Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PunchingBag-for-React2Shell — Absichtlich anfällige Next.js-App für CVE-2025-55182 Sicherheitsforschung und CTF-Herausforderungen | Kitploit
Tools/GitHubGitHub/machine-farmer/punchingbag-for-react2shell
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & BildungRed TeamingRemote-Access-ToolLabs & Praxis
GitHubmachine-farmer/punchingbag-for-react2shell

PunchingBag-for-React2Shell

Absichtlich anfällige Next.js-App für CVE-2025-55182 Sicherheitsforschung und CTF-Herausforderungen

Repository anzeigen
117vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🥊 PunchingBag - CVE-2025-55182 Sicherheitsforschungsplattform

Next.js React Docker License CVE PunchingBag Platform

⚠️ NUR ZU BILDUNGSZWECKEN: Dies ist eine absichtlich verwundbare Anwendung, die für autorisierte Sicherheitsforschung und CTF-Herausforderungen konzipiert wurde. Verwende diese Techniken NICHT auf nicht autorisierten Systemen.

Eine absichtlich verwundbare Next.js 15.1.6-Anwendung, die CVE-2025-55182 (React2Shell) demonstriert – eine kritische Remote Code Execution-Schwachstelle in React Server Components. Entwickelt für Sicherheitsforscher, Penetrationstester und Studenten, um Exploitation-Techniken in einer sicheren, isolierten Umgebung zu üben.


📋 Inhaltsverzeichnis

  • Über CVE-2025-55182
  • Funktionen
  • Voraussetzungen
  • Installation
  • Verwendung
  • CTF-Herausforderungen
  • Exploitation-Leitfaden
  • Projektstruktur
  • Sicherheitshinweis
  • Mitwirken
  • Lizenz
  • Danksagungen

🔍 Über CVE-2025-55182

CVE-2025-55182, auch bekannt als React2Shell, ist eine kritische Remote Code Execution (RCE)-Schwachstelle, die React Server Components in Next.js betrifft.

Schwachstellendetails

  • CVE-ID: CVE-2025-55182
  • Typ: Remote Code Execution (RCE)
  • CVSS-Score: 10.0 (Kritisch)
  • Betroffene Versionen: Next.js 15.1.6 und früher mit aktivierten React Server Components
  • Angriffsvektor: Unsichere Deserialisierung im RSC Flight-Protokoll
  • Auswirkung: Vollständige Systemkompromittierung, Datendiebstahl, Privilegieneskalation

Funktionsweise

Die Schwachstelle beruht auf unsachgemäßer Handhabung serialisierter Daten in React Server Actions. Angreifer können bösartige Payloads erstellen, die die Validierung umgehen und beliebigen Code auf dem Server ausführen durch:

  1. Prototyp-Verschmutzung in JavaScript-Objekten
  2. Unsichere Deserialisierung von React Flight-Payloads
  3. Manipulation von Server Action-Parametern
  4. Header-Injection in Server Components

✨ Funktionen

  • 🐳 Vollständig dockerisiert – Vollständige Isolierung vom Host-System
  • 🎯 5 CTF-Flags – Herausforderungen mit progressivem Schwierigkeitsgrad
  • 🔓 Mehrere Angriffsvektoren – Server Actions, API-Routen, Authentifizierungsumgehung
  • 📚 Bildungsressourcen – Integrierte Hinweise und Exploitation-Leitfäden
  • 🛡️ Sichere Umgebung – Kein Risiko für Produktionssysteme
  • 🎨 Realistische Anwendung – Realistisches App-Theme mit Administrationspanel
  • 📊 Fortschrittsverfolgung – Überwache deine Flag-Erfassungen
  • 🔧 Verwundbare Version von React und Next.js – React 19.0.0, Next.js 15.1.6

🔧 Voraussetzungen

Bevor du beginnst, stelle sicher, dass Folgendes installiert ist:

  • Docker: Version 20.10 oder höher
  • Docker Compose: Version 2.0 oder höher
  • Git: Zum Klonen des Repositorys

Überprüfe deine Installation

docker --version
docker-compose --version
git --version

📦 Installation

Schnellstart

# 1. Repository klonen
git clone https://github.com/Machine-farmer/PunchingBag-for-React2Shell.git
cd PunchingBag-for-React2Shell

# 2. Mit Docker bauen und ausführen
docker-compose up --build

# 3. Auf die Anwendung zugreifen
# Öffne deinen Browser unter: http://localhost:3000

Manuelle Einrichtung (Ohne Docker)

# 1. Repository klonen
git clone https://github.com/Machine-farmer/punchingbag-cve-2025-55182.git
cd punchingbag-cve-2025-55182

# 2. Abhängigkeiten installieren
npm install

# 3. Entwicklungsserver starten
npm run dev

# 4. Zugriff unter http://localhost:3000

⚠️ Warnung: Manuelle Einrichtung ohne Docker wird für Sicherheitsforschung NICHT empfohlen. Verwende immer Docker zur Isolierung.


🚀 Verwendung

Umgebung starten

# Die verwundbare Anwendung starten
docker-compose up

# Im Hintergrund starten (detached)
docker-compose up -d

# Logs anzeigen
docker-compose logs -f

Umgebung stoppen

# Container stoppen
docker-compose down

# Stoppen und Volumes entfernen
docker-compose down -v

# Vollständige Bereinigung (entfernt Images)
docker-compose down -v --rmi all

Auf die Anwendung zugreifen

Sobald sie läuft, navigiere zu:

  • Startseite: http://localhost:3000
  • Dashboard: http://localhost:3000/dashboard
  • Admin-Panel: http://localhost:3000/admin

🎯 CTF-Herausforderungen

PunchingBag enthält 5 versteckte Flags, die verschiedene Exploitation-Techniken testen:

FlagHerausforderungSchwierigkeitPunkte
🚩 Flag 1Grundlegende AufklärungEinfach100
🚩 Flag 2Server Action ExploitMittel200
🚩 Flag 3Admin-Zugriff umgehenMittel300
🚩 Flag 4Remote Code ExecutionSchwer400
🚩 Flag 5UmgebungsgeheimnisseMittel250

Flag-Format

Alle Flags folgen dem Format: CTF{beschreibung_hier}

Hinweise

  • Flag 1: Erkunde die Anwendungsstruktur und das Dashboard
  • Flag 2: Suche nach Server Actions, die Benutzereingaben akzeptieren
  • Flag 3: Überprüfe die Umgebungsvariablen auf Anmeldeinformationen
  • Flag 4: Nutze die RCE-Schwachstelle in der Admin-Konsole aus
  • Flag 5: Extrahiere versteckte Konfigurationsdaten

🔓 Exploitation-Leitfaden

Benötigte Werkzeuge

  • Burp Suite – HTTP-Anforderungsabfangen und -modifikation
  • curl – Befehlszeilen-HTTP-Client zum Erstellen von Payloads
  • Browser DevTools – Netzwerkverkehrsinspektion
  • Postman – API-Tests (optional)

Grundlegender Exploitation-Workflow

1. Aufklärung

# Die Anwendung erkunden
curl http://localhost:3000

# Verfügbare Endpunkte prüfen
curl http://localhost:3000/dashboard
curl http://localhost:3000/admin

2. Server Action Exploitation

Formularübermittlungen abfangen und den Payload modifizieren:

// Beispiel für einen bösartigen Payload
{
  "name": "angreifer",
  "email": "[email protected]",
  "message": "__proto__: { isAdmin: true }"
}

3. Header Injection

# Bösartige Header injizieren
curl -X POST http://localhost:3000/api/data \
  -H "Content-Type: application/json" \
  -H "x-user-data: {\"role\":\"admin\"}" \
  -d '{"exploit": true}'

4. Admin-Zugriff

Überprüfe .env.local auf Anmeldeinformationen oder nutze die Authentifizierung aus:

# Standard-Admin-Token (absichtlich schwach)
Benutzername: admin
Token: super_secret_admin_key_12345

5. Remote Code Execution

Verwende auf der verwundbaren Komponente die Befehlsausführungsfunktion:

# RCE simulieren
Befehl: cat /flag.txt

Fortgeschrittene Techniken

  • Prototyp-Verschmutzung: __proto__-Eigenschaften injizieren
  • RSC-Payload-Erstellung: Serialisierte React Flight-Daten modifizieren
  • Session Hijacking: Authentifizierungstokens manipulieren
  • API-Fuzzing: Alle Endpunkte auf Schwachstellen testen

📁 Projektstruktur

Tool herunterladen