Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182-Scanner — Scanner- und Exploit-Toolkit für CVE-2025-55182, eine kritische Pre-Auth-RCE in React Server Components. Enthält Erkennung, interaktive Shell, Docker-Bereitstellung und pädagogische technische Analyse. | Kitploit
Tools/GitHubGitHub/stealthmoud/cve-2025-55182-scanner
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubstealthmoud/cve-2025-55182-scanner

CVE-2025-55182-Scanner

Scanner- und Exploit-Toolkit für CVE-2025-55182, eine kritische Pre-Auth-RCE in React Server Components. Enthält Erkennung, interaktive Shell, Docker-Bereitstellung und pädagogische technische Analyse.

Repository anzeigen
89vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182 - React Server Components RCE Scanner

Severity CVE License

Ein umfassendes Sicherheitstest-Toolkit für CVE-2025-55182, eine kritische, vorauthentifizierte Remote-Code-Ausführungsschwachstelle in React Server Components.


🎓 NEU: Vollständiger Bildungsleitfaden verfügbar!

Möchten Sie diese Schwachstelle zu 100% verstehen?

📖 Lesen Sie unsere vollständige technische Analyse – Alles, was Sie wissen müssen:

  • Warum React auf dem Server läuft (nicht nur im Browser!)
  • Wie der Angriff mit visuellen Diagrammen funktioniert
  • Jede Zeile des Exploits erklärt
  • Von Anfängerkonzepten bis zur fortgeschrittenen Ausnutzung
  • Keine Vorkenntnisse erforderlich!

Perfekt für: Sicherheitsberichte, Schulungsmaterialien, Bedrohungsanalyse oder einfach zum Lernen!


🔍 Überblick

Diese Schwachstelle betrifft React Server Components Versionen 19.0.0 bis 19.2.0, mit Auswirkungen auf:

  • react-server-dom-parcel
  • react-server-dom-turbopack
  • react-server-dom-webpack

Auswirkung: Nicht authentifizierte Angreifer können durch unsichere Deserialisierung von HTTP-Anfrage-Payloads an Server-Function-Endpunkte beliebigen Code remote ausführen.

📚 Möchten Sie diese Schwachstelle vollständig verstehen?

👉 Lesen Sie die vollständige technische Analyse – Ein umfassender Leitfaden mit:

  • ✅ Warum React auf dem Server läuft (nicht nur im Browser!)
  • ✅ Was Server Components sind und wie sie funktionieren
  • ✅ Schritt-für-Schritt-Angriffsablauf mit visuellen Diagrammen
  • ✅ Komplette Aufschlüsselung des Payloads – jede Zeile erklärt
  • ✅ Prototype Pollution erklärt von Grundlagen bis zur Ausnutzung
  • ✅ Realweltlicher Proof of Concept mit Beispielen
  • ✅ Erkennungsmethoden und Sicherheitsindikatoren

Perfekt für:

  • 🎓 Lernen, wie moderne Web-Schwachstellen funktionieren
  • 🔒 Sicherheitsexperten bei der Bedrohungsanalyse
  • 👨‍💻 Entwickler, die das Risiko verstehen möchten
  • 📊 Erstellung von Sicherheitsberichten und Präsentationen

Keine Vorkenntnisse erforderlich – beginnt mit Grundlagen und baut bis zu fortgeschrittenen Ausnutzungstechniken auf!


⚠️ Rechtlicher Hinweis

NUR FÜR BILDUNGSZWECKE UND AUTORISIERTE SICHERHEITSTESTS

Dieses Tool ist ausschließlich bestimmt für:

  • Sicherheitsforschung
  • Autorisierte Penetrationstests
  • Bildungszwecke

Warnung: Unbefugter Zugriff auf Computersysteme ist illegal. Benutzer sind für die Einhaltung aller geltenden Gesetze und Vorschriften verantwortlich. Die Autoren übernehmen keine Haftung für Missbrauch dieses Tools.


🎯 Schnellstart-Optionen

Option 1: Eigenständiges Exploit-Skript (Schnellstes)

Keine Abhängigkeiten erforderlich! Ein einziges Bash-Skript für schnelle Tests.

👉 EXPLOIT_SCRIPT.md – Eigenständiges Skript, das:

  • ✅ Die Schwachstelle mit einem Befehl testet
  • ✅ Eine interaktive Shell bereitstellt
  • ✅ Ohne Nuclei oder Docker funktioniert
  • ✅ Einzel- oder mehrere Ziele unterstützt
# Einzelnes Ziel
./exploit-cve-2025-55182.sh http://target.com

# Mehrere Ziele
./exploit-cve-2025-55182.sh -f targets.txt

Option 2: Vollständige Scanner-Suite (Meiste Funktionen)

Komplettes Toolkit mit Docker, Web-UI und Nuclei-Integration. Lesen Sie unten weiter für die Installation.


🚀 Funktionen

FunktionBeschreibung
🐳 Docker-UnterstützungEin-Befehl-Bereitstellung mit Docker Compose
🌐 Web-OberflächeBenutzerfreundliche Web-UI für nicht-technische Benutzer
🔍 Angreifbare TestumgebungStarten Sie eine lokale angreifbare App für sichere Tests
🎯 Fern-ScanningTesten Sie externe Ziele auf Schwachstellen
⚡ Interaktive ShellFühren Sie OS-Befehle aus und sehen Sie Ergebnisse in Echtzeit
📊 Mehrere Scan-ModiNur-Erkennung oder vollständige Ausnutzung
📝 Detaillierte BerichteJSON- und Textausgabeformate
🔧 Nuclei-IntegrationNutzen Sie den leistungsstarken Scanner von ProjectDiscovery

📋 Voraussetzungen

Wählen Sie Ihre Installationsmethode:

Docker (Empfohlen)

  • Docker Desktop installiert und läuft

Lokale Installation

  • Node.js 18+ (für die angreifbare App)
  • Nuclei-Scanner (Installation über Homebrew oder Go)
  • macOS, Linux oder Windows mit WSL2

🛠️ Installation

Schnellstart mit Docker

# Repository klonen
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner

# Scanner starten
docker compose up

# Web-Oberfläche unter http://localhost:3001 aufrufen

Lokale Installation

# Repository klonen
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner

# Nuclei installieren (macOS)
brew install nuclei

# Skripte ausführbar machen
chmod +x scripts/*.sh

📖 Detaillierte Einrichtung: Siehe SETUP_GUIDE.md für Schritt-für-Schritt-Anleitungen
⚡ Kurzreferenz: Siehe QUICKSTART.md für häufige Anwendungsfälle


📖 Nutzung

🐳 Docker-Modus

Web-Oberfläche starten:

docker compose up
# Browser öffnen: http://localhost:3001

Mit angreifbarer Test-App starten:

docker compose --profile with-vulnerable-app up
# Scanner:       http://localhost:3001
# Angreifbare App: http://localhost:3000

Wichtig für Docker-Benutzer: Beim Scannen aus Docker heraus verwenden Sie:

  • http://host.docker.internal:3000 zum Scannen von Apps auf Ihrem Host-Rechner
  • http://vulnerable-app:3000 zum Scannen der containerisierten angreifbaren App
  • https://example.com für externe Ziele

🌐 Web-Oberfläche

  1. Navigieren Sie zu http://localhost:3001
  2. Wählen Sie den Modus:
    • Schwachstellenerkennung – Prüfen, ob das Ziel angreifbar ist
    • Befehlsausführung – OS-Befehle auf angreifbaren Zielen ausführen
  3. Geben Sie die Ziel-URL ein
  4. Aktivieren Sie das Autorisierungs-Kontrollkästchen
  5. Klicken Sie auf Scan starten oder Befehl ausführen
  6. Ergebnisse in Echtzeit anzeigen

💻 Befehlszeilen-Schnittstelle

Lokale angreifbare Anwendung testen

Erstellen und testen Sie gegen eine lokale angreifbare App:

# Terminal 1: Angreifbare App starten
./scripts/setup-vulnerable-app.sh
# App läuft auf http://localhost:3000

# Terminal 2: Testen
./scripts/test-local.sh

# Benutzerdefinierte Befehle ausführen
./scripts/test-local.sh "whoami"
./scripts/test-local.sh "pwd"
./scripts/test-local.sh "ls -la"

Entferntes Ziel testen

# Basis-Scan
./scripts/test-remote.sh https://target.com

# Mit Befehlsausführung
./scripts/test-remote.sh https://target.com "id"

Mehrere Ziele scannen

# Zieldatei erstellen
cat > targets.txt << EOF
https://target1.com
https://target2.com
https://target3.com
EOF

# Alle Ziele scannen
./scripts/test-multiple.sh targets.txt

🎯 Erweitert: Manuelle Nuclei-Befehle

Grundlegende Schwachstellenerkennung:

nuclei -t templates/cve-2025-55182.yaml -u http://localhost:3000 -v

Benutzerdefinierte Befehle ausführen:

nuclei -t templates/cve-2025-55182-interactive.yaml \
  -u http://localhost:3000 \
  -var cmd="whoami" \
  -v

Mehrere Ziele scannen:

nuclei -t templates/cve-2025-55182.yaml -l targets.txt -v

📁 Projektstruktur

Tool herunterladen