Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
React2Shell — Isoliertes Docker-Labor und statischer Scanner für CVE-2025-55182, mit anfälligen/gepatchten Next.js-Builds und PoC-Validierung der RSC-Flight-Deserialisierung. | Kitploit
Tools/GitHubGitHub/phanhoangkhang/react2shell
Statische AnalyseSchwachstellenscannerDynamische Analyse (Sandboxing)SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitLernen & BildungLabs & Praxis
GitHubphanhoangkhang/react2shell

React2Shell

Isoliertes Docker-Labor und statischer Scanner für CVE-2025-55182, mit anfälligen/gepatchten Next.js-Builds und PoC-Validierung der RSC-Flight-Deserialisierung.

9vor 22 TagenNoch nicht geprüft
Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Docker-Lab & Erkennungsscanner & PoC-Validierung: React2Shell (CVE-2025-55182)

Haftungsausschluss: Dieses Repository und seine PoC-Artefakte dienen ausschließlich Bildungs-, Forschungs- und defensiven Sicherheitsdemonstrationszwecken in einer isolierten Laborumgebung. Nicht autorisierte Tests an externen Systemen sind strengstens untersagt.


1. Projekt-Governance & Autorisierungsgrenze

Projektzweck

Dieses Repository bietet eine reproduzierbare Docker-Umgebung mit zwei Containern, die entwickelt wurde, um die Deserialisierungsschwachstelle im Flight-Protokoll der React Server Components (RSC) (allgemein als React2Shell / CVE-2025-55182 referenziert) zu analysieren, auszunutzen und Maßnahmen dagegen zu validieren. Das Labor demonstriert die Auswirkungen nach der Ausnutzung auf einem ungepatchten Next.js-Build und belegt die Wirksamkeit der Gegenmaßnahmen auf einem gepatchten Build.

Ziel

  • Ziele im Rahmen (In-Scope):
    • http://127.0.0.1:3001 (react2shell-vulnerable-Container)
  • http://127.0.0.1:3002 (react2shell-patched-Container)
  • Außerhalb des Rahmens (Out-of-Scope): Jede externe Domain, öffentliche Netzwerkschnittstelle, Host-Betriebssystem oder Cloud-Infrastruktur.
  • Sicherheitskontrollen des Labors

    • Netzwerkisolation: Alle Container laufen in einem privaten Docker-Bridge-Netzwerk mit deaktiviertem ausgehendem Internet-Routing (internal: true).
    • Loopback-Bindung: Offene Ports sind strikt an 127.0.0.1 (localhost) gebunden, um den Zugriff aus dem externen LAN zu verhindern.
    • Dummy-Geheimnisse: Simulierte Anmeldeinformationen (DUMMY_SECRET=LAB_VULNERABLE_SECRET_DO_NOT_USE_12345) werden für Exfiltrationstests verwendet, um die Offenlegung sensibler Daten zu vermeiden.

    2. Umgebungseinrichtung & Betriebsanweisungen

    Voraussetzungen

    • Docker Desktop (Engine 24.0.0+, Compose v2.20.0+)
    • Python (3.8+ — Nur Standardbibliothek für die Basisautomatisierung)
    • cURL (WSL, Linux oder in PowerShell integriert)

    Installation

    Klonen Sie das Repository und überprüfen Sie Ihre lokale Umgebung:

    root@kitploit:~
    git clone https://github.com/PhanHoangKhang/React2Shell.git
    

    Start des Labors

    Wechseln Sie in das Verzeichnis lab/ und initialisieren Sie beide Dual-Build-Container:

    root@kitploit:~
    cd lab
    docker-compose up -d --build
    cd ..
    

    Schwachstellenerkennung

    Führen Sie den Erkennungsscanner in beiden Laboren aus:

    1. Scan des gepatchten Labors

    root@kitploit:~
    python src/react2shell_scanner.py lab/patched
    

    2. Scan des verwundbaren Labors

    root@kitploit:~
    python src/react2shell_scanner.py lab/vulnerable
    

    Stoppen des Labors

    root@kitploit:~
    cd lab
    docker-compose stop
    cd ..
    

    Dynamische Exploitation & Validierung (PoC)

    Um die Exploit-Validierungstests auszuführen und Exfiltrations-Artefakte zu verifizieren, lesen Sie bitte die detaillierte Schritt-für-Schritt-PoC-Anleitung:

    👉 PoC- & Schwachstellen-Validierungsanleitung ansehen (poc_reference.md)

    3. Abhängigkeiten, Lockfile-Format & Versionsregeln

    Abhängigkeitsmatrix

    ZielserviceFramework / PaketInstallierte VersionLockfile-Format
    Verwundbares Ziel (:3001)Next.js15.0.0-rc.1package-lock.json (Lockfile Version 3)
    React / React-DOM19.0.0-rc-65a56d0e-20241020NPM Registry Release
    Gepatchtes Ziel (:3002)Next.js15.0.3 (stabil)package-lock.json (Lockfile Version 3)
    React / React-DOM19.0.0 (stabil)NPM Registry Release

    Lockfile-Auswahl & Versionsregel-Quellen

    • Gewähltes Lockfile-Format: NPM package-lock.json (v3-Format). Der statische Scanner priorisiert das Parsen des aufgelösten Abhängigkeitsbaums in packages["node_modules/next"], um eine genaue Erkennung zu gewährleisten.
    • Versionsregel-Quellen: Die Regeldefinitionen für CVE-2025-55182 stammen aus offiziellen Next.js-Sicherheitshinweisen und kennzeichnen alle Next.js-Versionen < 15.0.3 (einschließlich 15.0.0-rc-Builds) als anfällig für die Deserialisierung des RSC-Flight-Protokolls.

    PoC-Quelle & Referenz-Commit

    • PoC-Quelle: Abgeleitet aus öffentlicher Forschung zu React Server Components (RSC) Flight-Chunk-Deserialisierungs-Gadgets.
    Tool herunterladen