Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-55182 — PoC für CVE-2025-55182 | Kitploit
Tools/GitHubGitHub/fomovet/cve-2025-55182
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFLernen & BildungRemote-Access-ToolPayload-EntwicklungLabs & Praxis
GitHubfomovet/cve-2025-55182

cve-2025-55182

PoC für CVE-2025-55182

Repository anzeigen
2vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🛡️ React2Shell CTF 🚀

Security React Education

CTF-Webseite

Willkommen bei React2Shell-CTF, einer Docker-basierten Umgebung, die zum Üben der Ausnutzung von React2Shell (CVE-2025-55182) entwickelt wurde.

React2Shell ist eine kritische Schwachstelle, die React-basierte Anwendungen betrifft. Dieses Repository bietet eine sichere, lokal bereitstellbare Capture-The-Flag-Herausforderung (CTF), um dir zu helfen, diesen Fehler zu verstehen und zu entschärfen. Kannst du eine Reverse Shell bekommen? 🐚


ℹ️ Informationen zur Schwachstelle

Für eine vollständige technische Erklärung von CVE-2025-55182 besuche bitte die offizielle Informationswebsite:

👉 react2shell.com 👈


⚠️ Haftungsausschluss

Tool herunterladen

WICHTIG! VOR DEM FORTFAHREN LESEN

Dieses Projekt wurde ausschließlich zu Bildungs- und Lernzwecken erstellt.

  • 🚫 Wir befürworten oder fördern keine illegalen Aktivitäten.
  • 🎓 Das Ziel ist es, Entwicklern und Sicherheitsexperten eine sichere Umgebung zu bieten, um zu verstehen, wie diese Schwachstelle funktioniert.
  • 🛡️ Der beste Weg, sich zu schützen, ist, die Schwachstelle zu verstehen.

Die Verwendung dieses Materials, um Ziele ohne vorherige gegenseitige Zustimmung anzugreifen, ist illegal.


Lösung & Walkthrough 📚

Festgefahren? Schau dir die Schritt-für-Schritt-Anleitungen an (jetzt mit nativem Node.js-Payload!):

  • 📄 Englischer Leitfaden (WALKTHROUGH_EN.md)
  • 📄 Spanischer Leitfaden (WALKTHROUGH_ES.md)

🔍 Wie der Exploit funktioniert

Die Schwachstelle (CVE-2025-55182) liegt darin, wie der Deserializer der React Server Components bestimmte Objekteigenschaften verarbeitet.

Payload-Logik

  1. Injection: Der Angreifer sendet eine bösartige JSON-Nutzlast über eine Multipart-POST-Anfrage.
  2. Deserialisierung: Der Server parst das JSON.
  3. Property-Gadget: Der Server misstraut der Eigenschaft _response._prefix. Statt sie als Daten zu behandeln, evaluiert er sie als Code.
  4. RCE: Diese eval()-Funktion erlaubt beliebige Javascript-Ausführung, was zu Remote Code Execution (RCE) und vollständiger Kompromittierung des Systems führt.

�️ Lokale Installation

Voraussetzungen

  • Docker & Docker Compose

Start

root@kitploit:~
git clone https://github.com/yz9yt/React2Shell-CTF.git
cd React2Shell-CTF
sudo docker-compose up --build

Hinweis: Verwende --build, um sicherzustellen, dass netcat für die Reverse-Shell-Herausforderung installiert ist!

Die Herausforderung ist erreichbar unter: http://localhost:5555

🎯 Die Herausforderung

  1. Analysiere den Code in server.js.
  2. Erstelle ein Payload, um Code auszuführen.
  3. Bonus: Schaffst du es, eine Reverse Shell zu bekommen? 🐚

Happy Hacking! 🕵️‍♂️


Erstellt von @yz9yt 🐦