hosts schnell aus einer großen Liste von Zielen zu identifizieren.
    • Interaktive Shell: Eine voll ausgestattete interaktive Shell zur Ausführung von Befehlen auf einem kompromittierten Ziel, die die Post-Exploitation erleichtert.
    • WAF-Umgehung: Integrierte Techniken wie das Einfügen von Junk-Daten und erweiterte Payload-Konstruktion, um gängige Sicherheitsfilter zu umgehen.
    • Stealth-Modus: Verwendet randomisierte Verzögerungen bei Anfragen und Rotation des User-Agents, um die Erkennung während des Scannens und der Ausnutzung zu minimieren.
    • Professionelle Berichterstellung: Erstellung von Scan-Berichten in mehreren Formaten, einschließlich HTML, JSON und CSV, zur Dokumentation und Analyse.

    Haftungsausschluss

    [!WARNING] Dieses Tool wird ausschließlich zu Bildungszwecken und autorisierten Sicherheitstests bereitgestellt. Das Ausführen dieses Tools gegen Systeme, für die Sie keine ausdrückliche schriftliche Genehmigung haben, ist illegal. Der Autor übernimmt keine Verantwortung für Schäden oder rechtliche Konsequenzen, die aus dem Missbrauch dieses Frameworks resultieren. Durch das Herunterladen oder die Nutzung dieser Software erklären Sie sich damit einverstanden, die volle Verantwortung für Ihre Handlungen zu übernehmen.


    Danksagungen

    • Dieses Framework wurde entwickelt und verpackt von @BlackTechX011.
    • Die grundlegende Sicherheitsforschung und der erste Proof-of-Concept wurden von @maple3142 durchgeführt. Ihre Arbeit war maßgeblich für das Verständnis dieser Schwachstelle.

    Sternenverlauf

    Star History Chart
    Tool herunterladen