Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
React4Shell — Exploit-Code für die React2Shell-RCE-Sicherheitslücke (CVE-2025-55182), die React Server Components 19.0.0–19.2.0 betrifft. Nutzt unsichere Deserialisierung für nicht authentifizierte entfernte Codeausführung aus. | Kitploit
Tools/GitHubGitHub/s3cr3t-sdn/react4shell
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubs3cr3t-sdn/react4shell

React4Shell

Exploit-Code für die React2Shell-RCE-Sicherheitslücke (CVE-2025-55182), die React Server Components 19.0.0–19.2.0 betrifft. Nutzt unsichere Deserialisierung für nicht authentifizierte entfernte Codeausführung aus.

Repository anzeigen
1vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

React2Shell Exploit

Proof of Concept (PoC) für React Server Components (RSC) / Next.js Remote Code Execution-Schwachstelle.

Beschreibung

Eine vor der Authentifizierung ausnutzbare Schwachstelle zur Remote-Code-Ausführung besteht in React Server Components Versionen 19.0.0, 19.1.0, 19.1.1 und 19.2.0, einschließlich der folgenden Pakete: react-server-dom-parcel, react-server-dom-turbopack und react-server-dom-webpack. Der anfällige Code deserialisiert unsicher Nutzdaten aus HTTP-Anfragen an Server-Function-Endpunkte.

Haftungsausschluss

⚠️ WARNUNG: Dieses Tool ist nur für autorisierte Sicherheitstests.

  • Verwenden Sie dieses Tool nur auf Systemen, die Sie besitzen oder für die Sie eine ausdrückliche schriftliche Erlaubnis zum Testen haben
  • Unbefugter Zugriff auf Computersysteme ist illegal
  • Das Testen erfolgt in Ihrer eigenen Verantwortung
  • Die Autoren übernehmen keine Verantwortung für Missbrauch oder Schäden

Anforderungen

  • Go 1.16 oder höher

Installation

root@kitploit:~
go build -o exploit exploit.go

Oder direkt ausführen:

root@kitploit:~
go run exploit.go

Verwendung

root@kitploit:~
./exploit -u <URL> -c <command>

Optionen

  • -u - Ziel-URL (erforderlich)
  • -c - Auszuführender Befehl (Standard: id)

Beispiele

root@kitploit:~
# Grundlegende Verwendung
./exploit -u https://vulnerable -c "whoami"

# Anderen Befehl ausführen
./exploit -u https://vulnerable -c "ls -la"

# Direkt mit Go ausführen
go run exploit.go -u https://vulnerable -c "pwd"

Screenshot

PoC

Ausgabe

Das Tool gibt aus:

  • HTTP-Statuscode
  • Ausgabe der Befehlsausführung (falls erfolgreich)

Referenzen

  • FortiGuard Threat Signal Report - React2Shell RCE Vulnerability
  • CVE-2025-55182 - NVD
Tool herunterladen