Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-55182-react2shell_reproduction — CVE-Reproduktion: cve-2025-55182-react2shell_reproduction | Kitploit
Tools/GitHubGitHub/razureink/cve-2025-55182-react2shell_reproduction
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubrazureink/cve-2025-55182-react2shell_reproduction

cve-2025-55182-react2shell_reproduction

CVE-Reproduktion: cve-2025-55182-react2shell_reproduction

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 29 TagenNoch nicht geprüft

CVE-2025-55182 — React2Shell

CVSS 10.0 KRITISCH | Pre-Auth-Remotecodeausführung in React Server Components

Entdeckt von chinesischen Bedrohungsakteuren. Aktiv von China-verbundenen APT-Gruppen ausgenutzt.


Übersicht

Diese als „React2Shell" bezeichnete Schwachstelle ermöglicht nicht authentifizierte Remotecodeausführung durch unsichere Deserialisierung im „Flight"-Protokoll der React Server Components (RSC). Die Ausnutzung ist trivial und erfordert keine Authentifizierung.

Technische Details

Das RSC-Flight-Protokoll deserialisiert nicht vertrauenswürdige Daten ohne Validierung und fällt unter CWE-502 (Deserialization of Untrusted Data). Angreifer erstellen eine bösartige serialisierte Nutzlast (Payload), die bei der Verarbeitung durch den Server einen Module-Resolution-Hijack auslöst – Modulimporte werden auf vom Angreifer kontrollierten Code umgeleitet, der in der Serverlaufzeit ausgeführt wird.

Betroffene Versionen

ProduktBetroffene Versionen
React19.0.0 – 19.2.0
Next.js15.x, 16.x

Reproduktionsschritte

  1. Identifizieren Sie ein Zielsystem, auf dem eine anfällige React-/Next.js-Version mit einem exponierten RSC-Endpunkt läuft (z. B. /_rsc/, /_flight/ oder Next.js-Server-Action-Endpunkte).
  2. Senden Sie eine manipulierte HTTP-POST-Anfrage mit der bösartigen serialisierten Nutzlast an den RSC-Endpunkt.
  3. Der Server deserialisiert die Nutzlast, wodurch ein Modulimport zu vom Angreifer kontrolliertem Code aufgelöst wird.
  4. Die Codeausführung ist erreicht – starten Sie eine Shell, exfiltrieren Sie Daten oder setzen Sie weitere Nutzlasten ein.

Proof of Concept

root@kitploit:~
python exploit.py --target https://example.com --port 443 --command "id"

Gegenmaßnahmen

Führen Sie sofort ein Upgrade durch:

  • React: >= 19.0.1, >= 19.1.2 oder >= 19.2.1
  • Next.js: Wenden Sie den für Ihre Version spezifischen Hersteller-Patch an.

Es gibt keine Workarounds; Patchen ist die einzige Abhilfe.

Referenzen

  • NIST NVD: ausstehend
  • CVE-Eintrag: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-55182
  • React-Sicherheitshinweis: ausstehend
  • OWASP CWE-502: https://cwe.mitre.org/data/definitions/502.html
Tool herunterladen