Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
react2shell-burp — Burp Suite-Erweiterung zur Erkennung der unsicheren Deserialisierungsschwachstelle CVE-2025-55182 (React2Shell). Bietet sichere Digest-Prüfung, PoC-Weiterleitungsmodus und Burp Collaborator OOB-Bestätigung. | Kitploit
Tools/GitHubGitHub/j0lt-github/react2shell-burp
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubj0lt-github/react2shell-burp

react2shell-burp

Burp Suite-Erweiterung zur Erkennung der unsicheren Deserialisierungsschwachstelle CVE-2025-55182 (React2Shell). Bietet sichere Digest-Prüfung, PoC-Weiterleitungsmodus und Burp Collaborator OOB-Bestätigung.

Repository anzeigen
11vor 29 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

React2Shell RCE-Scanner und -Validator (CVE-2025-55182)

Ersteller: j0lt
Mitarbeiter: https://github.com/shashank18

Eine Burp Suite-Erweiterung, die die React2Shell-Schwachstelle (CVE-2025-55182) erkennt und validiert — eine Remote-Code-Ausführung vor der Authentifizierung in React Server Components. Die Erweiterung erkennt passiv RSC-Endpunkte und testet aktiv auf unsichere Deserialisierung über zwei Scan-Modi.

Features

  • Sicherer Digest-Check (kein Exploit): Bestätigt den anfälligen Deserialisierungspfad, indem ein 500er-Fehler mit Digest ausgelöst wird – keine Codeausführung.
  • PoC-Weiterleitungsprüfung (hohe Zuverlässigkeit): Führt einen Befehl aus und erfasst die Ausgabe über den X-Action-Redirect-Header – starke Exploit-Bestätigung.
  • Burp Collaborator OOB-Bestätigung im PoC-Modus mit nicht-blockierender 60-Sekunden-Abfrage.
  • Umschaltung zwischen Unix- und Windows-Payloads; benutzerdefinierte Header; Weiterleitungen zum selben Host folgen.
  • Passives Fingerprinting für RSC-Endpunkte – Ergebnisse erscheinen im Target- und Scanner-Panel.
  • Kontextmenü-Verknüpfungen in der Proxy-Verlaufs-, Target-Site-Map- und Scanner-Ergebnissen.

Build

root@kitploit:~
./gradlew clean shadowJar

Artefakt: build/libs/react2shellburp-0.1.1.jar

Installation in Burp

Burp → Extender → Extensions → Add → Typ: Java → build/libs/react2shellburp-0.1.1.jar auswählen → React2Shell-Tab öffnen.

Verwendung

  1. Ziel-Basis-URL/Host und Pfad setzen (oder Rechtsklick auf eine Anfrage → In React2Shell-Tab laden).
  2. Modus wählen: Safe digest (geringe Auswirkungen) oder PoC redirect (starke Bestätigung; optional Collaborator OOB).
  3. Optional: benutzerdefinierte Header hinzufügen, Weiterleitungen folgen aktivieren, Windows-Payload umschalten.
  4. Run scan klicken. Ergebnisse erscheinen im Aktivitätslog und als Burp-Issues (React2Shell / CVE-2025-55182).

Sicherheit

  • Nur auf Systemen testen, für die Sie autorisiert sind.
  • Safe-Modus bevorzugen; PoC/Collaborator nur verwenden, wenn hochgradige Beweise erforderlich sind.
  • Behebung durch Upgrade auf gepatchte React Server Components-Versionen (19.0.1 / 19.1.2 / 19.2.1) oder entsprechende Framework-Updates.
Tool herunterladen