Proof-of-Concept-Exploit für CVE-2025-55182, eine kritische nicht authentifizierte RCE in React Server Components. Enthält automatisierten Python-Exploit, technische Analyse, Erkennungsregeln und Einrichtung einer Laborumgebung für autorisierte Sicherheitstests.
Ein umfassendes Proof-of-Concept-Exploit und Bildungsressource für CVE-2025-55182, eine kritische Remote-Code-Ausführungsschwachstelle, die React Server Components betrifft, mit einem CVSS-Score von 10.0.
NUR FÜR BILDUNGSZWECKE UND AUTORISIERTE TESTS
Dieses Werkzeug dient ausschließlich Bildungszwecken und autorisierten Sicherheitstests. Unautorisierter Zugriff auf Computersysteme ist illegal gemäß verschiedener Gesetze, einschließlich des Computer Fraud and Abuse Act (CFAA) in den Vereinigten Staaten und ähnlicher Gesetzgebung weltweit.
Sie müssen:
Der Autor und die Mitwirkenden:
Durch die Nutzung dieses Werkzeugs bestätigen Sie, dass Sie diese Bedingungen verstehen und akzeptieren.
React2Shell ist eine kritische Schwachstelle, die im Dezember 2025 entdeckt wurde und React Server Components (RSC) sowie Frameworks, die diese implementieren, insbesondere Next.js, betrifft. Die Schwachstelle ermöglicht unauthorisierte Remote-Code-Ausführung durch eine einzige manipulierte HTTP-Anfrage.
Dieses Repository enthält:
| Feld | Details |
|---|---|
| CVE-ID | CVE-2025-55182 |
| CVSS-Score | 10.0 (Kritisch) |
| Angriffsvektor | Netzwerk |
| Angriffskomplexität | Niedrig |
| Erforderliche Berechtigungen | Keine |
| Benutzerinteraktion | Keine |
| Auswirkung | Vollständige Systemkompromittierung (RCE) |
| Offenlegungsdatum | Dezember 2025 |
create-next-app erstellt wurden, sind ausnutzbarAngreifbare Versionen:
react-server-dom-webpack: 19.0.0, 19.1.0, 19.1.1, 19.2.0react-server-dom-parcel: 19.0.0, 19.1.0, 19.1.1, 19.2.0react-server-dom-turbopack: 19.0.0, 19.1.0, 19.1.1, 19.2.0Gepatche Versionen:
Angreifbare Versionen:
Gepatche Versionen:
Die Schwachstelle existiert in der requireModule-Funktion innerhalb der Deserialisierungslogik von React Server Components:
function requireModule(metadata) {
var moduleExports = __webpack_require__(metadata[0]);
return moduleExports[metadata[2]]; // VULNERABLE LINE - Prototype chain traversal
}
Der Fehler erlaubt Angreifern, die JavaScript-Prototypkette über das React-Flight-Protokoll zu durchlaufen und den Function-Konstruktor über Eigenschaften wie constructor.constructor zu erreichen, was die Ausführung beliebigen Codes ermöglicht.
__proto__ aus, um eine selbstreferenzielle Struktur zu erzeugenconstructor.constructor, um auf Function() zuzugreifenchild_process.execSync()┌─────────────────────────────────────────────────────────────┐
│ Angreifer sendet multipart/form-data mit Next-Action-Header│
└──────────────────────┬──────────────────────────────────────┘
│
▼
┌─────────────────────────────────────────────────────────────┐
│ Server deserialisiert Payload über React-Flight-Protokoll │
└──────────────────────┬──────────────────────────────────────┘
│
▼
┌─────────────────────────────────────────────────────────────┐
│ Fake-Chunk-Objekt mit __proto__-Verunreinigung verarbeitet │
└──────────────────────┬──────────────────────────────────────┘
│
▼
┌─────────────────────────────────────────────────────────────┐
│ Blob-Handler ruft _formData.get(_prefix + id) auf │
└──────────────────────┬──────────────────────────────────────┘
│
▼
┌─────────────────────────────────────────────────────────────┐
│ Löst auf zu Function("malicious_code") │
└──────────────────────┬──────────────────────────────────────┘
│
▼
┌─────────────────────────────────────────────────────────────┐
│ Beliebiger Code mit Node.js-Prozessberechtigungen ausgeführt│
└─────────────────────────────────────────────────────────────┘
requests-Bibliothek# Repository klonen
git clone https://github.com/yourusername/react2shell-poc.git
cd react2shell-poc
# Abhängigkeiten installieren
pip install -r requirements.txt
# Skript ausführbar machen (Linux/macOS)
chmod +x react2shell.py
requests>=2.31.0
urllib3>=2.0.0
python3 react2shell.py
╔═══════════════════════════════════════════════════════════╗
║ React2Shell (CVE-2025-55182) PoC ║
║ CVSS 10.0 - Critical RCE ║
║ ║
║ Betroffen: React 19.0.0, 19.1.0, 19.1.1, 19.2.0 ║
║ Next.js ≥14.3.0-canary.77, 15.x, 16.x ║
║ ║
║ Cerberus Secure - Nur für Labornutzung ║
╚═══════════════════════════════════════════════════════════╝
[?] Zielinformationen eingeben:
Host (z. B. localhost oder 192.168.1.100): localhost
Port (z. B. 3000): 3000