Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/liamromanis101/cve-2025-55182
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungRemote-Access-ToolLabs & Praxis
GitHubliamromanis101/cve-2025-55182

cve-2025-55182

Python3-Skript, das zur Demonstration von **CVE-2025-55182** verwendet werden kann. Es nutzt eine serverseitige JavaScript-Injection-Sicherheitslücke in Next.js/React-Anwendungen aus, die **Remote-Code-Ausführung** über fehlerhafte Multipart-Formulardaten ermöglicht.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 8 MonatenNoch nicht geprüft

CVE-2025-55182 Python Exploit

Python 3-Skript, das verwendet werden kann, um CVE-2025-55182 zu demonstrieren. Es nutzt eine serverseitige JavaScript-Injection-Schwachstelle in Next.js/React-Anwendungen aus, die Remote Code Execution über fehlerhafte Multipart-Formulardaten ermöglicht.

⚠️ Nur für Bildungszwecke und autorisierte Tests.


Lab-Einrichtung

Von https://securitylabs.datadoghq.com/articles/cve-2025-55182-react2shell-remote-code-execution-react-server-components/

root@kitploit:~
npx [email protected] sample-app --yes
cd sample app
npm run build
npm run start

🚀 Verwendung

🔧 Voraussetzungen

root@kitploit:~
pip install requests

Beispielnutzung

root@kitploit:~
python3 exploit_cve_2025_55182.py -u http://localhost:3000 -c "id"

Optionen

-u Ziel-Domain oder IP mit Protokoll - http://localhost:3000 -c Befehl, der auf dem Server ausgeführt werden soll - id

Beispielausgabe

root@kitploit:~
[+] Sending exploit to http://localhost:3000 with command: id
[+] Command Result:
uid=1000(app) gid=1000(app) groups=1000(app)

Referenz

https://securitylabs.datadoghq.com/articles/cve-2025-55182-react2shell-remote-code-execution-react-server-components/

Tool herunterladen