Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
React2Shell-CVE-2025-55182 — * React2Shell-CVE-2025-55182 | Kitploit
Tools/GitHubGitHub/chitoz1300/react2shell-cve-2025-55182
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRemote-Access-ToolContainer-Ausbruch
GitHubchitoz1300/react2shell-cve-2025-55182

React2Shell-CVE-2025-55182

* React2Shell-CVE-2025-55182

Repository anzeigen
42vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔥React2Shell - CVE-2025-55182 / CVE-2025-66478 Proof of Concept

Docker Image Size Docker Pulls Docker Stars GitHub license

Demo einer kritischen Sicherheitslücke - CVSS 10.0 - Remote-Code-Ausführung in React Server Components

⚠️DISCLAIMER

NUR FÜR BILDUNGSZWECKE!
Dieses Repository demonstriert eine kritische Sicherheitslücke.
Niemals auf Produktionssystemen oder exponierten Netzwerken verwenden.

🚨Details zur Schwachstelle

  • CVE-ID: CVE-2025-55182 (React) / CVE-2025-66478 (Next.js)
  • CVSS-Score: 10.0 (KRITISCH)
  • Betroffen: Next.js 15.0.0 mit React Server Components
  • Schwachstelle: Remote-Code-Ausführung über das RSC-Protokoll
  • Behoben in: [email protected], [email protected], [email protected]

🐳 Docker Hub

https://hub.docker.com/r/ihsansencan/react2shell

# Pull and run directly
docker run -p 3000:3000 ihsansencan/react2shell:latest

# CVE
docker run -p 3000:3000 ihsansencan/react2shell:cve-2025-55182
docker run -p 3000:3000 ihsansencan/react2shell:cve-2025-66478

# Versioned
docker run -p 3000:3000 ihsansencan/react2shell:v1.0

🛠️Schnellstart

# 1. Build the vulnerable container
docker build -t cve-2025-55182-poc .

# 2. Run the demo
docker run -p 3000:3000 --name react2shell cve-2025-55182-poc

# 3. Open browser
# http://localhost:3000

🔧 Funktionen

  • -Moderne UI, die vorgibt, ein „code playground" zu sein
  • Interaktive RCE-Oberfläche
  • Mehrere Payload-Beispiele
  • Ausführungsergebnisse in Echtzeit
  • Lehrreiche Exploit-Demonstration

🛡️ Sicherheitsauswirkungen

Die Schwachstelle ermöglicht:

  • Remote-Befehlsausführung als Root
  • Zugriff auf das Dateisystem
  • Netzwerk-Erkundung
  • Möglicher Container-Ausbruch
  • Vollständige Systemkompromittierung

📁 Projektstruktur

/react2shell-cve-2025-55182/
├── Dockerfile        # Vulnerable container setup
├── pages/
│   ├── index.js      # Frontend UI (disguised as dev tool)
│   └── api/
│       └── rce.js    # Vulnerable RCE endpoint
├── package.json      # Next.js 15.0.0 (vulnerable)
└── README.md
└── LICENSE
├── img/
│   ├── demo1.png     # Demo 1 img
│   ├── demo2.png     # Demo 2 img
│   ├── demo3.png     # Demo 3 img
│   ├── demo4.png     # Demo 4 img
│   ├── demo5.png    # Demo 5 img

🚀 Demo-Screenshot

alt text alt text alt text alt text alt text

🔒 Patchen

# IMMEDIATE FIX
npm install [email protected] [email protected] [email protected]

Happy Coding! 💻

Mit ❤️ erstellt von Ihsan Sencan

⭐ Gib diesem Repo einen Stern, wenn du es nützlich findest! ⭐

GitHub followers GitHub stars

Tool herunterladen