Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182 — CVE-2025-55182 Exploit-Skript | Kitploit
Tools/GitHubGitHub/cc3305/cve-2025-55182
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubcc3305/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 Exploit-Skript

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182 - React2Shell

Pre-Authentication-RCE in React Server Components.

Zusammenfassung der CVE

In React Server Components Versionen 19.0.0, 19.1.0, 19.1.1 und 19.2.0 – einschließlich der Pakete react-server-dom-parcel, react-server-dom-turbopack und react-server-dom-webpack – besteht eine Schwachstelle zur Remote-Codeausführung (RCE) vor der Authentifizierung. Der verwundbare Code führt eine unsichere Deserialisierung von Payloads aus HTTP-Anfragen an Server-Function-Endpunkte durch.

Betroffene Versionen

  • React Server Components-Pakete react-server-dom-webpack, react-server-dom-parcel und react-server-dom-turbopack: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Frameworks und Bundler, die diese verwundbaren Pakete enthalten oder von ihnen abhängen, darunter Next.js, React Router, Waku, Parcel RSC, Vite-RSC-Plugin und RedwoodSDK
  • Next.js-App-Router-Anwendungen auf 15.x, 16.x und 14.3.0-canary.77 oder späteren Canary-Releases

Referenzen

  • React Security Advisory – Das React-Team, 3. Dez. 2025
  • NVD – CVE-2025-55182
  • GitHub-PoC – Maximilian Sanft, Dez. 2025
  • React2Shell-Scanner – Assetnote, Dez. 2025
  • Öffentliches Docker-PoC-Labor – l4rm4nd, Dez. 2025
  • Notizen zum verwundbaren Docker-Labor – Arul Kumar, 5. Dez. 2025
  • CVE-Details – CVSS-Score 10.0
Tool herunterladen