Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
react2shell-lab — React2shell vulnerable lab (CVE-2025-55182) | Kitploit
Tools/GitHubGitHub/pwnxpl0it/react2shell-lab
Vulnerability AnalysisWeb Application ExploitationCTFPenetration TestingLearning & EducationLabs & Practice
GitHubpwnxpl0it/react2shell-lab

react2shell-lab

React2shell vulnerable lab (CVE-2025-55182)

Repository anzeigen
1vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

React2Shell Schwachstellen-Labor

Dies ist eine absichtlich verwundbare Next.js-Anwendung zum Testen von CVE-2025-55182 und CVE-2025-66478 (React-Server-Komponenten RCE).

⚠️ WARNUNG: Diese Anwendung ist absichtlich verwundbar. Nur in isolierten Laborumgebungen verwenden.

Details zur Schwachstelle

  • CVE-2025-55182 / CVE-2025-66478: Remote-Code-Ausführung in Next.js React-Server-Komponenten
  • Betroffene Versionen: Next.js mit aktivierten React-Server-Komponenten und Server-Aktionen
  • Angriffsvektor: Manipulation bösartiger RSC-Payloads über den Server-Actions-Endpunkt

Dieses Labor beinhaltet:

  • Next.js 15.0.3 mit React 19.0.0-rc-66855b96-20241106 (verwundbare Versionen)
  • Keine Sicherheitsvorkehrungen angewendet

Erste Schritte

Ausführen mit Docker (Empfohlen)

  1. Erstellen Sie das Docker-Image:

    root@kitploit:~
    docker build -t react2shell-lab .
    
  2. Führen Sie den Container aus:

    root@kitploit:~
    docker run -p 3000:3000 --name react2shell-lab react2shell-lab
    
  3. Greifen Sie auf die Anwendung zu: Öffnen Sie http://localhost:3000 in Ihrem Webbrowser.

Lokale Ausführung

Installieren Sie zuerst die Abhängigkeiten:

root@kitploit:~
npm install

Führen Sie dann den Entwicklungsserver aus:

root@kitploit:~
npm run dev

Öffnen Sie http://localhost:3000 in Ihrem Browser, um das Ergebnis zu sehen.

Sicherheitshinweise

  • Dies ist nur eine Laborumgebung
  • Setzen Sie dies niemals in der Produktion ein
  • Verwenden Sie es in isolierten Docker-Containern oder VMs
  • Nur für Bildungszwecke und autorisierte Sicherheitstests

Weitere Informationen

Über die Schwachstellen:

  • CVE-2025-55182 Details
  • Sicherheit von React-Server-Komponenten

Über Next.js:

Um mehr über Next.js zu erfahren, werfen Sie einen Blick auf die folgenden Ressourcen:

  • Next.js-Dokumentation - Erfahren Sie mehr über Next.js-Funktionen und die API.
  • Next.js lernen - Ein interaktives Next.js-Tutorial.
Tool herunterladen