Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182-Scanner — Scanner- und Exploit-Toolkit für CVE-2025-55182, eine kritische Pre-Auth-RCE in React Server Components. Bietet Nuclei-Integration, Docker-Bereitstellung, Web-UI und einen umfassenden Bildungsleitfaden zur Schwachstelle. | Kitploit
Tools/GitHubGitHub/stealthmoud/cve-2025-55182-scanner
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubstealthmoud/cve-2025-55182-scanner

CVE-2025-55182-Scanner

Scanner- und Exploit-Toolkit für CVE-2025-55182, eine kritische Pre-Auth-RCE in React Server Components. Bietet Nuclei-Integration, Docker-Bereitstellung, Web-UI und einen umfassenden Bildungsleitfaden zur Schwachstelle.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
8vor 8 MonatenNoch nicht geprüft

CVE-2025-55182 - React Server Components RCE Scanner

Severity CVE License

Ein umfassendes Sicherheitstest-Toolkit für CVE-2025-55182, eine kritische, vorauthentifizierte Remote-Code-Ausführungsschwachstelle in React Server Components.


🎓 NEU: Vollständiger Bildungsleitfaden verfügbar!

Möchten Sie diese Schwachstelle zu 100% verstehen?

📖 Lesen Sie unsere vollständige technische Analyse – Alles, was Sie wissen müssen:

  • Warum React auf dem Server läuft (nicht nur im Browser!)
  • Wie der Angriff mit visuellen Diagrammen funktioniert
  • Jede Zeile des Exploits erklärt
  • Von Anfängerkonzepten bis zur fortgeschrittenen Ausnutzung
  • Keine Vorkenntnisse erforderlich!

Perfekt für: Sicherheitsberichte, Schulungsmaterialien, Bedrohungsanalyse oder einfach zum Lernen!


🔍 Überblick

Diese Schwachstelle betrifft React Server Components Versionen 19.0.0 bis 19.2.0, mit Auswirkungen auf:

  • react-server-dom-parcel
  • react-server-dom-turbopack
  • react-server-dom-webpack

Auswirkung: Nicht authentifizierte Angreifer können durch unsichere Deserialisierung von HTTP-Anfrage-Payloads an Server-Function-Endpunkte beliebigen Code remote ausführen.

📚 Möchten Sie diese Schwachstelle vollständig verstehen?

👉 Lesen Sie die vollständige technische Analyse – Ein umfassender Leitfaden mit:

  • ✅ Warum React auf dem Server läuft (nicht nur im Browser!)
  • ✅ Was Server Components sind und wie sie funktionieren
  • ✅ Schritt-für-Schritt-Angriffsablauf mit visuellen Diagrammen
  • ✅ Komplette Aufschlüsselung des Payloads – jede Zeile erklärt
  • ✅ Prototype Pollution erklärt von Grundlagen bis zur Ausnutzung
  • ✅ Realweltlicher Proof of Concept mit Beispielen
  • ✅ Erkennungsmethoden und Sicherheitsindikatoren

Perfekt für:

  • 🎓 Lernen, wie moderne Web-Schwachstellen funktionieren
  • 🔒 Sicherheitsexperten bei der Bedrohungsanalyse
  • 👨‍💻 Entwickler, die das Risiko verstehen möchten
  • 📊 Erstellung von Sicherheitsberichten und Präsentationen

Keine Vorkenntnisse erforderlich – beginnt mit Grundlagen und baut bis zu fortgeschrittenen Ausnutzungstechniken auf!


⚠️ Rechtlicher Hinweis

NUR FÜR BILDUNGSZWECKE UND AUTORISIERTE SICHERHEITSTESTS

Dieses Tool ist ausschließlich bestimmt für:

  • Sicherheitsforschung
  • Autorisierte Penetrationstests
  • Bildungszwecke

Warnung: Unbefugter Zugriff auf Computersysteme ist illegal. Benutzer sind für die Einhaltung aller geltenden Gesetze und Vorschriften verantwortlich. Die Autoren übernehmen keine Haftung für Missbrauch dieses Tools.


🎯 Schnellstart-Optionen

Option 1: Eigenständiges Exploit-Skript (Schnellstes)

Keine Abhängigkeiten erforderlich! Ein einziges Bash-Skript für schnelle Tests.

👉 EXPLOIT_SCRIPT.md – Eigenständiges Skript, das:

  • ✅ Die Schwachstelle mit einem Befehl testet
  • ✅ Eine interaktive Shell bereitstellt
  • ✅ Ohne Nuclei oder Docker funktioniert
  • ✅ Einzel- oder mehrere Ziele unterstützt
root@kitploit:~
# Einzelnes Ziel
./exploit-cve-2025-55182.sh http://target.com

# Mehrere Ziele
./exploit-cve-2025-55182.sh -f targets.txt

Option 2: Vollständige Scanner-Suite (Meiste Funktionen)

Komplettes Toolkit mit Docker, Web-UI und Nuclei-Integration. Lesen Sie unten weiter für die Installation.


🚀 Funktionen


📋 Voraussetzungen

Wählen Sie Ihre Installationsmethode:

Docker (Empfohlen)

  • Docker Desktop installiert und läuft

Lokale Installation

  • Node.js 18+ (für die angreifbare App)
  • Nuclei-Scanner (Installation über Homebrew oder Go)
  • macOS, Linux oder Windows mit WSL2

🛠️ Installation

Schnellstart mit Docker

root@kitploit:~
# Repository klonen
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner

# Scanner starten
docker compose up

# Web-Oberfläche unter http://localhost:3001 aufrufen

Lokale Installation

root@kitploit:~
# Repository klonen
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner

# Nuclei installieren (macOS)
brew install nuclei

# Skripte ausführbar machen
chmod +x scripts/*.sh

📖 Detaillierte Einrichtung: Siehe SETUP_GUIDE.md für Schritt-für-Schritt-Anleitungen
⚡ Kurzreferenz: Siehe QUICKSTART.md für häufige Anwendungsfälle


📖 Nutzung

🐳 Docker-Modus

Web-Oberfläche starten:

root@kitploit:~
docker compose up
# Browser öffnen: http://localhost:3001

Mit angreifbarer Test-App starten:

root@kitploit:~
docker compose --profile with-vulnerable-app up
# Scanner:       http://localhost:3001
# Angreifbare App: http://localhost:3000

Wichtig für Docker-Benutzer: Beim Scannen aus Docker heraus verwenden Sie:

  • http://host.docker.internal:3000 zum Scannen von Apps auf Ihrem Host-Rechner
  • http://vulnerable-app:3000 zum Scannen der containerisierten angreifbaren App
  • https://example.com für externe Ziele

🌐 Web-Oberfläche

  1. Navigieren Sie zu http://localhost:3001
  2. Wählen Sie den Modus:
    • Schwachstellenerkennung – Prüfen, ob das Ziel angreifbar ist
    • Befehlsausführung – OS-Befehle auf angreifbaren Zielen ausführen
  3. Geben Sie die Ziel-URL ein
  4. Aktivieren Sie das Autorisierungs-Kontrollkästchen
  5. Klicken Sie auf Scan starten oder Befehl ausführen
  6. Ergebnisse in Echtzeit anzeigen

💻 Befehlszeilen-Schnittstelle

Lokale angreifbare Anwendung testen

Erstellen und testen Sie gegen eine lokale angreifbare App:

root@kitploit:~
# Terminal 1: Angreifbare App starten
./scripts/setup-vulnerable-app.sh
# App läuft auf http://localhost:3000

# Terminal 2: Testen
./scripts/test-local.sh

# Benutzerdefinierte Befehle ausführen
./scripts/test-local.sh "whoami"
./scripts/test-local.sh "pwd"
./scripts/test-local.sh "ls -la"

Entferntes Ziel testen

root@kitploit:~
# Basis-Scan
./scripts/test-remote.sh https://target.com

# Mit Befehlsausführung
./scripts/test-remote.sh https://target.com "id"

Mehrere Ziele scannen

root@kitploit:~
# Zieldatei erstellen
cat > targets.txt << EOF
https://target1.com
https://target2.com
https://target3.com
EOF

# Alle Ziele scannen
./scripts/test-multiple.sh targets.txt

🎯 Erweitert: Manuelle Nuclei-Befehle

Grundlegende Schwachstellenerkennung:

root@kitploit:~
nuclei -t templates/cve-2025-55182.yaml -u http://localhost:3000 -v

Benutzerdefinierte Befehle ausführen:

root@kitploit:~
nuclei -t templates/cve-2025-55182-interactive.yaml \
  -u http://localhost:3000 \
  -var cmd="whoami" \
  -v

Mehrere Ziele scannen:

root@kitploit:~
nuclei -t templates/cve-2025-55182.yaml -l targets.txt -v

📁 Projektstruktur

root@kitploit:~
CVE-2025-55182-Scanner/
├── README.md                              # Hauptdokumentation
├── EXPLOIT_SCRIPT.md                      # Leitfaden für eigenständiges Skript
├── QUICKSTART.md                          # Schnellstart-Leitfaden
├── SETUP_GUIDE.md                         # Detaillierte Einrichtungsanleitung
├── LICENSE                                # MIT-Lizenz
│
├── exploit-cve-2025-55182.sh             # Eigenständiges Exploit-Skript
│
├── Dockerfile                             # Docker-Konfiguration
├── docker-compose.yml                     # Docker Compose-Einrichtung
│
├── templates/                             # Nuclei-Vorlagen
│   ├── cve-2025-55182.yaml               # Erkennungsvorlage
│   └── cve-2025-55182-interactive.yaml   # Interaktive RCE-Vorlage
│
├── scripts/                               # Hilfsskripte
│   ├── setup-vulnerable-app.sh           # Lokale angreifbare App einrichten
│   ├── test-local.sh                     # Lokale Instanz testen
│   ├── test-remote.sh                    # Remote-Ziel testen
│   └── test-multiple.sh                  # Mehrere Ziele testen
│
├── web-ui/                                # Web-Oberfläche
│   ├── server.js                         # Express-Server
│   ├── package.json                      # Abhängigkeiten
│   └── public/
│       └── index.html                    # Frontend
│
├── vulnerable-app/                        # Angreifbare Test-App (generiert)
│   ├── Dockerfile                        # Docker-Konfiguration
│   └── ...
│
└── docs/                                  # 📚 Dokumentation
    ├── TECHNICAL.md                      # ⭐ VOLLSTÄNDIGER Schwachstellenleitfaden
    │                                     #    - Wie es funktioniert (Grundlagen bis Fortgeschrittene)
    │                                     #    - Angriffsablauf mit Diagrammen
    │                                     #    - Payload-Analyse (jede Zeile erklärt)
    │                                     #    - Erkennung & Prävention
    │                                     #    - Realweltliche Beispiele
    └── REMEDIATION.md                    # Behebungsanleitung

📚 Dokumentations-Highlights

docs/TECHNICAL.md ⭐ Umfassendste Ressource

  • 100% vollständige Erklärung der Schwachstelle
  • Visuelle Diagramme und Flussdiagramme
  • Zeilenweise Aufschlüsselung des Payloads
  • Beginnt mit Grundlagen, keine Vorkenntnisse erforderlich
  • Perfekt zum Lernen, Trainieren und Berichten

🔬 Technische Details

Die Schwachstelle beruht auf unsicherer Deserialisierung in React Server Components. Angreifer können:

  1. Bösartige JSON-Payloads per HTTP POST senden
  2. Prototype Pollution in JavaScript ausnutzen
  3. Zugriff auf das Node.js child_process-Modul erlangen
  4. Beliebige Systembefehle ausführen

🎓 Vollständige Bildungsressource

Möchten Sie GENAU verstehen, wie das funktioniert?

👉 Vollständige technische Aufschlüsselung - docs/TECHNICAL.md

Dieser umfassende Leitfaden umfasst:

📖 Für Anfänger

  • Klare Erklärung von React Client vs. Server Components
  • Warum diese Schwachstelle nur serverseitiges React betrifft
  • Einfache Analogien und visuelle Beispiele

🔍 Für Sicherheitsexperten

  • Vollständige Angriffsvektor-Analyse
  • Zeilenweise Aufschlüsselung des Payloads
  • Erkennungssignaturen und IoCs
  • Vergleich mit ähnlichen Schwachstellen

💻 Für Entwickler

  • Wie Server Actions unter der Haube funktionieren
  • Warum Prototype Pollution gefährlich ist
  • Sichere Codierungspraktiken
  • Code-Review-Checkliste

🎯 Was Sie lernen werden

root@kitploit:~
✅ Warum React Server Components auf dem Server laufen (nicht im Browser)
✅ Wie Prototype Pollution in JavaScript funktioniert
✅ Schritt-für-Schritt-Angriffsablauf mit visuellen Diagrammen
✅ Jedes Byte des Exploit-Payloads erklärt
✅ Wie Angreifer von JSON zur Codeausführung gelangen
✅ Realweltliche Proof-of-Concept-Beispiele
✅ Erkennungsmethoden und Präventionsstrategien

In verständlicher Sprache geschrieben – kein Doktortitel erforderlich! Geht von „React-Grundlagen“ bis zur „vollständigen Ausnutzung“ in einem Dokument.

Perfekt für:

  • 📊 Sicherheitsberichte und Präsentationen
  • 🎓 Schulungsmaterialien und Workshops
  • 🔒 Bedrohungsanalyse
  • 👨‍💻 Verständnis des Risikos Ihrer Anwendung

🛡️ Behebung

Wenn Sie eine angreifbare Version betreiben:

Sofortmaßnahmen

  1. React aktualisieren auf die neueste gepatchte Version (19.2.1+)
  2. Next.js aktualisieren auf die neueste Version
  3. Server-Logs überprüfen auf Ausnutzungsversuche

Zusätzliche Sicherheit

  • Implementieren Sie Eingabevalidierung und -bereinigung
  • Setzen Sie WAF-Regeln ein, um bösartige Muster zu blockieren
  • Wenden Sie Netzwerksegmentierung an

Vollständiger Leitfaden: docs/REMEDIATION.md – Vollständige Behebungsschritte


📚 Referenzen

Offizielle Hinweise

  • React Security Advisory
  • Facebook Security Advisory
  • Next.js Security Advisory
  • Vercel Changelog
  • Assetnote React2Shell Scanner

Bildungsressourcen

🎓 Vollständige technische Analyse – Unser umfassender Leitfaden

  • Erklärt die Schwachstelle von Grund auf
  • Visuelle Angriffsablaufdiagramme
  • Vollständige Dekonstruktion des Payloads
  • Erkennungs- und Präventionsstrategien
  • Perfekt für Sicherheitsschulungen und Präsentationen

Warum unseren technischen Leitfaden lesen?

  • ✅ Beginnt mit „Was sind Server Components?“
  • ✅ Baut bis zu fortgeschrittenen Ausnutzungstechniken auf
  • ✅ Jede Zeile des Payloads erklärt
  • ✅ Enthält realweltliche Beispiele und PoCs
  • ✅ In klarer, zugänglicher Sprache geschrieben
  • ✅ Keine React-Vorkenntnisse erforderlich

Verwendet von: Sicherheitsforschern, Entwicklern, Penetrationstestern und Pädagogen weltweit.


🤝 Beitragen

Beiträge sind willkommen! So tragen Sie bei:

  1. Forken Sie das Repository
  2. Erstellen Sie einen Feature-Branch (git checkout -b feature/improvement)
  3. Committen Sie Ihre Änderungen (git commit -am 'Add new feature')
  4. Pushen Sie den Branch (git push origin feature/improvement)
  5. Öffnen Sie einen Pull Request

📝 Lizenz

Dieses Projekt ist lizenziert unter der MIT-Lizenz – siehe LICENSE für Details.


👥 Autor

StealthMoud

  • Twitter/X: @StealthMoud
  • GitHub: @StealthMoud

⭐ Danksagungen

  • ProjectDiscovery – Für das Nuclei-Scanner-Framework
  • Sicherheitsforscher – Die diese Schwachstelle entdeckt und verantwortungsvoll offengelegt haben
  • React & Next.js Teams – Für ihre schnelle Reaktion und Patch-Entwicklung

🔔 Sternen Sie dieses Repository

Wenn Sie dieses Tool nützlich finden, geben Sie ihm bitte ⭐ einen Stern, um Ihre Unterstützung zu zeigen!

Beobachten Sie dieses Repository für Updates und neue Funktionen.


⚖️ Verantwortungsvolle Offenlegung

Dieses Tool wird veröffentlicht, um Sicherheitsexperten bei der Identifizierung und Behebung verletzlicher Systeme zu helfen. Halten Sie sich stets an:

✅ Holen Sie ausdrückliche schriftliche Erlaubnis ein, bevor Sie Tests durchführen
✅ Melden Sie Ergebnisse verantwortungsvoll an betroffene Parteien
✅ Halten Sie alle geltenden Gesetze und Vorschriften ein
❌ Verwenden Sie dieses Tool niemals für unbefugten Zugriff
❌ Verwenden Sie dieses Tool niemals für böswillige Zwecke

Denken Sie daran: Unbefugter Computerzugriff ist eine Straftat. Testen Sie verantwortungsvoll.

Tool herunterladen
FunktionBeschreibung
🐳 Docker-UnterstützungEin-Befehl-Bereitstellung mit Docker Compose
🌐 Web-OberflächeBenutzerfreundliche Web-UI für nicht-technische Benutzer
🔍 Angreifbare TestumgebungStarten Sie eine lokale angreifbare App für sichere Tests
🎯 Fern-ScanningTesten Sie externe Ziele auf Schwachstellen
⚡ Interaktive ShellFühren Sie OS-Befehle aus und sehen Sie Ergebnisse in Echtzeit
📊 Mehrere Scan-ModiNur-Erkennung oder vollständige Ausnutzung
📝 Detaillierte BerichteJSON- und Textausgabeformate
🔧 Nuclei-IntegrationNutzen Sie den leistungsstarken Scanner von ProjectDiscovery