Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
react2shell-lab — React2shell verwundbares Labor (CVE-2025-55182) | Kitploit
Tools/GitHubGitHub/pwnxpl0it/react2shell-lab
SchwachstellenanalyseWebanwendungs-ExploitationCTFPenetrationstestsLernen & BildungLabs & Praxis
GitHubpwnxpl0it/react2shell-lab

react2shell-lab

React2shell verwundbares Labor (CVE-2025-55182)

Repository anzeigen
1vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

React2Shell Schwachstellen-Labor

Dies ist eine absichtlich verwundbare Next.js-Anwendung zum Testen von CVE-2025-55182 und CVE-2025-66478 (React-Server-Komponenten RCE).

⚠️ WARNUNG: Diese Anwendung ist absichtlich verwundbar. Nur in isolierten Laborumgebungen verwenden.

Details zur Schwachstelle

  • CVE-2025-55182 / CVE-2025-66478: Remote-Code-Ausführung in Next.js React-Server-Komponenten
  • Betroffene Versionen: Next.js mit aktivierten React-Server-Komponenten und Server-Aktionen
  • Angriffsvektor: Manipulation bösartiger RSC-Payloads über den Server-Actions-Endpunkt

Dieses Labor beinhaltet:

  • Next.js 15.0.3 mit React 19.0.0-rc-66855b96-20241106 (verwundbare Versionen)
  • Keine Sicherheitsvorkehrungen angewendet

Erste Schritte

Ausführen mit Docker (Empfohlen)

  1. Erstellen Sie das Docker-Image:

    root@kitploit:~
    docker build -t react2shell-lab .
    
  2. Führen Sie den Container aus:

    root@kitploit:~
    docker run -p 3000:3000 --name react2shell-lab react2shell-lab
    
Tool herunterladen
  • Greifen Sie auf die Anwendung zu: Öffnen Sie http://localhost:3000 in Ihrem Webbrowser.

  • Lokale Ausführung

    Installieren Sie zuerst die Abhängigkeiten:

    root@kitploit:~
    npm install
    

    Führen Sie dann den Entwicklungsserver aus:

    root@kitploit:~
    npm run dev
    

    Öffnen Sie http://localhost:3000 in Ihrem Browser, um das Ergebnis zu sehen.

    Sicherheitshinweise

    • Dies ist nur eine Laborumgebung
    • Setzen Sie dies niemals in der Produktion ein
    • Verwenden Sie es in isolierten Docker-Containern oder VMs
    • Nur für Bildungszwecke und autorisierte Sicherheitstests

    Weitere Informationen

    Über die Schwachstellen:

    • CVE-2025-55182 Details
    • Sicherheit von React-Server-Komponenten

    Über Next.js:

    Um mehr über Next.js zu erfahren, werfen Sie einen Blick auf die folgenden Ressourcen:

    • Next.js-Dokumentation - Erfahren Sie mehr über Next.js-Funktionen und die API.
    • Next.js lernen - Ein interaktives Next.js-Tutorial.