Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182-React2Shell — React2Shell (CVE-2025-55182) Proof-of-Concept (PoC) Exploit, der eine KRITISCHE Remote-Code-Ausführungs-Sicherheitslücke (RCE) in modernen Web-Frameworks demonstriert, die React Server Components (RSC) verwenden. | Kitploit
Tools/GitHubGitHub/rsch-io/cve-2025-55182-react2shell
Payload-GenerierungExploitationWebanwendungs-ExploitationWAF-UmgehungPenetrationstestsLernen & BildungRed Teaming
GitHubrsch-io/cve-2025-55182-react2shell

CVE-2025-55182-React2Shell

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

React2Shell (CVE-2025-55182) Proof-of-Concept (PoC) Exploit, der eine KRITISCHE Remote-Code-Ausführungs-Sicherheitslücke (RCE) in modernen Web-Frameworks demonstriert, die React Server Components (RSC) verwenden.

Repository anzeigen
114vor 9 MonatenNoch nicht geprüft
Teilen

React2Shell

Language CVE CVSS Target License

React2Shell ist ein Proof-of-Concept (PoC)-Exploit, der eine KRITISCHE Remote-Code-Ausführung (RCE)-Sicherheitslücke in modernen Web-Frameworks demonstriert, die React Server Components (RSC) verwenden.

Dieses PoC zielt auf CVE-2025-55182 ab, eine CVSS 10.0-Sicherheitslücke, die es ermöglicht, beliebige Systembefehle durch unsichere Deserialisierung in der React Server Components Implementierung auszuführen.

nicht authentifizierten entfernten Angreifern

🔍 Sicherheitslückenübersicht

React2Shell nutzt eine Schwachstelle aus, wie React Server Components während der Rehydrierungsphase nicht vertrauenswürdige Eingaben verarbeiten.

MetrikDetails
SchweregradKRITISCH (10.0 / 10.0)
VektorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
AngriffsvektorNetzwerk (Remote)
BenutzerinteraktionKeine

Die Sicherheitslücke hat ihren Ursprung in den zugrunde liegenden react-server-dom-*-Paketen, die für die Serialisierung und Deserialisierung von Komponentenbäumen verantwortlich sind.


💥 Auswirkungen

Anwendungen, die betroffene Versionen von React Server Components verwenden, können schädliche Nutzlasten auf eine Weise verarbeiten, die zu Remote-Code-Ausführung (RCE) unter den Berechtigungen des Serverprozesses führt.

Ein Angreifer kann:

  • Beliebige Systembefehle ausführen.
  • In interne Infrastruktur eindringen.
  • Sensitive Daten exfiltrieren.
  • Dienstverfügbarkeit stören.

Wenn Ihre Bereitstellung einer der unten aufgeführten anfälligen Versionen entspricht und RSC-Endpunkte bereitstellt, sind Sie anfällig.


📦 Betroffene Komponenten

Die Sicherheitslücke ist in den Versionen 19.0.0, 19.1.0, 19.1.1 und 19.2.0 von:

  • react-server-dom-parcel
  • react-server-dom-webpack
  • react-server-dom-turbopack

🎯 Betroffene Frameworks & Versionen

Diese Pakete werden in mehrere Frameworks integriert, darunter unter anderem:

  • Next.js
    • Versionen 15.0.0 bis 16.0.6
    • Canary-Versionen nach 14.3.0-canary.76
  • Andere Frameworks, die RSC verwenden (v19.0.0–19.2.0), wie:
    • Vite
    • Parcel
    • React Router
    • RedwoodSDK
    • Waku

Jedes Framework, das die anfällige React Server Components Implementierung einbettet, ist potenziell betroffen.


🛠 Funktionen & Fähigkeiten

React2Shell enthält einen modularen Payload-Generator, der entwickelt wurde, um gängige Node.js-Einschränkungen und WAF-Regeln zu umgehen:

  • Standard-Injektion

    • Verwendet process.mainModule.require
    • Ziel sind Standard-Next.js/Webpack-Bundles.
  • Async Bypass

    • Verwendet dynamisches import() für strikte ESM-Umgebungen, in denen require nicht verfügbar ist.
  • Verschleierung (Obfuscation)

    • Kodiert sensible Zeichenfolgen (z.B. child_process) in Hex-Puffer, um naive WAF-Signaturen zu umgehen.
  • Modul-Fallback

    • Nutzt module.createRequire, um Module in alternativen Kontexten zu laden.
  • Universelles Targeting

    • Konfigurierbare Endpunkte:
      • Next.js: Stamm /
      • Waku: RSC-Endpunkte wie /RSC/foo.txt

🚀 Installation

Voraussetzungen

  • Node.js v18.0.0 oder höher.

Einrichtung

root@kitploit:~
git clone https://github.com/rsch-io/CVE-2025-55182-React2Shell.git
cd CVE-2025-55182-React2Shell

npm install form-data

📖 Verwendung

React2Shell soll als Modul in Ihre eigenen Testskripte importiert werden.

1. Basis-Exploit (Next.js-Ziel)

Erstellen Sie eine Datei namens exploit.js:

root@kitploit:~
const React2Shell = require('./src/react2shell');

// Initialize with target base URL
const target = new React2Shell('http://localhost:3000');

// Execute command using the "standard" strategy
// Arguments: execute(command, endpoint, strategy)
target.execute('whoami', '/', 'standard');

Dann ausführen:

root@kitploit:~
node exploit.js

Hinweis

  • endpoint sollte auf eine RSC-aktivierte Route gesetzt werden (z.B. /, /RSC/foo.txt oder frameworkspezifische RSC-Endpunkte).
  • strategy kann geändert werden (z.B. standard, async, obfuscated oder jede andere in react2shell implementierte Strategie).

2. Zielen auf Waku / benutzerdefinierte Endpunkte

Waku und andere Frameworks legen die RSC-Verarbeitung oft auf bestimmten Routen offen:

root@kitploit:~
// Target a Waku application
// Note: Use 'async' strategy as Waku often runs in strict ESM
target.execute('ls -la', '/RSC/foo.txt', 'async');

3. WAF-Umgehungsmodus

Wenn der Server Zeichenfolgen blockiert, die child_process enthalten, können Sie die obfuscated-Strategie verwenden:

root@kitploit:~
target.execute('cat /etc/passwd', '/', 'obfuscated');

🛡️ Lösung & Behebung

Sofort aktualisieren. Aktualisierte Versionen von React und betroffenen nachgelagerten Frameworks enthalten eine gehärtete Verarbeitung von Benutzereingaben, um unbeabsichtigtes Verhalten zu verhindern.
Alle Benutzer sollten so schnell wie möglich auf eine gepatchte Version aktualisieren.

✅ Liste der behobenen Versionen

Nachfolgend finden Sie die endgültige Liste der gepatchten Versionen. Wenn Ihre bereitgestellte Version niedriger ist, sind Sie anfällig.

Software / PaketBranch / Typ🛡️ Behobene / Sichere Version(en)
ReactStabil19.0.1, 19.1.2, 19.2.1
Next.jsv15 (Stabil)15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7
Next.jsv16 (Stabil)16.0.7
Next.jsCanary15.6.0-canary.58

Warnung für Next.js 14-Benutzer
Wenn Sie Next.js 14.3.0-canary.77 oder eine spätere Canary-Version verwenden, sind Sie anfällig.
Sie müssen sofort auf die neueste stabile 14.x-Version downgraden, da die Sicherheitslücke die experimentelle RSC-Implementierung in diesen Canary-Builds betrifft.


⚠️ Haftungsausschluss

Dieses Projekt wird nur für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt.
Die Verwendung dieses Tools gegen Systeme ohne ausdrückliche Genehmigung ist illegal und unethisch.

Der/die Autor(en) übernehmen keine Haftung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.


📄 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert. Weitere Informationen finden Sie in der LICENSE-Datei.

Tool herunterladen