Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
react2shell — Leichter Scanner und Nuclei-Vorlagen zur Identifizierung von React- und Next.js-Deserialisierungs-RCEs (CVE-2025-55182 / CVE-2025-66478). | Kitploit
Tools/GitHubGitHub/grp-ops/react2shell
SchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationFuzzingPenetrationstests
GitHubgrp-ops/react2shell

react2shell

Leichter Scanner und Nuclei-Vorlagen zur Identifizierung von React- und Next.js-Deserialisierungs-RCEs (CVE-2025-55182 / CVE-2025-66478).

Repository anzeigen
4vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

React2Shell

CLI-Tool + Nuclei-Vorlagen zur Erkennung von zwei kritischen RCE-Schwachstellen in React Server Components und Next.js Server Actions.
Der Scanner wurde basierend auf der offengelegten react2shell-Sicherheitslücke neu geschrieben.

Schwachstellenübersicht

CVE-2025-55182 – React Server Components Deserialization RCE
Ein Fehler im Deserialisierungsprozess von React Flight ermöglicht es, dass benutzergesteuerte Referenzen zu Serverfunktionen aufgelöst werden, was zu Remotecodeausführung führt.
Betrifft React 19.0.0–19.2.0.

CVE-2025-66478 – Next.js Server Actions RCE
Next.js erbt dasselbe unsichere Deserialisierungsverhalten bei der Verarbeitung von Server Actions, was zum gleichen RCE-Pfad führt.
Betrifft Next.js 14.3.0-canary.77 bis 16.0.6.

Beide sind aufgrund trivialer Ausnutzbarkeit und vollständiger RCE-Auswirkung mit CVSS 10.0 bewertet.
Aktualisierte Releases von React und Next.js bieten Patches.

Scanner

  • RCE PoC oder sichere, nicht-exploitative Erkennung
  • Nur versionsbasiertes Fingerprinting, um unnötige Prüfungen zu vermeiden
  • Out-of-Band-RCE-Bestätigung mittels DNS/HTTP-Callbacks
    (vollständig kompatibel mit Burp Collaborator, interactsh usw.)
  • WAF-Bypass-Modus mit einstellbarem Padding
  • Mehrere Payload-Varianten für Umgehungstests
  • Nuclei-Vorlagen enthalten

Verwendung

Nur Fingerprinting:

root@kitploit:~
python3 scanner.py -u https://example.com --fingerprint-only

Callback-Erkennung
(verwenden Sie einen beliebigen DNS/HTTP-Listener, einschließlich Burp Collaborator):

root@kitploit:~
python3 scanner.py -u https://example.com --callback-url https://your-id.oast.pro/r2s

Nuclei-Workflow:

root@kitploit:~
nuclei -u https://example.com -w nuclei/react2shell-workflow.yaml

Forschungshinweise

Schwachstellenentdeckung und PoC-Forschung durch:

  • maple3142
  • Sicherheitsteams von Wiz, Palo Alto Unit 42, Tenable und Akamai

Referenzen

  • Wiz: https://www.wiz.io/blog/critical-vulnerability-in-react-cve-2025-55182
  • Unit 42: https://unit42.paloaltonetworks.com/cve-2025-55182-react-and-cve-2025-66478-next/
  • Tenable: https://www.tenable.com/blog/react2shell-cve-2025-55182-react-server-components-rce
  • Akamai: https://www.akamai.com/blog/security-research/cve-2025-55182-react-nextjs-server-functions-deserialization-rce
Tool herunterladen