Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
React2Shell-CVE-2025-55182 — * React2Shell-CVE-2025-55182 | Kitploit
Tools/GitHubGitHub/ihsansencan/react2shell-cve-2025-55182
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungRemote-Access-ToolContainer-Ausbruch
GitHubihsansencan/react2shell-cve-2025-55182

React2Shell-CVE-2025-55182

* React2Shell-CVE-2025-55182

Repository anzeigen
1vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔥React2Shell - CVE-2025-55182 / CVE-2025-66478 Proof of Concept

Docker Image Size Docker Pulls Docker Stars GitHub license

Demo einer kritischen Sicherheitslücke - CVSS 10.0 - Remote Code Execution in React Server Components

⚠️HAFTUNGSAUSSCHLUSS

NUR ZU BILDUNGSZWECKEN!
Dieses Repository demonstriert eine kritische Sicherheitslücke.
Niemals auf Produktionssystemen oder exponierten Netzwerken verwenden.

🚨Schwachstellen-Details

  • CVE-ID: CVE-2025-55182 (React) / CVE-2025-66478 (Next.js)
  • CVSS-Score: 10.0 (KRITISCH)
  • Betroffen: Next.js 15.0.0 mit React Server Components
  • Schwachstelle: Remote Code Execution über das RSC-Protokoll
  • Behoben in: [email protected], [email protected], [email protected]

🐳 Docker Hub

https://hub.docker.com/r/ihsansencan/react2shell

root@kitploit:~
# Pull and run directly
docker run -p 3000:3000 ihsansencan/react2shell:latest

# CVE
docker run -p 3000:3000 ihsansencan/react2shell:cve-2025-55182
docker run -p 3000:3000 ihsansencan/react2shell:cve-2025-66478

# Versioned
docker run -p 3000:3000 ihsansencan/react2shell:v1.0

🛠️Schnellstart

root@kitploit:~
# 1. Build the vulnerable container
docker build -t cve-2025-55182-poc .

# 2. Run the demo
docker run -p 3000:3000 --name react2shell cve-2025-55182-poc

# 3. Open browser
# http://localhost:3000

🔧 Funktionen

  • Moderne Benutzeroberfläche, die vorgibt, ein „code playground“ zu sein
  • Interaktive RCE-Oberfläche
  • Mehrere Payload-Beispiele
  • Echtzeit-Ausführungsergebnisse
  • Exploit-Demonstration zu Bildungszwecken

🛡️ Sicherheitsauswirkung

Die Schwachstelle ermöglicht:

  • Remote-Befehlsausführung als root
  • Zugriff auf das Dateisystem
  • Netzwerk-Erkundung
  • Potenzieller Container-Ausbruch
  • Vollständige Systemkompromittierung

📁 Projektstruktur

root@kitploit:~
/react2shell
├── Dockerfile
├── package.json
├── next.config.js
├── app/
│   ├── actions.js
│   ├── layout.js
│   ├── page.js
│   └── api/
│       └── command/
│           └── route.js
├── README.md
├── LICENSE
└── img/
    ├── 1.png
    ├── 2.png
    └── 3.png

🚀 Demo-Screenshot

alt text alt text alt text

🔒 Patchen

root@kitploit:~
# IMMEDIATE FIX
npm install [email protected] [email protected] [email protected]

Viel Spaß beim Coden! 💻

Mit ❤️ erstellt von Ihsan Sencan

⭐ Gib diesem Repository einen Stern, wenn es dir nützlich ist! ⭐

GitHub followers GitHub stars

Tool herunterladen