
Ein eigenständiges GUI-Tool zum Erkennen und Demonstrieren der **React Server Components Remote Code Execution (RCE)**-Schwachstelle (CVE-2025-55182) in Next.js-Anwendungen.
Entwickelt von: SainiON Hacks
Ein eigenständiges GUI-Tool zum Erkennen und Demonstrieren der React Server Components Remote Code Execution (RCE)-Schwachstelle (CVE-2025-55182) in Next.js-Anwendungen.
Sehen Sie sich die vollständige Aufschlüsselung und Tool-Demonstration auf meinem YouTube-Kanal an: Abonnieren Sie SainiON Hacks
Dieses Tool automatisiert den "React2Shell"-Exploit-Prozess. Es ermöglicht Sicherheitsforschern zu testen, ob eine Next.js-Anwendung anfällig für Remote Code Execution ist, ohne komplexe Skripte schreiben oder HTTP-Header manuell manipulieren zu müssen.
So funktioniert es:
multipart/form-datawhoami) anzuzeigen..exe-Datei.SainiON_Scanner.exe-Datei.http://localhost:3000).id oder whoami).Da dies ein Sicherheitstool zur Simulation eines Angriffs ist:
Dieses Tool wird nur für LEHR- und FORSCHUNGSZWECKE bereitgestellt.
Der Autor, SainiON Hacks, ist nicht verantwortlich für jeglichen Missbrauch dieses Tools. Die Verwendung dieses Tools zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.