Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
react2shell-test-server — Ein Testserver zum Demonstrieren und Testen der React2Shell (CVE-2025-55182) Schwachstelle | Kitploit
Tools/GitHubGitHub/fullhunt/react2shell-test-server
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & BildungLabs & Praxis
GitHubfullhunt/react2shell-test-server

react2shell-test-server

Ein Testserver zum Demonstrieren und Testen der React2Shell (CVE-2025-55182) Schwachstelle

Repository anzeigen
22vor 9 MonatenNoch nicht geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

React2Shell Test-Server

Ein Test-Server zur Demonstration und Prüfung der React2Shell (CVE-2025-55182) Schwachstelle

Beschreibung

Wir haben die React2Shell RCE (CVE-2025-55182) seit der Veröffentlichung erforscht und mit unseren Kunden daran gearbeitet, diese Sicherheitslücke zu verhindern. Wir veröffentlichen diesen Test-Server als Open Source, um die React2Shell CVE-2025-55182 Schwachstelle zu entdecken und zu testen. Dieser soll von Sicherheitsteams genutzt werden, um ihre Erkennungsfähigkeiten zu testen, WAF-Regeln zu validieren und den Exploit-Mechanismus in einer kontrollierten Umgebung zu verstehen.

Die Schwachstelle existiert im Deserialisierungsprotokoll 'Flight' der React Server Components. Unsichere Deserialisierung ermöglicht es, dass Angreifer-kontrollierte Daten die serverseitige Ausführung bei der Verarbeitung manipulierter Payloads beeinflussen können.

Details zur Sicherheitslücke

CVE-2025-55182 (React2Shell)

  • Schweregrad: Kritisch (CVSS 10.0)
  • Typ: Nicht authentifizierte Remote-Codeausführung (RCE)
  • Komponente: React Server Components (RSC) Flight-Protokoll

Betroffene Versionen:

PaketAnfälligBehoben
React19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
Next.js15.0.4 - 16.0.615.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7
react-server-dom-webpack19.0.0 - 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-turbopack19.0.0 - 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-parcel19.0.0 - 19.2.019.0.1, 19.1.2, 19.2.1

Dieser Server verwendet: React 19.0.0 und Next.js 15.0.4

Betroffene Frameworks:

  • Next.js (15.0.4 - 16.0.6, canaries 14.3.0-canary.77+)
  • React Router (RSC-Modus)
  • Waku
  • Parcel RSC (@parcel/rsc)
  • Vite RSC (@vitejs/plugin-rsc)
  • RedwoodSDK (rwsdk)

Verwendung

Ausführen mit Docker Compose (Empfohlen)

root@kitploit:~
cd react2shell-test-server
docker-compose up --build

# Or run in detached mode
docker-compose up -d --build

# View logs
docker-compose logs -f

# Stop the container
docker-compose down

Ausführen mit lokaler Entwicklung

root@kitploit:~
cd react2shell-test-server
npm install
npm run dev

# Production build (also vulnerable)
npm run build
npm start

Anwendung verfügbar unter http://localhost:3000

Installation

root@kitploit:~
npm install

Docker-Unterstützung

root@kitploit:~
cd react2shell-test-server
sudo docker build -t react2shell-test-server .
sudo docker run -it --rm -p 3000:3000 react2shell-test-server

Behebung

React aktualisieren:

root@kitploit:~
npm update react react-dom react-server-dom-webpack

Next.js aktualisieren:

root@kitploit:~
npm update next

Behobene Versionen:

  • React: 19.0.1, 19.1.2 oder 19.2.1
  • Next.js: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7 oder 16.0.7

Referenzen

  • CVE-2025-55182: React Server Components RCE
  • CVE-2025-66478: Next.js exposure to React2Shell
  • React Security Advisory
  • Next.js Security Updates

Über FullHunt

FullHunt ist die Plattform der nächsten Generation für das Management von Angriffsflächen. FullHunt ermöglicht es Unternehmen, all ihre Angriffsflächen zu entdecken, auf Exposition zu überwachen und kontinuierlich auf die neuesten Sicherheitslücken zu scannen. Alles in einer einzigen Plattform und mehr.

FullHunt bietet eine Unternehmensplattform für Organisationen. Die FullHunt Enterprise Platform bietet erweiterte Scanfunktionen und Fähigkeiten für Kunden. Die FullHunt Enterprise Platform ermöglicht es Organisationen, ihre externe Angriffsfläche genau zu überwachen und detaillierte Benachrichtigungen über jede einzelne Änderung zu erhalten. Organisationen auf der ganzen Welt nutzen die FullHunt Enterprise Platform, um ihre kontinuierlichen Sicherheits- und Herausforderungen der externen Angriffsfläche zu lösen.

Rechtlicher Haftungsausschluss

Dieses Projekt dient ausschließlich zu Bildungs- und ethischen Testzwecken. Die Verwendung von react2shell-test-server zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.

Lizenz

Das Projekt ist unter der MIT-Lizenz lizenziert.

Autor

Mazin Ahmed

  • E-Mail: mazin at FullHunt.io
  • FullHunt: https://fullhunt.io
  • Website: https://mazinahmed.net
  • Twitter: https://twitter.com/mazen160
  • Linkedin: http://linkedin.com/in/infosecmazinahmed
Tool herunterladen