Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
http-react2shell — Erkennung des React Server Actions Exploit-Vektors – CVE-2025-55182 / CVE-2025-66478 | Kitploit
Tools/GitHubGitHub/moisestapia/http-react2shell
SchwachstellenscannerWeb-SchwachstellenscannerExploitationWebsicherheitPenetrationstestsDevSecOpsLernen & BildungRed TeamingIncident Response
GitHubmoisestapia/http-react2shell

http-react2shell

Erkennung des React Server Actions Exploit-Vektors – CVE-2025-55182 / CVE-2025-66478

4vor 9 MonatenNoch nicht geprüft
Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

React2Shell NSE Scanner Logo

React2Shell Nmap-Erkennungsskript (NSE)

Erkennung für CVE-2025-55182 / CVE-2025-66478 – React Server Components / Next.js

Dieses Repository enthält ein Nmap Scripting Engine (NSE)-Skript, geschrieben in Lua, das dazu entwickelt wurde, die kritische Schwachstelle React2Shell sicher zu erkennen, die React Server Components (RSC) und React Server Actions (RSA)-Implementierungen betrifft – einschließlich vieler Next.js-Bereitstellungen.

Die Erkennungsmethode verwendet eine nicht-intrusive Seitenkanal-Technik, die auf dem serverseitigen Fehlerverhalten bei der Verarbeitung fehlerhafter React Flight-Payloads basiert. Es werden keine Ausnutzung, keine Codeausführung und keine unsicheren Operationen durchgeführt.

Über die Schwachstelle

React2Shell (CVE-2025-55182 / CVE-2025-66478) ist ein kritischer Designfehler in React Server Components-Pipelines, der Folgendes ermöglichen kann:

  • Unbefugter Zugriff auf interne Komponentenreferenzen
  • Beliebiger Zugriff auf Eigenschaften
  • Potenzielle Remote-Codeausführung (RCE) unter bestimmten Frameworks
  • Serverseitiger Datenverlust und Manipulation des Ausführungsflusses

Die Schwachstelle wird ausgelöst, wenn React versucht, manipulierte React Flight-Referenzen wie:

root@kitploit:~
["$1:aa:aa"]

Auf anfälligen Servern führt dies zu einem 500-Fehler mit dem charakteristischen Muster:

root@kitploit:~
E{"digest":"..."}

Dieses Skript erkennt dieses Muster, ohne gefährliche Operationen zu versuchen.

Funktionen

✔ Sichere & passive Erkennung (keine Ausnutzung, keine RCE-Versuche)

✔ Erkennt die hochpräzise React Flight-Absturzsignatur

✔ Funktioniert auf HTTP & HTTPS

✔ Benutzerkonfigurierbare Pfade und Timeouts

✔ Vermeidet automatisch Falschmeldungen durch Vercel/Netlify-Maßnahmen

✔ Ausgabe kompatibel mit automatisierten Pipelines und SIEM-Integration

✔ Leichtgewichtig und geeignet für Red-Team-Einsätze, Bug Bountys, Incident Response & CI/CD-Scans

Herunterladen & Installieren

1 Dieses Repository klonen

root@kitploit:~
git clone https://github.com/MoisesTapia/http-react2shell.git
cd http-react2shell

Skript-Speicherort

Legen Sie die Datei in Ihr Nmap-Skriptverzeichnis:

root@kitploit:~
sudo cp http-react2shell.nse /usr/share/nmap/scripts/

Aktualisieren Sie den Skriptindex:

root@kitploit:~
sudo nmap --script-updatedb

Verwendungsbeispiele

Einfacher HTTP-Scan

root@kitploit:~
nmap -p80 --script http-react2shell <host>

HTTPS-Scan (üblich für Next.js)

root@kitploit:~
nmap -p443 --script http-react2shell \
  --script-args 'react2shell.path=/'
  <host>

Server-Actions-Endpunkt scannen

root@kitploit:~
nmap -p443 --script http-react2shell \
  --script-args 'react2shell.path=/api/action'
  <host>

Benutzerdefiniertes Timeout

root@kitploit:~
nmap -p443 --script http-react2shell \
  --script-args 'react2shell.path=/,react2shell.timeout=20000'
  <host>

Mehrere Ziele scannen

root@kitploit:~
nmap -iL targets.txt -p80,443 \
  --script http-react2shell

Zusätzliche nützliche NSE-Skripte einbinden

root@kitploit:~
nmap -sV -p80,443 \
  --script "http-react2shell,http-headers,http-server-header,http-security-headers" \
  <host>

Ausgabebeispiel

Nicht anfälliger Host

root@kitploit:~

PORT   STATE SERVICE
443/tcp open  https
| http-react2shell:
|   Path: /login
|   Scheme: auto (http/https decided by Nmap http library)
|   No characteristic crash pattern observed.
|     This suggests the tested endpoint is not vulnerable or is patched,
|_    but this is not a guarantee (other RSC/Server Actions paths may exist).

Anfälliger Host

root@kitploit:~
PORT   STATE SERVICE
443/tcp open  https
| http-react2shell:
|   Path: /login
|   Scheme: auto (http/https decided by Nmap http library)
|   VULNERABLE: possible React2Shell (CVE-2025-55182 / CVE-2025-66478)
|     Evidence: HTTP 500 + digest-like pattern found in response
|_    Notes: high-fidelity side-channel; verify manually and patch immediately.

React2Shell NSE Scanner Logo

Verbindungsfehler

root@kitploit:~
PORT   STATE SERVICE
443/tcp open  https
| http-react2shell:
|   Path: /login
|   Scheme: auto (http/https decided by Nmap http library)
|_  ERROR: HTTP request failed (connection reset by peer)

Referenzen

https://react2shell.com/

https://github.com/lachlan2k/React2Shell-CVE-2025-55182-original-poc

https://github.com/sammwyy/R2SAE

Technische Analyseartikel und Forschungsarbeiten zu React Flight-Interna

⚠️ Rechtlicher Haftungsausschluss

Dieses Projekt wird ausschließlich zu Bildungs-, Forschungs- und Sicherheitsabwehrzwecken bereitgestellt. Scannen Sie keine Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben. Die Betreiber übernehmen keine Verantwortung für Missbrauch oder daraus resultierende Schäden.

❤️ Beitragen

Pull-Requests, Verbesserungen und zusätzliche Erkennungsheuristiken sind willkommen. Sie können beitragen:

  • Unterstützung für Multi-Pfad-Scans
  • WAF-Umgehungsmodi
  • Zusätzliches Fingerprinting
  • Integration in das integrierte Schwachstellen-Framework von Nmap

⭐ Unterstützen Sie das Projekt

Wenn Ihnen dieses Tool bei Red-Teaming, Bug Bountys oder defensiver Sicherheit hilft, ziehen Sie bitte in Betracht, dem Repository einen Stern ⭐ auf GitHub zu geben!

Tool herunterladen