Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182 — Proof-of-concept-Exploit für CVE-2025-55182 (React2Shell), eine kritische nicht authentifizierte RCE in React Server Components durch unsichere Deserialisierung im Flight-Protokoll. | Kitploit
Tools/GitHubGitHub/grejh0t/cve-2025-55182
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCommand and ControlRemote-Access-ToolPayload-Entwicklung
GitHubgrejh0t/cve-2025-55182

CVE-2025-55182

Proof-of-concept-Exploit für CVE-2025-55182 (React2Shell), eine kritische nicht authentifizierte RCE in React Server Components durch unsichere Deserialisierung im Flight-Protokoll.

Repository anzeigen
2vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

📌 CVE-2025-55182 — React2Shell

Kritische nicht authentifizierte Remote-Codeausführung (RCE) in React-Server-Komponenten

📖 Übersicht

CVE-2025-55182, inoffiziell React2Shell genannt, ist eine kritische Sicherheitslücke zur Remote-Codeausführung (RCE), die am 3. Dezember 2025 in React-Server-Komponenten (RSC) und zugehörigen Paketen offengelegt wurde. Der Fehler ermöglicht es einem nicht authentifizierten Angreifer, beliebigen Code auf verwundbaren Servern auszuführen, indem er eine speziell gestaltete HTTP-Anfrage sendet, die vom Server unsachgemäß deserialisiert wird. nvd.nist.gov +1

Dieses Problem hat die höchste Schweregradbewertung (CVSS 10.0 / 9.x) und wurde nachweislich von mehreren Bedrohungsakteuren, darunter staatlich unterstützte Gruppen und opportunistische Malware-Kampagnen, aktiv im Internet ausgenutzt. Google Cloud +1

🧠 Betroffene Software

Die Sicherheitslücke betrifft React-Server-Komponenten und Frameworks, die diese integrieren:

Technologie Betroffene Versionen React RSC 19.0.0, 19.1.0, 19.1.1, 19.2.0 Next.js 14.x Canary, 15.x, 16.x (ungepatchte frühere Versionen) Pakete react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack ⚠️ Beschreibung

React2Shell beruht auf unsicherer Deserialisierung nicht vertrauenswürdiger Daten im React-"Flight"-Protokoll, das zur Kommunikation zwischen Clients und Server-Komponenten verwendet wird. Wenn schädliche Nutzdaten ohne ordnungsgemäße Validierung deserialisiert werden, können sie interne Objektstrukturen (wie Prototypen) manipulieren und zur Ausführung von vom Angreifer kontrolliertem Code im Serverprozess führen. Tarlogic Security +1

Dies erlaubt Angreifern:

Remote-Codeausführung (RCE) ohne Authentifizierung zu erreichen.

Befehle mit den Berechtigungen des Webservers auszuführen.

Möglicherweise Hintertüren, Webshells, Kryptominer bereitzustellen oder in interne Netzwerke einzudringen.

Tool herunterladen