Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
React2Shell-PoC — RCE-Exploit-PoC für CVE-2025-55182 und CVE-2025-66478 in Next.js und React Server Components mit Scanner- und Exploitation-Tools. | Kitploit
Tools/GitHubGitHub/jensnesten/react2shell-poc
SchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubjensnesten/react2shell-poc

React2Shell-PoC

RCE-Exploit-PoC für CVE-2025-55182 und CVE-2025-66478 in Next.js und React Server Components mit Scanner- und Exploitation-Tools.

Repository anzeigen
62vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

React2Shell-PoC

Ein Proof-of-Concept-Exploit für CVE-2025-55182 und CVE-2025-66478, kritische Remote-Code-Execution-Schwachstellen in React Server Components (RSC) und Next.js-Anwendungen.

Übersicht

React2Shell demonstriert die Ausnutzung unsicherer Deserialisierung in Next.js-Server-Action-Handlern, die es nicht authentifizierten Angreifern ermöglicht, beliebige Befehle auf verwundbaren Servern über speziell gestaltete Multipart-Form-Data-Payloads auszuführen.

Werkzeuge

  • scanner.py - Schwachstellenscanner von Assetnote zur Erkennung verwundbarer Next.js/RSC-Instanzen über mehrere Hosts hinweg
  • main.py - Direkter RCE-Exploit zur Ausführung von Befehlen auf verwundbaren Zielen

Schnellstart

Scannen

Einen einzelnen Host scannen:

root@kitploit:~
python3 scanner.py -u https://target.com

Mehrere Hosts aus einer Datei scannen:

root@kitploit:~
python3 scanner.py -l targets.txt -t 20 -o results.json

Ausnutzung

Einen Befehl auf einem verwundbaren Host ausführen:

root@kitploit:~
python3 main.py target.com 'id'

Befehle aus einer Liste verwundbarer Hosts ausführen:

root@kitploit:~
python3 main.py -l vulnerable.txt 'whoami'

CVE-Details

  • CVE-2025-55182: Next.js Server Action RCE über Prototype Pollution
  • CVE-2025-66478: React Server Component Deserialisierungs-RCE

Haftungsausschluss

Dieses Werkzeug dient ausschließlich Bildungs- und autorisierten Sicherheitstestzwecken. Der unbefugte Zugriff auf Computersysteme ist illegal.

Tool herunterladen