Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
study-CVE-2025-55182 — # Lern-Repository für CVE-2025-55182: eine Pre-Authentication-RCE in React Server Components Enthält eine Schritt-für-Schritt-Dokumentation, praktische Übungen und einen Proof-of-Concept-Exploit in einer verwundbaren Dockerisierten Next.js-App. | Kitploit
Tools/GitHubGitHub/itumo-arigatone/study-cve-2025-55182
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungPayload-EntwicklungLabs & Praxis
GitHubitumo-arigatone/study-cve-2025-55182

study-CVE-2025-55182

# Lern-Repository für CVE-2025-55182: eine Pre-Authentication-RCE in React Server Components Enthält eine Schritt-für-Schritt-Dokumentation, praktische Übungen und einen Proof-of-Concept-Exploit in einer verwundbaren Dockerisierten Next.js-App.

Repository anzeigen
9vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182 Studie

Ein Repository zum Erlernen der Remote Code Execution (RCE)-Schwachstelle in React Server Components.

🔴 Warnung

Nur für Bildungszwecke verwenden. Die Verwendung gegen Systeme anderer ohne Erlaubnis ist illegal.

📋 Überblick über die Schwachstelle

PunktInhalt
CVE IDCVE-2025-55182
TypPre-authentication Remote Code Execution (RCE)
CWECWE-502: Deserialization of Untrusted Data
CVSS10.0 (Critical)
BetroffenReact 19.0.0 - 19.2.2

📁 Repository-Struktur

root@kitploit:~
.
├── docs/                    # 📚 学習ドキュメント(Step 1-4)
├── exercises/               # 🧪 演習スクリプト
├── exploit/                 # 💀 PoC スクリプト
└── vulnerable-app/          # 🎯 脆弱なNext.jsアプリ

🚀 Schnellstart

1. Verwundbare App starten

root@kitploit:~
cd vulnerable-app
docker compose up --build -d

2. Angriff ausführen

root@kitploit:~
cd exploit
pip install -r requirements.txt
python3 poc.py http://localhost:3000 "id"

3. Ergebnis prüfen

root@kitploit:~
uid=0(root) gid=0(root) groups=0(root)...

🎉 RCE erfolgreich!

📚 Lernablauf

Es gibt Dokumente, um die Schwachstelle schrittweise zu verstehen:

SchrittThemaDatei
1Grundlagen von Prototype Pollutiondocs/01_prototype_pollution_basics.md
2Constructor Chain und RCEdocs/02_constructor_chain.md
3React-Flight-Protokolldocs/03_react_flight_protocol.md
4Gesamtbild der Schwachstelle und Behebungdocs/04_vulnerability_summary.md

🧪 Übungen ausführen

root@kitploit:~
# Step 1: Prototype Pollution を体験
node exercises/01_prototype_pollution.js

# Step 2: Constructor Chain を理解
node exercises/02_constructor_chain.js

# Step 3: 参照解決のシミュレーション
node exercises/03_reference_resolution.js

# Step 4: ペイロードの完全分析
node exercises/04_full_exploit_analysis.js

🛡️ Behebung

root@kitploit:~
# React を最新版にアップデート
npm install react@latest react-dom@latest

Behobene Versionen: 19.0.3+, 19.1.4+, 19.2.3+

📚 Referenzlinks

  • CVE-2025-55182
  • GitHub PR #35277 - 修正パッチ
  • React Security Advisory
Tool herunterladen