Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182-Lab — Ein praxisorientiertes Labor zum Verständnis und zur Ausnutzung von CVE-2025-55182 (React2Shell) - Remote Code Execution in React Server Components | Kitploit
Tools/GitHubGitHub/dhananjayakumarn/cve-2025-55182-lab
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungRemote-Access-ToolLabs & Praxis
GitHubdhananjayakumarn/cve-2025-55182-lab

CVE-2025-55182-Lab

Ein praxisorientiertes Labor zum Verständnis und zur Ausnutzung von CVE-2025-55182 (React2Shell) - Remote Code Execution in React Server Components

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 8 MonatenNoch nicht geprüft

CVE-2025-55182 Labor

Ein praktisches Labor zur Ausnutzung von CVE-2025-55182 (React2Shell) - Remote-Codeausführung in React-Serverkomponenten.

⚠️ Haftungsausschluss

Nur zu Bildungszwecken. Teste nur auf Systemen, die dir gehören.


Schnellstart

root@kitploit:~
# Clone and start
git clone https://github.com/dhananjayakumarn/CVE-2025-55182-Lab.git
cd CVE-2025-55182-Lab
docker-compose up -d

# Wait 20 seconds, then exploit
python3 exploit.py http://localhost:3000 "whoami"

Das war's! Du solltest eine Befehlsausgabe sehen, die die RCE belegt.


Was ist CVE-2025-55182?

Kritische RCE-Schwachstelle in React Server Components (CVSS 10.0).

Betroffen:

  • React 19.0.0 - 19.2.0
  • Next.js 15.x - 16.0.6

Auswirkung: Eine HTTP-Anfrage = vollständige Serverkontrolle


Verwendung

Python-Skript

root@kitploit:~
python3 exploit.py <target> <command>

# Examples
python3 exploit.py http://localhost:3000 "whoami"
python3 exploit.py http://localhost:3000 "id"
python3 exploit.py http://localhost:3000 "ls -la"

Bereinigung

root@kitploit:~
docker-compose down

Mehr erfahren

  • Blogbeitrag - Detaillierte Erklärung
  • React-Sicherheitshinweis
  • Next.js-Sicherheitsmeldung

⭐ Gib einen Stern, wenn dir das geholfen hat!

Tool herunterladen