Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182-Exploit — CVE-2025-55182 React Server Components Remote Code Execution Exploit Labor | Kitploit
Tools/GitHubGitHub/namsom007/cve-2025-55182-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubnamsom007/cve-2025-55182-exploit

CVE-2025-55182-Exploit

CVE-2025-55182 React Server Components Remote Code Execution Exploit Labor

Repository anzeigen
vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

React2Shell (CVE-2025-55182) - Docker Verwundbares Labor

Eine absichtlich verwundbare Next.js-Anwendung, die Remote Code Execution (RCE) durch unsichere Handhabung von Child-Prozessen demonstriert. Dieses Labor ist für Bildungszwecke und Sicherheitstests konzipiert.

⚠️ WARNUNG: NICHT AUF EINEM ÖFFENTLICHEN SERVER AUSFÜHREN. ES ENTHÄLT EINE SCHWACHSTELLE FÜR REMOTE CODE EXECUTION.

Szenario

Die Anwendung ist ein einfacher "Server-Status-Monitor". Das Backend übernimmt einen vom Benutzer bereitgestellten Hostnamen und führt einen ping-Befehl aus. Die Eingabe wird jedoch nicht bereinigt, sodass ein Angreifer beliebige Betriebssystembefehle einschleusen kann.

Einrichtung

Voraussetzungen

  • Docker
  • Docker Compose

Ausführen des Labors

root@kitploit:~
docker-compose up -d --build

Die Anwendung ist unter http://localhost:3000 erreichbar.

Anleitung zur Ausnutzung

  1. Navigieren Sie zur Anwendung.
  2. Geben Sie eine normale IP ein (z. B. 8.8.8.8), um die Ping-Ausgabe zu sehen.
  3. Versuchen Sie, einen Befehl mit ; oder | oder & einzuschleusen.
    • Beispiel 1: 8.8.8.8; id
    • Beispiel 2: google.com | ls -la
    • Beispiel 3: localhost & cat /etc/passwd

Verwundbarer Code

Befindet sich in pages/api/status.js:

root@kitploit:~
const { host } = req.query;
// ...
exec(`ping -c 1 ${host}`, (error, stdout, stderr) => { ... });
Tool herunterladen