Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
react-rsc-cve-2025-55182-lab — Bildungslabor zur Demonstration von CVE-2025-55182: Kritische RCE in React Server Components durch Prototype Pollution im Flight Protocol | Kitploit
Tools/GitHubGitHub/jeanback1/react-rsc-cve-2025-55182-lab
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationCTFLernen & BildungLabs & Praxis
GitHubjeanback1/react-rsc-cve-2025-55182-lab

react-rsc-cve-2025-55182-lab

Bildungslabor zur Demonstration von CVE-2025-55182: Kritische RCE in React Server Components durch Prototype Pollution im Flight Protocol

Repository anzeigen
7vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182 Lab — React Server Components RCE

Docker License CVE

Pädagogisches Labor, das CVE-2025-55182 demonstriert – eine kritische (CVSS 10.0) Remote Code Execution-Sicherheitslücke in React Server Components, verursacht durch Prototyp-Verschmutzung im Flight-Protokoll-Deserialisierer.

Haftungsausschluss: Dieses Repository dient ausschließlich zu Bildungs- und autorisierten Sicherheitsforschungszwecken. Unautorisierter Zugriff auf Computersysteme ist illegal. Der Autor übernimmt keine Haftung für Missbrauch dieses Materials. Verwenden Sie es nur gegen Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Erlaubnis zum Testen haben. Durch die Nutzung dieses Codes stimmen Sie zu, dass Sie für Ihre eigenen Handlungen verantwortlich sind.


Schnellstart

# 1. Klonen
git clone https://github.com/Jeanback1/react-rsc-cve-2025-55182-lab.git
cd react-rsc-cve-2025-55182-lab

# 2. Labor starten (verwundbare + gepatchte Instanzen)
docker compose up -d

# Warten Sie ~2 Minuten, bis beide Container erstellt und gestartet sind.

# 3. Die verwundbare Instanz ausnutzen
python exploit/exploit.py http://localhost:3011 id

# 4. Versuchen Sie dasselbe gegen die gepatchte Instanz – es schlägt fehl
python exploit/exploit.py http://localhost:3012 id

Labor-Architektur

                  docker compose
                 ┌────────────────────────────────┐
                 │                                │
   attacker ────▶│  :3011 → rsc-lab-vulnerable    │  React 19.2.0
                 │           (Server Action)       │  ← exploitable
                 │                                │
                 │  :3012 → rsc-lab-patched        │  React 19.2.1
                 │           (no Server Action)    │  ← patched
                 └────────────────────────────────┘
ContainerPortReact VersionServer ActionVerwundbar?
rsc-lab-vulnerable301119.2.0YesJa
rsc-lab-patched301219.2.1NoNein

Voraussetzungen

  • Docker + Docker Compose v2
  • Python 3.8+ mit requests (pip install requests)

Dateien

├── docker-compose.yml        # Labor-Orchestrierung
├── README.md                 # Diese Datei
├── LICENSE
│
├── vulnerable/               # Verwundbare Next.js-App
│   ├── Dockerfile
│   ├── package.json          # [email protected], [email protected]
│   └── app/
│       ├── layout.tsx
│       ├── page.tsx          # Server-Komponente + Server Action
│       └── actions.ts        # 'use server' – die Angriffsfläche
│
├── patched/                  # Gepatchte Next.js-App
│   ├── Dockerfile
│   ├── package.json          # [email protected], [email protected]
│   └── app/
│       ├── layout.tsx
│       └── page.tsx          # Nur Server-Komponente (keine Server-Aktionen)
│
├── exploit/
│   ├── exploit.py            # Pädagogischer RCE-Exploit (gut kommentiert)
│   ├── requirements.txt
│   └── pyproject.toml
│
└── docs/
    └── CVE-2025-55182.md     # Vollständige technische Analyse

Exploit-Nutzung

# Einzelne Befehlsausführung
python exploit/exploit.py <target> <command>

# Beispiele
python exploit/exploit.py http://localhost:3011 id
python exploit/exploit.py http://localhost:3011 "cat /etc/passwd"
python exploit/exploit.py http://localhost:3011 "ls -la /app"

Der Exploit funktioniert in drei Schritten:

  1. Erstellen einer Flight-Nutzlast mit __proto__-Traversal → Object.prototype.then verschmutzen
  2. Senden der Nutzlast als multipart/form-data über den Server-Action-Endpunkt
  3. Extrahieren der Befehlsausgabe aus dem X-Action-Redirect-Antwortheader (base64-kodiert)

Betroffene Versionen

PaketVerwundbarGepatcht
react≤ 19.2.0≥ 19.2.1
react-dom≤ 19.2.0≥ 19.2.1
react-server-dom-webpack≤ 19.2.0≥ 19.2.1

Technische Tiefenanalyse

Siehe docs/CVE-2025-55182.md für eine vollständige Anleitung:

  • Wie das Flight-Protokoll funktioniert
  • Warum __proto__-Traversal gefährlich ist
  • Schritt-für-Schritt-Exploit-Kette
  • Erkennungs- und Abhilfestrategien

Referenzen

  • React Security Advisory — Dezember 2025
  • CWE-502: Deserialisierung von nicht vertrauenswürdigen Daten
  • Next.js Server-Aktionen
Tool herunterladen