Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
React2P4IM0Nshell — 💥Erweiterungstool für erweiterte RCE-/Source-Leak-/DoS-Auditierung und -Exploitation (CVE-2025-55182/83/84) für Next.js- und React-Server-Components-Umgebungen (RSC) direkt aus deinem Browser + Verwundbares Labor❌ | Kitploit
Tools/GitHubGitHub/mammaninelsond/react2p4im0nshell
AufklärungSchwachstellenscannerExploit-FrameworksPayload-GenerierungWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & BildungLabs & Praxis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHubmammaninelsond/react2p4im0nshell

React2P4IM0Nshell

💥Erweiterungstool für erweiterte RCE-/Source-Leak-/DoS-Auditierung und -Exploitation (CVE-2025-55182/83/84) für Next.js- und React-Server-Components-Umgebungen (RSC) direkt aus deinem Browser + Verwundbares Labor❌

Repository anzeigenWebseite
3vor 8 MonatenNoch nicht geprüft
Teilen
Gemini_Generated_Image_oyv0zmoyv0zmoyv0

React2P4IM0Nshell

💥Erweiterungstool für erweiterte Audits und Exploitation von RCE/Source-Leak/DoS (CVE-2025-55182/83/84) für Next.js- und React-Server-Components-Umgebungen (RSC) direkt aus deinem Browser, mit integriertem Linux-Terminal in der Erweiterung selbst, um jede Reverse Shell zu empfangen ❌

React2P4IM0Nshell 🛑 Extensión Tool escan y exploit (RCE/codeLeak/Dos Atack) ☢ CVE-2025-55182/83/84 💥

photo_5037492744514898704_w

⚡ CMD_CENTER: Der Kern

👁️ Passive Aufklärung

Ich analysiere das DOM und die HTTP-Header im Stillen. Ich erkenne Signaturen wie window.__next_f und text/x-component, um Next.js-App-Router-Architekturen zu identifizieren, ohne den WAF zu warnen. 🕵️‍♂️

📡 Aktive Sonde (Handshake)

Ich sende eine kontrollierte Anfrage mit dem Header RSC: 1. Wenn der Server mit dem serialisierten React-Flight-Protokoll antwortet, bestätige ich, dass der Endpoint Server-Komponenten interpretiert. 🎯

photo_5037492744514898700_x

💀 Exploitationsmodule (CVEs)

💥 CVE-2025-55182 (RCE)

Deserialisierungsangriff. Ich injiziere ein JSON-Multipart-Payload, das die Ausführung von child_process.execSync im Backend erzwingt und mir erlaubt, beliebige Befehle wie id oder ls auszuführen. 💻

🔓 CVE-2025-55183 (Source Leak)

Ich extrahiere Action-IDs aus den öffentlichen JS-Chunks. Ich manipuliere die Anfrage so, dass der Server seine eigenen Funktionen „verketten“ muss, wodurch sein Quellcode und seine Geschäftslogik durchsickern. 📝

🛑 CVE-2025-55184 (Zyklischer DoS)

Ich sende zirkuläre Promise-Referenzen ($@1 -> $@0). Das verursacht eine Endlosschleife auf dem Server. Wenn die Anfrage durch ein Timeout stirbt, ist die Schwachstelle bestätigt. ⏳

photo_5042010423045065508_w

🛠️ Taktische Werkzeuge

💻 Eingebettetes Terminal (Alpine Linux)

Vollständige Alpine-x86-Virtual-Machine im Arbeitsspeicher. Anonymisiert deinen Datenverkehr über WebSocket Relay. Perfekt, um SSH-Verbindungen oder Tunnel zu verwalten, ohne deine echte IP preiszugeben. 🛡️

📋 Payload-Generator

Schnellzugriffsmenü mit One-Liner-Reverse-Shells (Bash, Netcat, PowerShell). Klicken zum Kopieren und bereit zum Einsatz im Terminal oder im RCE-Eingabefeld. 🚀

📡 RECON-Tab: Intelligence

🤖 Google Neural Uplink

Ich nutze KI (Gemini) mit Grounding in Google Search. Ich übersetze deine technischen Filter in fortgeschrittene Dorks, um in Sekundenschnelle echte und verwundbare Ziele zu finden und aufzulisten. 🌐

🔭 Manueller Shodan-Link

Direkter Zugang zur Kreuzvalidierung. Ich öffne vorgefilterte Suchen in Shodan, um die Exposition von Next.js-Komponenten in der globalen Infrastruktur zu bestätigen. 🌍

⚠️ Ethischer Haftungsausschluss

Dieses Tool ist ein Proof of Concept (POC) für Sicherheitsforschung und autorisierte Labore. Ich übernehme keine Verantwortung für Missbrauch. 🛡️

Entwickelt von P4IM0N

🛠️ Installations- und Nutzungsanleitung (Chrome-Erweiterung) Um das Tool ethisch zu nutzen, befolge diese einfachen Schritte, um die Erweiterung in deinem Google-Chrome-Browser zu laden und die Laborumgebung vorzubereiten.

  1. 🌐 Vorbereitung des verwundbaren Labors Bevor du die Erweiterung lädst, musst du die verwundbare Umgebung zum Üben einrichten:

Finde die ZIP-Datei: Im Stammverzeichnis dieses Repositorys findest du eine Datei namens laboratorio-vulnerable.zip.

Extraktion: Es ist UNBEDINGT erforderlich, dass du diese ZIP-Datei aus dem Ordner des heruntergeladenen Repositorys verschiebst.

⚠️ ACHTUNG! Extrahiere die Datei laboratorio-vulnerable.zip an einen sicheren und separaten Ort. Diese Datei enthält den Code des verwundbaren Servers, der bereit zur Bereitstellung ist.

Bereitstellung (VPS/lokale Umgebung):

Lade den extrahierten Inhalt (laboratorio-vulnerable) auf deinen VPS (Virtueller Privatserver) oder in eine lokale Testumgebung (z. B. eine virtuelle Maschine) hoch.

Führe das Skript deploy.sh (oder das Äquivalent für dein System) aus, um den verwundbaren Server zu starten.

Zweck: Dieser Schritt stellt sicher, dass du ein legitimes und kontrolliertes Ziel hast, um die Exploitierung ethisch zu üben.

  1. 🛡️ Laden der Erweiterung in Chrome Sobald du das Labor bereitgestellt und erreichbar hast, lade die Chrome-Erweiterung:

Öffne den Chrome-Erweiterungsmanager:

Gib in der Adressleiste ein: chrome://extensions

Aktiviere den „Entwicklermodus“:

Suche den Schalter in der oberen rechten Ecke und stelle sicher, dass er aktiviert ist (der Knopf sollte blau/aktiv sein).

Lade die Erweiterung:

Klicke auf die Schaltfläche „Entpackte Erweiterung laden“ (Load unpacked).

Wähle den Ordner:

Navigiere zum Hauptordner dieses heruntergeladenen Repositorys.

Wähle den Unterordner, der die Dateien der Erweiterung enthält (normalerweise extension, chrome-extension oder ähnlich).

Klicke auf „Ordner auswählen“.

Fertig!

Die Erweiterung erscheint in deiner Liste und ihr Symbol sollte in der Chrome-Symbolleiste sichtbar sein.

Du kannst deine Erweiterung nun nutzen, um Schwachstellen in deinem eigenen Labor verantwortungsvoll zu scannen und zu testen! 🧠💻

Tool herunterladen