Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/legus-yeung/cve-2025-55182-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHublegus-yeung/cve-2025-55182-exploit

CVE-2025-55182-exploit

Repository anzeigen
vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182-Exploit

Dieses Repository enthält einen einfachen Exploit für CVE-2025-55182, eine kritische Remote-Codeausführungsschwachstelle in React Server Components.

Überblick über die Schwachstelle

CVE-2025-55182 ist eine nicht authentifizierte Remote-Codeausführungsschwachstelle in React Server Components (CVSS 10.0). Die Schwachstelle betrifft die Art und Weise, wie React Payloads dekodiert, die an React-Server-Function-Endpunkte gesendet werden, wodurch ein Angreifer bösartige HTTP-Anfragen erstellen kann, die eine Remote-Codeausführung auf dem Server ermöglichen.

Betroffene Versionen

  • react-server-dom-webpack: 19.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel: 19.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack: 19.0, 19.1.0, 19.1.1, 19.2.0

Behobene Versionen

  • react-server-dom-webpack: 19.0.1, 19.1.2, 19.2.1
  • react-server-dom-parcel: 19.0.1, 19.1.2, 19.2.1
  • react-server-dom-turbopack: 19.0.1, 19.1.2, 19.2.1

Exploit-Skript

Das Skript exploit.py zeigt, wie ein Angreifer diese Schwachstelle ausnutzen könnte, indem er eine bösartige HTTP-Anfrage an einen React-Server-Function-Endpunkt sendet.

Hinweis: Dieser Exploit funktioniert nur gegen verwundbare Versionen von Next.js und React. Nach der Aktualisierung auf die gepatchten Versionen funktioniert der Exploit nicht mehr.

Demonstration

Vor dem Update (Verwundbar)

Das Exploit-Skript, das eine verwundbare Next.js-Anwendung angreift:

Exploit-Skript vor dem Update

Nach dem Update (Gepatcht)

Dasselbe Exploit-Skript nach der Aktualisierung von Next.js und React – der Exploit funktioniert nicht mehr:

Exploit-Skript nach dem Update

Bereitstellungsprotokoll

Beispielausgabe, die den Exploit in Aktion zeigt:

Bereitstellungsprotokoll

Auswirkungen

Diese Schwachstelle ermöglicht nicht authentifizierte Remote-Codeausführung auf Servern, die verwundbare Versionen von React Server Components ausführen. Selbst wenn Ihre Anwendung keine React-Server-Function-Endpunkte explizit implementiert, kann sie dennoch verwundbar sein, wenn sie React Server Components unterstützt.

Behebung

Sofortiges Handeln erforderlich: Aktualisieren Sie auf die neuesten gepatchten Versionen:

Next.js

root@kitploit:~
npm install next@latest

React

root@kitploit:~
npm install react@latest react-dom@latest react-server-dom-webpack@latest

Haftungsausschluss

Dieser Exploit wird ausschließlich für Bildungs- und Sicherheitsforschungszwecke bereitgestellt. Verwenden Sie diesen Code nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben. Unbefugter Zugriff auf Computersysteme ist illegal.

Referenzen

  • Critical Security Vulnerability in React Server Components
  • CVE-2025-55182
  • Gemeldet von: Lachlan Davidson (29. November 2025)
Tool herunterladen