Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182 — Detaillierter technischer Walkthrough von CVE-2025-55182 (React2Shell), der die Interna des React-Flight-Protokolls nachzeichnet, um die Exploit-Kette, das Erstellen von Payloads und die Fix-Analyse zu erklären. | Kitploit
Tools/GitHubGitHub/kavienanj/cve-2025-55182
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPapers & ForschungLernen & BildungPayload-Entwicklung
GitHubkavienanj/cve-2025-55182

CVE-2025-55182

Detaillierter technischer Walkthrough von CVE-2025-55182 (React2Shell), der die Interna des React-Flight-Protokolls nachzeichnet, um die Exploit-Kette, das Erstellen von Payloads und die Fix-Analyse zu erklären.

Repository anzeigen
3812vor 9 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

React2Shell: CVE-2025-55182 Walkthrough

Autor: Kavienan J

Schwachstelle entdeckt von: lachlan2k, der sie verantwortungsvoll dem React-Team meldete.

Für Updates zu dieser Schwachstelle, besuchen Sie: react2shell.com

Inhaltsverzeichnis

  1. Einleitung
  2. Hintergrund
  3. Understanding ReactFlightReplyServer.js
  4. Den ersten Payload erstellen
  5. Der gefälschte Chunk
  6. Alles unter Kontrolle
  7. Der Exploit
  8. Die Behebung

Einleitung

CVE-2025-55182 wird mit 10.0/10.0 Schweregrad bewertet. Wenn Sie sich die öffentlichen PoCs angesehen haben, ist Ihnen vielleicht aufgefallen, dass sie zwar zeigen, wie der Exploit funktioniert, die Erklärungen dafür, warum der Payload so aussieht, wie er aussieht, jedoch unzureichend wirken können – was angesichts der Komplexität des React Flight Protocol durchaus sinnvoll ist. Flight, die Serialisierungsschicht hinter React Server Components und Server Actions, ist eine komplizierte Zustandsmaschine mit über 1.100 Zeilen, deren Verhalten nicht intuitiv ist, es sei denn, man verfolgt den Code selbst.

Die Community-PoCs demonstrieren die Schwachstelle deutlich:

  • https://github.com/msanft/CVE-2025-55182
  • https://github.com/lachlan2k/React2Shell-CVE-2025-55182-original-poc
  • https://x.com/rauchg/status/1997362942929440937

…aber wenn man versucht, die Frage "Warum funktioniert das?" zu beantworten, findet man sich schnell tief in den React-Interna wieder, die nie dafür gedacht waren, Zeile für Zeile gelesen zu werden.

Hinweis: Viele PoCs schreiben die Behebung fälschlicherweise Änderungen in requireModule zu. Wie wir in Die Behebung sehen werden, erreicht der Exploit-Payload diese Funktion nie – der tatsächlich anfällige Code befindet sich vollständig in ReactFlightReplyServer.js.

Dieser Artikel ist mein Versuch, die Exploit-Kette durch schrittweises Nachvollziehen der Decodierungs- und Chunk-Initialisierungslogik von React zu reverse-engineeren. Jedes hier besprochene Verhalten stammt direkt aus der Funktionsweise von ReactFlightReplyServer.js vor der Behebung (Referenz: https://github.com/facebook/react/blob/v19.2.0/packages/react-server/src/ReactFlightReplyServer.js), destilliert und vereinfacht, damit ein React/JS-Entwickler mit ausreichend Geduld folgen kann.


Nächster Abschnitt: Hintergrund

Tool herunterladen