Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
React2Shell — React2Shell - CVE-2025-66478 RCE Exploit | Kitploit
Tools/GitHubGitHub/khadafigans/react2shell
Exploit-FrameworksWebanwendungs-ExploitationPenetrationstestsCommand and ControlRemote-Access-ToolPayload-Entwicklung
GitHubkhadafigans/react2shell

React2Shell

React2Shell - CVE-2025-66478 RCE Exploit

Repository anzeigen
66vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔐 React2Shell - Next.js RSC Pollution RCE Toolkit

Dieses Python-Toolkit nutzt Next.js React Server Components (RSC) Prototype Pollution + React.lazy(-1)-Gadget-Kette für vollständigen RCE-Zugriff, einschließlich interaktiver God Shell, Datei-Upload (PHP-Webshell-Dropper) und Exfiltration über ?out=.

Bildvorschau

Pwned Terminal

🧾 main.py

📌 Zweck

Automatisierte Erkennung & Ausnutzung verwundbarer Next.js-Apps (z. B. target.com). Erzeugt eine uid=33(www-data)-Shell mit:

  • RCE über child_process.execSync → /exploit?out=UID
  • God Shell: Interaktive Befehle, Datei lesen (read /etc/passwd), Uploads
  • Bypass: Junk-KB-Padding, Unicode, Vercel/WAF-Tweaks
  • Stealth: Base64-Kodierung, Multipart-RSC-POST
Tool herunterladen

🛠 So funktioniert es

  1. Erkennung: POST {\"0\":null} → 500 E{\"digest bestätigt den RSC-Handler.
  2. Kombos: Teste Pollution+Lazy-Payloads (junk=0/KB, uni, vercel) → Location: /exploit?out=id_output
  3. Exploit: execSync(cmd) → stdout/stderr per Redirect exfiltrieren.
  4. Shell: Befehle im Loop, upload_txt local.txt remote.php → Write+Rename-Bypass.
  5. WAF: X-FF=127.0.0.1, Origin/Referer umgehen BitNinja/nginx.

📥 Verwendung

  1. pip3 install aiohttp
  2. python3 main.py
  3. Ziel(e) eingeben: http://target.com oder targets.txt
  4. Modus: 1=Detect 2=PoC(id) 3=Custom 4=God Shell [4]

Per Pipe: echo \"http://target\n4\" | python3 main.py

God-Shell-Befehle:

root@kitploit:~
upload <local.php> <remote/shell.php>    # Direct PHP upload
upload_txt <local> <remote/shell.php>    # TXT→rename bypass
upload_bin <local> <remote>              # Binaries (chmod later)
help / exit
id / cat /etc/passwd / ls -la /var/www/

📁 Ausgabe

  • Verwundbar: React2Shell_Owned/pwned_YYYYMMDD_HHMMSS.txt
  • Screenshots: Banner → [VULNERABLE] → uid=33(www-data)

📦 Abhängigkeiten

root@kitploit:~
aiohttp

pip install aiohttp

⚠️ Rechtlicher Haftungsausschluss

Nur für autorisierte Penetrationstests & Bildungszwecke (Benutzer hat die Erlaubnis gemäß ToS bestätigt). Unautorisierte Nutzung ist illegal/unethisch.

👨‍💻 Autor

Bob Marley

Kauf mir einen Kaffee:

root@kitploit:~
₿ BTC: 17sbbeTzDMP4aMELVbLW78Rcsj4CDRBiZh

©2025 khadafigans