Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
React2Shell — Isoliertes Docker-Labor und statischer Scanner für CVE-2025-55182, mit anfälligen/gepatchten Next.js-Builds und PoC-Validierung der RSC-Flight-Deserialisierung. | Kitploit
Tools/GitHubGitHub/phanhoangkhang/react2shell
Statische AnalyseSchwachstellenscannerDynamische Analyse (Sandboxing)SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitLernen & BildungLabs & Praxis
GitHubphanhoangkhang/react2shell

React2Shell

Isoliertes Docker-Labor und statischer Scanner für CVE-2025-55182, mit anfälligen/gepatchten Next.js-Builds und PoC-Validierung der RSC-Flight-Deserialisierung.

vor 2 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

Docker-Lab & Erkennungsscanner & PoC-Validierung: React2Shell (CVE-2025-55182)

Haftungsausschluss: Dieses Repository und seine PoC-Artefakte dienen ausschließlich Bildungs-, Forschungs- und defensiven Sicherheitsdemonstrationszwecken in einer isolierten Laborumgebung. Nicht autorisierte Tests an externen Systemen sind strengstens untersagt.


1. Projekt-Governance & Autorisierungsgrenze

Projektzweck

Dieses Repository bietet eine reproduzierbare Docker-Umgebung mit zwei Containern, die entwickelt wurde, um die Deserialisierungsschwachstelle im Flight-Protokoll der React Server Components (RSC) (allgemein als React2Shell / CVE-2025-55182 referenziert) zu analysieren, auszunutzen und Maßnahmen dagegen zu validieren. Das Labor demonstriert die Auswirkungen nach der Ausnutzung auf einem ungepatchten Next.js-Build und belegt die Wirksamkeit der Gegenmaßnahmen auf einem gepatchten Build.

Ziel

  • Ziele im Rahmen (In-Scope):
    • http://127.0.0.1:3001 (react2shell-vulnerable-Container)
    • http://127.0.0.1:3002 (react2shell-patched-Container)
  • Außerhalb des Rahmens (Out-of-Scope): Jede externe Domain, öffentliche Netzwerkschnittstelle, Host-Betriebssystem oder Cloud-Infrastruktur.

Sicherheitskontrollen des Labors

  • Netzwerkisolation: Alle Container laufen in einem privaten Docker-Bridge-Netzwerk mit deaktiviertem ausgehendem Internet-Routing (internal: true).
  • Loopback-Bindung: Offene Ports sind strikt an 127.0.0.1 (localhost) gebunden, um den Zugriff aus dem externen LAN zu verhindern.
  • Dummy-Geheimnisse: Simulierte Anmeldeinformationen (DUMMY_SECRET=LAB_VULNERABLE_SECRET_DO_NOT_USE_12345) werden für Exfiltrationstests verwendet, um die Offenlegung sensibler Daten zu vermeiden.

2. Umgebungseinrichtung & Betriebsanweisungen

Voraussetzungen

  • Docker Desktop (Engine 24.0.0+, Compose v2.20.0+)
  • Python (3.8+ — Nur Standardbibliothek für die Basisautomatisierung)
  • cURL (WSL, Linux oder in PowerShell integriert)

Installation

Klonen Sie das Repository und überprüfen Sie Ihre lokale Umgebung:

root@kitploit:~
git clone https://github.com/PhanHoangKhang/React2Shell.git

Start des Labors

Wechseln Sie in das Verzeichnis lab/ und initialisieren Sie beide Dual-Build-Container:

root@kitploit:~
cd lab
docker-compose up -d --build
cd ..

Schwachstellenerkennung

Führen Sie den Erkennungsscanner in beiden Laboren aus:

1. Scan des gepatchten Labors

root@kitploit:~
python src/react2shell_scanner.py lab/patched

2. Scan des verwundbaren Labors

root@kitploit:~
python src/react2shell_scanner.py lab/vulnerable

Stoppen des Labors

root@kitploit:~
cd lab
docker-compose stop
cd ..

Dynamische Exploitation & Validierung (PoC)

Um die Exploit-Validierungstests auszuführen und Exfiltrations-Artefakte zu verifizieren, lesen Sie bitte die detaillierte Schritt-für-Schritt-PoC-Anleitung:

👉 PoC- & Schwachstellen-Validierungsanleitung ansehen (poc_reference.md)

3. Abhängigkeiten, Lockfile-Format & Versionsregeln

Abhängigkeitsmatrix

Lockfile-Auswahl & Versionsregel-Quellen

  • Gewähltes Lockfile-Format: NPM package-lock.json (v3-Format). Der statische Scanner priorisiert das Parsen des aufgelösten Abhängigkeitsbaums in packages["node_modules/next"], um eine genaue Erkennung zu gewährleisten.
  • Versionsregel-Quellen: Die Regeldefinitionen für CVE-2025-55182 stammen aus offiziellen Next.js-Sicherheitshinweisen und kennzeichnen alle Next.js-Versionen < 15.0.3 (einschließlich 15.0.0-rc-Builds) als anfällig für die Deserialisierung des RSC-Flight-Protokolls.

PoC-Quelle & Referenz-Commit

  • PoC-Quelle: Abgeleitet aus öffentlicher Forschung zu React Server Components (RSC) Flight-Chunk-Deserialisierungs-Gadgets.
Tool herunterladen
ZielserviceFramework / PaketInstallierte VersionLockfile-Format
Verwundbares Ziel (:3001)Next.js15.0.0-rc.1package-lock.json (Lockfile Version 3)
React / React-DOM19.0.0-rc-65a56d0e-20241020NPM Registry Release
Gepatchtes Ziel (:3002)Next.js15.0.3 (stabil)package-lock.json (Lockfile Version 3)
React / React-DOM19.0.0 (stabil)NPM Registry Release