Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Bot-exploit-CVE-2025-55182 — Mass Bot Exploit | Kitploit
Tools/GitHubGitHub/itsismarcos/bot-exploit-cve-2025-55182
Vulnerability ScannersExploitationInformation GatheringWeb SecurityPapers & ResearchLearning & Education
GitHubitsismarcos/bot-exploit-cve-2025-55182

Bot-exploit-CVE-2025-55182

Mass Bot Exploit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 7 MonatenNoch nicht geprüft

React2Shell Scanner – CVE-2025-55182

🔐 Bildungswerkzeug zur Erkennung der Schwachstelle CVE-2025-55182 (React2Shell) in Anwendungen, die React Server Components / Next.js verwenden.


📌 Über CVE-2025-55182

CVE-2025-55182, bekannt als React2Shell, ist eine kritische Schwachstelle, die React Server Components (RSC) betrifft.
Sie kann Remote Code Execution (RCE) ermöglichen, wenn gefährliche Daten auf der Serverseite unsicher verarbeitet werden.

  • 🔥 Schweregrad: Kritisch (CVSS 10.0)
  • 🎯 Auswirkung: Codeausführung, Serverkompromittierung
  • 🧩 Betroffene Technologien: React / Next.js (RSC)

🎯 Projektziel

Dieses Projekt wurde zu folgenden Zwecken erstellt:

  • 📚 Studium und Lernen
  • 🧪 Sicherheitsforschung
  • 🛡️ Präventive Erkennung
  • 🧑‍💻 Technisches Portfolio

⚙️ Funktionen

✔️ Suche nach möglichen React/Next.js-Anwendungen mittels Dorks
✔️ Aufzählung von Endpunkten im Zusammenhang mit Server Components
✔️ Senden eines nicht-destruktiven Payloads zur Erkennung anomalen Verhaltens
✔️ Identifizierung möglicher Schwachstellenindikatoren
✔️ Generierung von Ziellisten und Berichten in .txt- und .json-Dateien


🧠 Wie die Erkennung funktioniert

Das Tool sendet kontrollierte Anfragen an gängige Endpunkte von React Server Components-Anwendungen und analysiert:

  • Unerwartete Fehlermeldungen
  • Verweise auf interne Objekte (process, Module, usw.)
  • Antworten, die mit sicheren Anwendungen nicht vereinbar sind

⚠️ Es ist keine tatsächliche Ausnutzung erforderlich, um ein Risiko zu erkennen.


🚀 Verwendung

1️⃣ Abhängigkeiten installieren

root@kitploit:~
pip install requests beautifulsoup4

2️⃣ Scanner ausführen

root@kitploit:~
python scanner.py

📂 Projektstruktur

Tool herunterladen