Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182 — CVE-2025-55182 React RCE Test Program | Kitploit
Tools/GitHubGitHub/theman001/cve-2025-55182
Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubtheman001/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 React RCE Test Program

Repository anzeigen
2vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55182 (React2Shell)

CVE-2025-55182 React RCE Testprogramm

🔒 CVE-2025-55182 Interaktiver RCE-Scanner

Dieses Skript ist ein Schwachstellennachweistool für CVE-2025-55182, eine kritische Remote-Code-Ausführungs (RCE) Schwachstelle in React Server Components (RSC) von React 19.x.

Das Tool prüft, ob die Schwachstelle auf einem realen Server existiert, und kann je nach Option Befehle ausführen, Logs erstellen oder auch mit der zweistufigen RCE-Methode (module#_load) testen.

⚠️ Dieses Tool darf ausschließlich in abgeschlossenen Testumgebungen zu Sicherheitsaudit- und Schwachstellennachweiszwecken verwendet werden.


📋 Zusammenfassung der React2Shell (CVE-2025-55182) Schwachstelle

PunktInhalt
SchwachstellennummerCVE-2025-55182 (React) / CVE-2025-66478 (Next.js)
SchwachstellennameReact2Shell
SchwachstellentypRemote Code Execution (RCE) – Keine Authentifizierung erforderlich
Schweregrad (CVSS)10.0 (Kritisch)
Entdeckungsdatum2025-11-29 (Lachlan Davidson)
AngriffskomplexitätSehr gering (Log4Shell-Niveau)
SchwachstellenbeschreibungStrukturelle RCE-Schwachstelle in Flight-Deserialisierung, bei der über die Klammernotation der requireModule()-Funktion auf die Prototypkette (constructor, __proto__) zugegriffen werden kann

🧱 Anfällige Produkte und Versionen

✅ Projekte mit RSC-Funktionalität müssen zusätzlich zu React auch das react-server-dom-* Modul zwingend auf die neueste Version aktualisieren, um sicher zu sein.


📚 Table of Contents

  • 🗂️ Verzeichnisstruktur
  • 🧩 Hauptfunktionen
  • 📦 Installation
  • 🚀 Ausführungsbeispiele
  • 💬 Beispiel für interaktive Befehlseingabe
  • ⚠️ Sicherheitshinweise
  • 📚 Technische Referenz
  • 📄 Lizenz und Nutzungsbedingungen

🗂️ Verzeichnisstruktur

root@kitploit:~
CVE-2025-55182/
├── README.md                     # Gesamtübersicht und Scanner-Anleitung
├── DETECTION_RULES.md            # Sammlung von Erkennungs-/Blockierungsregeln
├── 설명 및 탐지규칙.md             # Erläuterung der Erkennungsregeln auf Koreanisch
├── cve_2025_55182_interactive.py # RCE-Überprüfungs-Scanner-Skript
├── requirements.txt              # Abhängigkeitsliste des Scanners
├── setup_vulnerable_env.sh       # Skript zur automatischen Installation der anfälligen Umgebung
├── uninstall_vulnerable_env.sh   # Skript zur Bereinigung/Entfernung der anfälligen Umgebung
└── vulnerable-react-env/         # Übungscode für den React2Shell-anfälligen Server
    ├── README.md                 # Anleitung zur Übungsumgebung
    ├── package.json              # npm-Skripte und Abhängigkeiten
    ├── server.js                 # Anfälliges Express-Backend
    ├── public/
    │   └── index.html            # CDN-basiertes React-Frontend
    └── .gitignore

🧩 Hauptfunktionen

✅ Interaktives Testen auf RCE-Möglichkeit auf anfälligem Server
✅ Unterstützt child_process#execSync (Standard) oder module#_load-Methode
✅ Speichert Befehlsergebnisse in einer Logdatei
✅ Übergibt vom Benutzer eingegebene Systembefehle an den Server


📦 Installation

root@kitploit:~
git clone <this-repo>
cd <this-repo>
pip install -r requirements.txt

🚀 Ausführungsbeispiele

  1. Grundlegender RCE-Test (execSync-Methode)

    • Befehlsausführung mit child_process.execSync()
    • python cve_2025_55182_interactive.py http://localhost:3000 --rce
  2. Zweistufiger RCE-Test (module#_load-Methode)

    • Erstellen einer bösartigen JS-Datei und Ausführung über module#_load
    • python cve_2025_55182_interactive.py http://localhost:3000 --rce --method moduleLoad
  3. RSC-basierter RCE-Test (--rce2-Option)

    • Payload-Ausführung über den Serverkomponenten-Verarbeitungspfad von Next.js
    • python cve_2025_55182_interactive.py http://localhost:3000 --rce2
  4. Speichern der Befehlsergebnisse in einem Log

    • Speichert alle Befehlsergebnisse in der angegebenen Logdatei
    • python cve_2025_55182_interactive.py http://localhost:3000 --rce --log rce_output.log

🚧 Übungsumgebung für anfälligen React-Server (OCI/Ubuntu)

Der Ordner vulnerable-react-env enthält einen absichtlich anfälligen React + Express-Server, mit dem CVE-2025-55182 reproduziert werden kann.

  1. Schnelle automatische Einrichtung (empfohlen)
    • Führen Sie ./setup_vulnerable_env.sh aus. Es installiert apt-Pakete → nvm/Node.js 20 → npm install in einem Durchlauf.
    • Nach Abschluss starten Sie den Server mit cd vulnerable-react-env && npm start oder npm run dev.
    • ⚠️ Bei Eingabe von npm run allein wird nur die Skriptliste angezeigt. Geben Sie unbedingt den Skriptnamen an, z. B. npm start (oder npm run start).
    • Zum Bereinigen der Umgebung können mit ./uninstall_vulnerable_env.sh node_modules, moduleLoad-Payloads und (optional) Node 20 und nvm entfernt werden.
    • ❗️ Bei Abhängigkeitsfehlern wie ERR_MODULE_NOT_FOUND: Cannot find package 'express' führen Sie cd vulnerable-react-env && npm install aus, um node_modules zu installieren, und starten Sie dann npm start erneut.
  2. Manuelle Einrichtung (Alternative)

⚠️ Nur für Forschungs-/Bildungszwecke verwenden. Nicht dem Internet aussetzen.


💬 Beispiel für interaktive Befehlseingabe

💬 Eingabe des Systembefehls: whoami
✅ Antwortcode: 200
📄 Antwortinhalt: {"success":true,"result":"www-data"}

💬 Eingabe des Systembefehls: id
✅ Antwortcode: 200
📄 Antwortinhalt: {"success":true,"result":"uid=1000(hacker) gid=1000(hacker)"}

💬 Eingabe des Systembefehls: exit
👋 Beende.


⚠️ Sicherheitshinweise

❌ Niemals in Produktionsumgebungen verwenden.
✅ Dieses Skript darf nur in lokalen Testumgebungen oder isolierten VMs verwendet werden.
🛠️ Die --method moduleLoad-Methode erstellt eine echte Datei unter /tmp/evil.js.
🧾 Bei Verwendung der --log-Option werden die Ausgaben im Klartext gespeichert. Beschränken Sie den Dateizugriff.
🔐 Alle Anfragen überprüfen, ob auf dem anfälligen Server tatsächlich JavaScript-Code ausgeführt wird.


📚 Technische Referenz

  • Offizielle CVE: CVE-2025-55182

  • Exploit-Methoden:

    1. child_process#execSync
    2. vm#runInThisContext
    3. fs#writeFileSync
    4. module#_load
  • Angriffsablauf:

    1. Senden eines speziellen multipart/form-data an den Endpunkt /formaction
    2. Aufruf von requireModule() auf dem Server
    3. RCE durch Ausführung der Prototypkette oder gebundener Funktionen

📄 Lizenz und Nutzungsbedingungen

Dieses Projekt wird ausschließlich für Sicherheitsforschung, Audits und Tests bereitgestellt.
Die unbefugte Nutzung auf echten Systemen ist illegal.

Die gesamte rechtliche Verantwortung für die Nutzung dieses Tools liegt beim Benutzer.

Tool herunterladen
Produkt/ToolAnfällige VersionenGepatchte Versionen
React.js19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-webpackWie oben (↑)Wie oben
react-server-dom-parcelWie oben (↑)Wie oben
react-server-dom-turbopackWie oben (↑)Wie oben
Next.js 14Einige Versionen ab 14.3.0.canary.77(Inoffiziell) Wechsel auf 15.0.5 oder höher empfohlen
Next.js 1515.0.0 ~ 15.5.615.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 15.6.0
Next.js 1616.0.0 ~ 16.0.616.0.7
Weitere ToolsReact Router RSC, RedwoodJS, Vite RSC Plugin, Parcel RSC Plugin u. a.Patch der RSC-Abhängigkeit des jeweiligen Projekts erforderlich
  • Volle Funktionsnutzung (Methode + Log)

    • moduleLoad-Methode und Logspeicherung gemeinsam verwenden
    • python cve_2025_55182_interactive.py http://localhost:3000 --rce --method moduleLoad --log rce_output.log
  • Debug-Ausgabe des Payloads

    • Gibt den Payload vor dem Senden an den Server auf der Konsole aus
    • python cve_2025_55182_interactive.py http://localhost:3000 --rce --debug
    • sudo apt update && sudo apt install -y curl build-essential
    • curl -fsSL https://raw.githubusercontent.com/nvm-sh/nvm/v0.39.7/install.sh -o /tmp/install_nvm.sh && bash /tmp/install_nvm.sh
    • nvm install 20 && nvm use 20
    • cd vulnerable-react-env && npm install
    • npm start (Standardport: 3000)
  • Schwachstellenerfahrung
    • Rufen Sie im Browser http://localhost:3000 auf und senden Sie über das Formular _payload und cmd
    • Oder reproduzieren Sie den RCE-Ablauf mit dem curl-Beispiel aus vulnerable-react-env/README.md