Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
React2Shell — React2Shell: An exploitation framework for CVE-2025-55182 (Next.js/React RCE). | Kitploit
Tools/GitHubGitHub/blacktechx011/react2shell
Vulnerability ScannersExploit FrameworksWeb Application ExploitationWAF BypassPenetration TestingLearning & EducationRed TeamingPayload Development
GitHubblacktechx011/react2shell

React2Shell

React2Shell: An exploitation framework for CVE-2025-55182 (Next.js/React RCE).

Repository anzeigen
112vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite
root@kitploit:~
██████╗ ███████╗ █████╗  ██████╗████████╗██████╗ ███████╗██╗  ██╗███████╗██╗     ██╗
██╔══██╗██╔════╝██╔══██╗██╔════╝╚══██╔══╝╚════██╗██╔════╝██║  ██║██╔════╝██║     ██║
██████╔╝█████╗  ███████║██║        ██║    █████╔╝███████╗███████║█████╗  ██║     ██║
██╔══██╗██╔══╝  ██╔══██║██║        ██║   ██╔═══╝ ╚════██║██╔══██║██╔══╝  ██║     ██║
     ██║  ██║███████╗██║  ██║╚██████╗   ██║   ███████╗███████║██║  ██║███████╗███████╗███████╗
     ╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝ ╚═════╝   ╚═╝   ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝╚══════╝╚══════╝

Ein Exploitation-Framework für CVE-2025-55182 (Next.js/React RCE).

Version License Python


Inhaltsverzeichnis

  • Über das Projekt
  • Technische Tiefenbohrung
  • Erste Schritte
    • Voraussetzungen
    • Installation
  • Verwendung
  • Hauptfunktionen
  • Haftungsausschluss
  • Danksagungen

Über das Projekt

React2Shell ist ein umfassendes Kommandozeilen-Framework, das entwickelt wurde, um CVE-2025-55182 zu scannen und auszunutzen, eine kritische Pre-Authentication Remote Code Execution (RCE) Schwachstelle, die Anwendungen betrifft, die Next.js/React Server Functions verwenden.

Dieses Tool bietet Sicherheitsexperten und Forschern die notwendigen Werkzeuge, um die Auswirkungen dieser Schwachstelle in einer kontrollierten und autorisierten Umgebung zu testen, zu überprüfen und zu verstehen.


Technische Tiefenbohrung

Für eine detaillierte technische Aufschlüsselung der CVE-2025-55182-Schwachstelle, einschließlich ihrer Ursache und Ausnutzungsmechanismen, siehe bitte die Datei explanation.md, die in diesem Repository enthalten ist.


Erste Schritte

Befolgen Sie diese Anweisungen, um eine lokale Kopie zum Laufen zu bringen.

Voraussetzungen

  • Python 3.9 oder höher
  • git auf Ihrem System installiert

Installation

Es stehen zwei Installationsmethoden zur Verfügung. Die Paketinstallation wird für eine einfache Bedienung empfohlen.

  1. Als Systempaket (Empfohlen)

    root@kitploit:~
    # Clone the repository
    git clone https://github.com/BlackTechX011/React2Shell
    
    # Navigate into the directory
    cd React2Shell
    
    # Install the tool globally using pip
    pip install .
    
    # Verify the installation
    react2shell --help
    
  2. Manuelle Installation

    root@kitploit:~
    # Clone the repository
    git clone https://github.com/BlackTechX011/React2Shell
    
    # Navigate into the directory
    cd React2Shell
    
    # Install required dependencies
    pip install -r requirements.txt
    
    # Run the tool directly
    python react2shell.py --help
    

Verwendung

React2Shell bietet eine flexible Kommandozeilenschnittstelle zum Scannen, Ausnutzen und Erstellen von Berichten.

Schnellstart-Beispiel:

root@kitploit:~
# Scan a single target for the vulnerability
react2shell -u https://target.com

Eine vollständige Liste der Befehle, erweiterten Optionen und detaillierte Verwendungsbeispiele finden Sie in der offiziellen Dokumentation usage.md.


Hauptfunktionen

  • Hochwertiges Scannen: Ein robuster, multithreaded Scanner, um gefährdete Hosts schnell aus einer großen Liste von Zielen zu identifizieren.
  • Interaktive Shell: Eine voll ausgestattete interaktive Shell zur Ausführung von Befehlen auf einem kompromittierten Ziel, die die Post-Exploitation erleichtert.
  • WAF-Umgehung: Integrierte Techniken wie das Einfügen von Junk-Daten und erweiterte Payload-Konstruktion, um gängige Sicherheitsfilter zu umgehen.
  • Stealth-Modus: Verwendet randomisierte Verzögerungen bei Anfragen und Rotation des User-Agents, um die Erkennung während des Scannens und der Ausnutzung zu minimieren.
  • Professionelle Berichterstellung: Erstellung von Scan-Berichten in mehreren Formaten, einschließlich HTML, JSON und CSV, zur Dokumentation und Analyse.

Haftungsausschluss

[!WARNING] Dieses Tool wird ausschließlich zu Bildungszwecken und autorisierten Sicherheitstests bereitgestellt. Das Ausführen dieses Tools gegen Systeme, für die Sie keine ausdrückliche schriftliche Genehmigung haben, ist illegal. Der Autor übernimmt keine Verantwortung für Schäden oder rechtliche Konsequenzen, die aus dem Missbrauch dieses Frameworks resultieren. Durch das Herunterladen oder die Nutzung dieser Software erklären Sie sich damit einverstanden, die volle Verantwortung für Ihre Handlungen zu übernehmen.


Danksagungen

  • Dieses Framework wurde entwickelt und verpackt von @BlackTechX011.
  • Die grundlegende Sicherheitsforschung und der erste Proof-of-Concept wurden von @maple3142 durchgeführt. Ihre Arbeit war maßgeblich für das Verständnis dieser Schwachstelle.

Sternenverlauf

Star History Chart
Tool herunterladen