
Scanner- und Exploit-Toolkit für CVE-2025-55182, eine kritische Pre-Auth-RCE in React Server Components. Bietet Nuclei-Integration, Docker-Bereitstellung, Web-UI und einen umfassenden Bildungsleitfaden zur Schwachstelle.
Ein umfassendes Sicherheitstest-Toolkit für CVE-2025-55182, eine kritische, vorauthentifizierte Remote-Code-Ausführungsschwachstelle in React Server Components.
Möchten Sie diese Schwachstelle zu 100% verstehen?
📖 Lesen Sie unsere vollständige technische Analyse – Alles, was Sie wissen müssen:
- Warum React auf dem Server läuft (nicht nur im Browser!)
- Wie der Angriff mit visuellen Diagrammen funktioniert
- Jede Zeile des Exploits erklärt
- Von Anfängerkonzepten bis zur fortgeschrittenen Ausnutzung
- Keine Vorkenntnisse erforderlich!
Perfekt für: Sicherheitsberichte, Schulungsmaterialien, Bedrohungsanalyse oder einfach zum Lernen!
Diese Schwachstelle betrifft React Server Components Versionen 19.0.0 bis 19.2.0, mit Auswirkungen auf:
react-server-dom-parcelreact-server-dom-turbopackreact-server-dom-webpackAuswirkung: Nicht authentifizierte Angreifer können durch unsichere Deserialisierung von HTTP-Anfrage-Payloads an Server-Function-Endpunkte beliebigen Code remote ausführen.
👉 Lesen Sie die vollständige technische Analyse – Ein umfassender Leitfaden mit:
Perfekt für:
Keine Vorkenntnisse erforderlich – beginnt mit Grundlagen und baut bis zu fortgeschrittenen Ausnutzungstechniken auf!
NUR FÜR BILDUNGSZWECKE UND AUTORISIERTE SICHERHEITSTESTS
Dieses Tool ist ausschließlich bestimmt für:
Warnung: Unbefugter Zugriff auf Computersysteme ist illegal. Benutzer sind für die Einhaltung aller geltenden Gesetze und Vorschriften verantwortlich. Die Autoren übernehmen keine Haftung für Missbrauch dieses Tools.
Keine Abhängigkeiten erforderlich! Ein einziges Bash-Skript für schnelle Tests.
👉 EXPLOIT_SCRIPT.md – Eigenständiges Skript, das:
# Einzelnes Ziel
./exploit-cve-2025-55182.sh http://target.com
# Mehrere Ziele
./exploit-cve-2025-55182.sh -f targets.txt
Komplettes Toolkit mit Docker, Web-UI und Nuclei-Integration. Lesen Sie unten weiter für die Installation.
Wählen Sie Ihre Installationsmethode:
# Repository klonen
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner
# Scanner starten
docker compose up
# Web-Oberfläche unter http://localhost:3001 aufrufen
# Repository klonen
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner
# Nuclei installieren (macOS)
brew install nuclei
# Skripte ausführbar machen
chmod +x scripts/*.sh
📖 Detaillierte Einrichtung: Siehe SETUP_GUIDE.md für Schritt-für-Schritt-Anleitungen
⚡ Kurzreferenz: Siehe QUICKSTART.md für häufige Anwendungsfälle
Web-Oberfläche starten:
docker compose up
# Browser öffnen: http://localhost:3001
Mit angreifbarer Test-App starten:
docker compose --profile with-vulnerable-app up
# Scanner: http://localhost:3001
# Angreifbare App: http://localhost:3000
Wichtig für Docker-Benutzer: Beim Scannen aus Docker heraus verwenden Sie:
http://host.docker.internal:3000 zum Scannen von Apps auf Ihrem Host-Rechnerhttp://vulnerable-app:3000 zum Scannen der containerisierten angreifbaren Apphttps://example.com für externe Zielehttp://localhost:3001Erstellen und testen Sie gegen eine lokale angreifbare App:
# Terminal 1: Angreifbare App starten
./scripts/setup-vulnerable-app.sh
# App läuft auf http://localhost:3000
# Terminal 2: Testen
./scripts/test-local.sh
# Benutzerdefinierte Befehle ausführen
./scripts/test-local.sh "whoami"
./scripts/test-local.sh "pwd"
./scripts/test-local.sh "ls -la"
# Basis-Scan
./scripts/test-remote.sh https://target.com
# Mit Befehlsausführung
./scripts/test-remote.sh https://target.com "id"
# Zieldatei erstellen
cat > targets.txt << EOF
https://target1.com
https://target2.com
https://target3.com
EOF
# Alle Ziele scannen
./scripts/test-multiple.sh targets.txt
Grundlegende Schwachstellenerkennung:
nuclei -t templates/cve-2025-55182.yaml -u http://localhost:3000 -v
Benutzerdefinierte Befehle ausführen:
nuclei -t templates/cve-2025-55182-interactive.yaml \
-u http://localhost:3000 \
-var cmd="whoami" \
-v
Mehrere Ziele scannen:
nuclei -t templates/cve-2025-55182.yaml -l targets.txt -v
CVE-2025-55182-Scanner/
├── README.md # Hauptdokumentation
├── EXPLOIT_SCRIPT.md # Leitfaden für eigenständiges Skript
├── QUICKSTART.md # Schnellstart-Leitfaden
├── SETUP_GUIDE.md # Detaillierte Einrichtungsanleitung
├── LICENSE # MIT-Lizenz
│
├── exploit-cve-2025-55182.sh # Eigenständiges Exploit-Skript
│
├── Dockerfile # Docker-Konfiguration
├── docker-compose.yml # Docker Compose-Einrichtung
│
├── templates/ # Nuclei-Vorlagen
│ ├── cve-2025-55182.yaml # Erkennungsvorlage
│ └── cve-2025-55182-interactive.yaml # Interaktive RCE-Vorlage
│
├── scripts/ # Hilfsskripte
│ ├── setup-vulnerable-app.sh # Lokale angreifbare App einrichten
│ ├── test-local.sh # Lokale Instanz testen
│ ├── test-remote.sh # Remote-Ziel testen
│ └── test-multiple.sh # Mehrere Ziele testen
│
├── web-ui/ # Web-Oberfläche
│ ├── server.js # Express-Server
│ ├── package.json # Abhängigkeiten
│ └── public/
│ └── index.html # Frontend
│
├── vulnerable-app/ # Angreifbare Test-App (generiert)
│ ├── Dockerfile # Docker-Konfiguration
│ └── ...
│
└── docs/ # 📚 Dokumentation
├── TECHNICAL.md # ⭐ VOLLSTÄNDIGER Schwachstellenleitfaden
│ # - Wie es funktioniert (Grundlagen bis Fortgeschrittene)
│ # - Angriffsablauf mit Diagrammen
│ # - Payload-Analyse (jede Zeile erklärt)
│ # - Erkennung & Prävention
│ # - Realweltliche Beispiele
└── REMEDIATION.md # Behebungsanleitung
docs/TECHNICAL.md ⭐ Umfassendste Ressource
Die Schwachstelle beruht auf unsicherer Deserialisierung in React Server Components. Angreifer können:
child_process-Modul erlangenMöchten Sie GENAU verstehen, wie das funktioniert?
👉 Vollständige technische Aufschlüsselung - docs/TECHNICAL.md
Dieser umfassende Leitfaden umfasst:
✅ Warum React Server Components auf dem Server laufen (nicht im Browser)
✅ Wie Prototype Pollution in JavaScript funktioniert
✅ Schritt-für-Schritt-Angriffsablauf mit visuellen Diagrammen
✅ Jedes Byte des Exploit-Payloads erklärt
✅ Wie Angreifer von JSON zur Codeausführung gelangen
✅ Realweltliche Proof-of-Concept-Beispiele
✅ Erkennungsmethoden und Präventionsstrategien
In verständlicher Sprache geschrieben – kein Doktortitel erforderlich! Geht von „React-Grundlagen“ bis zur „vollständigen Ausnutzung“ in einem Dokument.
Perfekt für:
Wenn Sie eine angreifbare Version betreiben:
Vollständiger Leitfaden: docs/REMEDIATION.md – Vollständige Behebungsschritte
🎓 Vollständige technische Analyse – Unser umfassender Leitfaden
Warum unseren technischen Leitfaden lesen?
Verwendet von: Sicherheitsforschern, Entwicklern, Penetrationstestern und Pädagogen weltweit.
Beiträge sind willkommen! So tragen Sie bei:
git checkout -b feature/improvement)git commit -am 'Add new feature')git push origin feature/improvement)Dieses Projekt ist lizenziert unter der MIT-Lizenz – siehe LICENSE für Details.
StealthMoud
Wenn Sie dieses Tool nützlich finden, geben Sie ihm bitte ⭐ einen Stern, um Ihre Unterstützung zu zeigen!
Beobachten Sie dieses Repository für Updates und neue Funktionen.
Dieses Tool wird veröffentlicht, um Sicherheitsexperten bei der Identifizierung und Behebung verletzlicher Systeme zu helfen. Halten Sie sich stets an:
✅ Holen Sie ausdrückliche schriftliche Erlaubnis ein, bevor Sie Tests durchführen
✅ Melden Sie Ergebnisse verantwortungsvoll an betroffene Parteien
✅ Halten Sie alle geltenden Gesetze und Vorschriften ein
❌ Verwenden Sie dieses Tool niemals für unbefugten Zugriff
❌ Verwenden Sie dieses Tool niemals für böswillige Zwecke
Denken Sie daran: Unbefugter Computerzugriff ist eine Straftat. Testen Sie verantwortungsvoll.
| Funktion | Beschreibung |
|---|
| 🐳 Docker-Unterstützung | Ein-Befehl-Bereitstellung mit Docker Compose |
| 🌐 Web-Oberfläche | Benutzerfreundliche Web-UI für nicht-technische Benutzer |
| 🔍 Angreifbare Testumgebung | Starten Sie eine lokale angreifbare App für sichere Tests |
| 🎯 Fern-Scanning | Testen Sie externe Ziele auf Schwachstellen |
| ⚡ Interaktive Shell | Führen Sie OS-Befehle aus und sehen Sie Ergebnisse in Echtzeit |
| 📊 Mehrere Scan-Modi | Nur-Erkennung oder vollständige Ausnutzung |
| 📝 Detaillierte Berichte | JSON- und Textausgabeformate |
| 🔧 Nuclei-Integration | Nutzen Sie den leistungsstarken Scanner von ProjectDiscovery |