Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182-React2Shell-RCE — Eine moderne, benutzerfreundliche GUI-Anwendung zur Erkennung und Ausnutzung der CVE-2025-55182-Schwachstelle in React Server Components. Entwickelt mit Python und Tkinter, mit einer eleganten Neon-Theme-Oberfläche zum Scannen von Zielen, Ausführen von Shell-Befehlen und Anzeigen der Live-Konsolenausgabe. | Kitploit
Tools/GitHubGitHub/syrins/cve-2025-55182-react2shell-rce
SchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & Bildung
GitHubsyrins/cve-2025-55182-react2shell-rce

CVE-2025-55182-React2Shell-RCE

Repository anzeigen
32vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Eine moderne, benutzerfreundliche GUI-Anwendung zur Erkennung und Ausnutzung der CVE-2025-55182-Schwachstelle in React Server Components. Entwickelt mit Python und Tkinter, mit einer eleganten Neon-Theme-Oberfläche zum Scannen von Zielen, Ausführen von Shell-Befehlen und Anzeigen der Live-Konsolenausgabe.

Teilen

CVE-2025-55182 – React2Shell RCE GUI

Ein modernes, neon-thematisiertes GUI-Tool für Sicherheitstests von React2Shell (CVE-2025-55182) auf React-Server-Komponenten / Next.js-Anwendungen.
Erstellt mit Python + CustomTkinter, ermöglicht es Ihnen:

  • zu prüfen, ob ein bestimmter Endpunkt anfällig für React2Shell ist
  • Shell-Befehle auf bestätigt verwundbaren Zielen auszuführen (für Forensik & Validierung)
  • Live-, zeitgestempelte Konsolenausgabe in einer sauberen Benutzeroberfläche anzuzeigen

⚠️ Dies ist ein Sicherheitsforschungs- & Blue-Team-Tool, kein Massen-Scanner.
Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie ausdrücklich autorisiert wurden.


⚠️ Rechtlicher & ethischer Haftungsausschluss

Dieses Projekt wird ausschließlich zu Bildungs-, Verteidigungs- und Forschungszwecken bereitgestellt.

  • Verwenden Sie dieses Tool nicht gegen Ziele, die Ihnen nicht gehören, oder ohne entsprechende schriftliche Genehmigung.
  • Unbefugte Ausnutzung von Systemen ist in den meisten Rechtsordnungen illegal.
  • Der/die Autor(en) übernehmen keine Verantwortung für Missbrauch, Schäden oder rechtliche Probleme, die durch dieses Tool entstehen.
  • Mit der Nutzung dieses Repositorys stimmen Sie zu, dass Sie allein für Ihre Handlungen verantwortlich sind.

Wenn Sie sich nicht sicher sind, ob Sie ein System testen dürfen, hören Sie sofort auf.


Was ist React2Shell (CVE-2025-55182)?

React2Shell (CVE-2025-55182) ist eine kritische nicht authentifizierte Remote-Codeausführung (RCE)-Sicherheitslücke in React Server Components (RSC) und Frameworks, die das Flight-Protokoll implementieren, am bekanntesten Next.js.

Schlüsselpunkte:

  • CVSS-Score: 10.0 (Kritisch)
  • Betrifft serverseitige Nutzung von React 19 / RSC und Frameworks wie Next.js App Router
  • Die Ausnutzung erfordert nur eine präparierte HTTP-Anfrage an einen Serverfunktions-Endpunkt
  • Erlaubt einem Angreifer, beliebiges JavaScript und Betriebssystembefehle auf dem Server in Standardkonfigurationen auszuführen

Ausführliche technische Beschreibungen finden Sie unter:

  • React2Shell Advisory und Originalforschung
  • Blogbeiträge großer Sicherheitsanbieter (Wiz, AWS, Datadog, usw.)
  • Community-PoCs und Analysen

Funktionen

  • 🖥 Moderne GUI

    • Dunkles Neon-Design mit Seitenpanel, Statusabzeichen und Live-Konsole
    • Erstellt mit CustomTkinter (Python)
  • 🔍 Ziel-Scanner

    • Geben Sie eine einzelne Ziel-URL ein (RSC / Next.js Server Action Endpoint)
    • Ein-Klick-Button „SCAN TARGET“
    • Klarer Status:
      • Vulnerable – erscheint ausbeutbar via React2Shell
      • Appears safe – Ausbeutungsmuster nicht beobachtet
      • Fehlermeldungen bei Timeouts / Verbindungsproblemen
  • 💣 Befehlsausführung (für bestätigt verwundbare Systeme)

    • Eingabefeld für Befehle mit „RUN“-Button
    • Nur aktiviert nach einer erfolgreichen Sicherheitslückenprüfung
    • Ausgabe wird zurückgegeben und in einer zeitgestempelten Konsole angezeigt
  • ⚡ Schnellbefehle

    • Ein-Klick-Buttons für häufige forensische Befehle (z. B. whoami, hostname, id, usw.)
    • Hilfreich für schnelle Validierung und grundlegende Triage auf Testsystemen
  • 🧾 Ausführliche Protokollierung

    • Zeitgestempelte Protokollzeilen: [HH:MM:SS] [LEVEL] Nachricht
    • Scan-Start / -Ende, Entscheidungen und Befehlsausgabe sind alle sichtbar
Tool herunterladen