Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MassExploit-CVE-2025-55182 — CVE-2025-55182 RCE - Massiver Scanner POC | Kitploit
Tools/GitHubGitHub/cirqueiradev/massexploit-cve-2025-55182
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubcirqueiradev/massexploit-cve-2025-55182

MassExploit-CVE-2025-55182

CVE-2025-55182 RCE - Massiver Scanner POC

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
5vor 8 MonatenNoch nicht geprüft

CVE-2025-55182 – Massiver Scanner PoC

CVE-2025-55182 (auch als „React2Shell“ bezeichnet) ist eine kritische Remote Code Execution (RCE)-Schwachstelle im React Server Components (RSC)-System. Das Problem tritt auf, weil der HTTP-Payload-Deserialisierungsmechanismus für „Server Functions“ nicht vertrauenswürdige Eingaben unsicher verarbeitet, sodass ein Angreifer eine manipulierte Anfrage senden und ohne Authentifizierung beliebigen Code auf dem Server ausführen kann. Die Schwachstelle wurde mit CVSS 10.0 (Kritisch) bewertet.

Betroffene und behobene Versionen:

React / RSC Package

  • ⚠ Betroffene Versionen: 19.0.0, 19.1.0, 19.1.1, 19.2.0 der RSC-Pakete (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack).
  • ✅ Behobene Versionen: 19.0.1, 19.1.2, 19.2.1.

Frameworks / Ökosystem (z.B. Next.js):

  • Jede Anwendung, die React Server Components (RSC) über Next.js oder ähnliche Integrationen verwendet, kann verwundbar sein, wenn sie auf die betroffenen RSC-Versionen angewiesen ist.
  • ⚠ Next.js betroffene Versionen: verschiedene Releases in den Serien 15.x und 16.x (einschließlich älterer Canary-Builds, die verwundbare RSC-Pakete verwenden).
  • ✅ Behobene Next.js-Versionen umfassen: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7 und 16.0.7.

Haftungsausschluss

root@kitploit:~
Dieses Tool dient ausschließlich zu Bildungszwecken oder für autorisierte Sicherheitsüberprüfungen.
Das unbefugte Scannen oder Ausnutzen von Systemen Dritter ist illegal und kann gegen Nutzungsbedingungen oder Strafgesetze verstoßen.
Verwende es verantwortungsbewusst.

Anleitung

Meine Python-Version:

root@kitploit:~
C:\Users\cirqueira>python --version
Python 3.11.0

Anforderungen:

root@kitploit:~
requests
colorama

Befehle:

root@kitploit:~
git clone https://github.com/CirqueiraDev/MassExploit-CVE-2025-55182.git
root@kitploit:~
cd MassExploit-CVE-2025-55182
root@kitploit:~
pip install requests colorama
root@kitploit:~
python3 CVE-2025-55182.py <url_list.txt> <threads>

Besitzer CirqueiraDev:

  • Discord: Cirqueira
  • Du kannst mich auf Telegram oder Instagram kontaktieren.
  • Kleine Community über IT-Welt, Leaks und mehr: RootNet

DENK DARAN: Alle Informationen und Codes auf diesem Profil dienen ausschließlich zu Bildungszwecken. Der Ersteller übernimmt keine Verantwortung für direkte oder indirekte Schäden, die durch Missbrauch dieses Materials entstehen. Was auch immer du tust, geschieht vollständig auf eigenes Risiko und eigene Verantwortung.

Tool herunterladen