Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
r2s — Ein webbasierter Schwachstellenscanner für CVE-2025-55182, eine kritische Remote Code Execution (RCE)-Schwachstelle in React Server Components. | Kitploit
Tools/GitHubGitHub/mxm0z/r2s
SchwachstellenscannerWeb-SchwachstellenscannerExploitationWebanwendungs-ExploitationAPI-SicherheitstestsCloud-Sicherheit
GitHubmxm0z/r2s

r2s

Ein webbasierter Schwachstellenscanner für CVE-2025-55182, eine kritische Remote Code Execution (RCE)-Schwachstelle in React Server Components.

Repository anzeigen
vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

R2S - React2Shell Scanner

Ein webbasierter Schwachstellenscanner für CVE-2025-55182, eine kritische Remote-Code-Ausführung (RCE) Sicherheitslücke in React Server Components.

Live-Scanner: https://r2s.mxm0z.com

Über CVE-2025-55182

CVE-2025-55182 ist eine kritische (CVSS 10.0) Sicherheitslücke im React Server Components Flight-Protokoll, die es nicht authentifizierten Angreifern ermöglicht, über manipulierte HTTP-Anfragen beliebigen Code auf anfälligen Next.js-Servern auszuführen.

Betroffene Versionen

PaketAnfälligBehoben
React19.0.019.0.1
React19.1.0 - 19.1.119.1.2
React19.2.019.2.1
Next.js15.0.0 - 15.0.415.0.5
Next.js15.1.0 - 15.1.815.1.9
Next.js15.2.0 - 15.2.515.2.6
Next.js15.3.0 - 15.3.515.3.6
Next.js15.4.0 - 15.4.715.4.8
Next.js15.5.0 - 15.5.615.5.7
Next.js16.0.0 - 16.0.616.0.7

Wie es funktioniert

Dieser Scanner sendet eine sichere Erkennungs-Nutzlast an die Ziel-URL. Die Nutzlast verwendet "_prefix":"1", was einfach zu der Zahl 1 ausgewertet wird – sie führt keinen Code auf dem Zielserver aus.

Erkennungslogik

AntwortInterpretation

Selbst bereitstellen

Voraussetzungen

  • Cloudflare-Konto (kostenlose Stufe funktioniert)
  • Node.js 18+
  • Wrangler CLI

Einrichtung

root@kitploit:~
# Repository klonen
git clone https://github.com/mxm0z/r2s.git
cd r2s

# Abhängigkeiten installieren
npm install

# Lokal ausführen
npm run dev

# Auf Cloudflare Pages bereitstellen
npm run deploy

Benutzerdefinierte Domain (Optional)

  1. Fügen Sie Ihre Domain zu Cloudflare hinzu
  2. Gehen Sie zu Cloudflare Pages > Ihr Projekt > Benutzerdefinierte Domains
  3. Fügen Sie Ihre Subdomain hinzu (z.B. scanner.ihredomain.com)

Projektstruktur

root@kitploit:~
r2s/
├── public/
│   ├── index.html      # Main page
│   ├── style.css       # Styling
│   ├── app.js          # Frontend logic
│   └── _worker.js      # Cloudflare Worker (scanner API)
├── wrangler.toml       # Cloudflare configuration
└── package.json

API

POST /api/scan

Scannen Sie eine Ziel-URL auf CVE-2025-55182.

Anfrage:

root@kitploit:~
{
  "targetUrl": "https://example.com"
}

Antwort:

root@kitploit:~
{
  "target": "https://example.com",
  "timestamp": "2025-01-15T12:00:00.000Z",
  "status": "not_vulnerable",
  "message": "NOT VULNERABLE",
  "httpStatus": "404 Not Found",
  "responsePreview": "...",
  "confidence": "high"
}

Haftungsausschluss

Dieses Tool wird ausschließlich für autorisierte Sicherheitstests bereitgestellt. Scannen Sie nur Anwendungen, für deren Test Sie ausdrücklich die Erlaubnis haben. Die Autoren sind nicht verantwortlich für Missbrauch dieses Tools.

Danksagungen

  • Originalforschung: Lachlan Davidson
  • React-Sicherheitshinweis: GHSA-fv66-9v8q-g76r
  • Next.js-Sicherheitshinweis: GHSA-9qr9-h5gf-34mp

Lizenz

MIT

Tool herunterladen
HTTP 500 + RSC-Fehlermuster
ANFÄLLIG (hohe Sicherheit)
HTTP 500WAHRSCHEINLICH ANFÄLLIG (mittlere Sicherheit)
Anfrage-Timeout (>6s)MÖGLICHERWEISE ANFÄLLIG (mittlere Sicherheit)
HTTP 200/404/andereNICHT ANFÄLLIG