Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
POC-CVE-2025-55182 — POC für CVE-2025-55182 React2Shell | Kitploit
Tools/GitHubGitHub/nomorebreach/poc-cve-2025-55182
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-ToolPayload-Entwicklung
GitHubnomorebreach/poc-cve-2025-55182

POC-CVE-2025-55182

POC für CVE-2025-55182 React2Shell

Repository anzeigen
vor 9 MonatenNoch nicht geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

NoMoreBreach Advisory: React2Shell (CVE-2025-55182)

Schweregrad: Kritisch (CVSS 10.0) Schwachstellentyp: Remotecodeausführung (RCE) durch Deserialisierung Status: Gepatcht (3. Dez. 2025) Quelle der Warnung: NoMoreBreach.com


Zusammenfassung

Das NoMoreBreach-Forschungsteam hebt eine kritische Schwachstelle in React Server Components (RSC) hervor. Offiziell als CVE-2025-55182 erfasst, ermöglicht dieser Fehler nicht authentifizierte Remotecodeausführung auf Servern, die anfällige Versionen von React/Next.js ausführen.

Wenn Ihre Infrastruktur RSC unterstützt – selbst wenn Sie Server-Aktionen nicht explizit verwenden – sind Sie anfällig.

🔍 Technische Auswirkungen

Die Schwachstelle liegt in der Serialisierungsschicht der react-server-dom-* Pakete. Ein Angreifer kann eine bösartige HTTP-Anfrage erstellen, die, wenn sie vom Server verarbeitet wird, Authentifizierungsprüfungen umgeht und beliebige Befehle ausführt.

Betroffene Pakete:

  • react-server-dom-webpack (v19.0.0 - v19.2.0)
  • react-server-dom-parcel (v19.0.0 - v19.2.0)
  • react-server-dom-turbopack (v19.0.0 - v19.2.0)
Tool herunterladen

Betroffene Frameworks:

  • Next.js
  • Waku
  • React Router (RSC experimental)
  • Jede benutzerdefinierte Implementierung von RSC

🛠️ Behebungsstrategie

Es gibt keinen Workaround. Patchen ist zwingend erforderlich.

Für Next.js-Umgebungen

Führen Sie ein sofortiges Upgrade auf die Patch-Version durch, die Ihrer Hauptversion entspricht:

VersionslinieErforderlicher Patch
Next.js 16.0.xv16.0.7
Next.js 15.5.xv15.5.7
Next.js 15.4.xv15.4.8
Next.js 15.3.xv15.3.6
Next.js 15.2.xv15.2.6
Next.js 15.1.xv15.1.9
Next.js 15.0.xv15.0.5

Für manuelle / benutzerdefinierte Implementierungen

root@kitploit:~
npm install react@latest react-dom@latest react-server-dom-webpack@latest