Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/tinashelorenzi/cve-2025-55182
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsEinbruchserkennungLernen & BildungRed TeamingPayload-EntwicklungLabs & Praxis
GitHubtinashelorenzi/cve-2025-55182

CVE-2025-55182

Proof-of-Concept-Exploit für CVE-2025-55182, eine kritische nicht authentifizierte RCE in React Server Components. Enthält automatisierten Python-Exploit, technische Analyse, Erkennungsregeln und Einrichtung einer Laborumgebung für autorisierte Sicherheitstests.

Repository anzeigen
17vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

React2Shell (CVE-2025-55182) - Proof of Concept

Ein umfassendes Proof-of-Concept-Exploit und Bildungsressource für CVE-2025-55182, eine kritische Remote-Code-Ausführungsschwachstelle, die React Server Components betrifft, mit einem CVSS-Score von 10.0.

Python Version License CVSS

Rechtlicher Haftungsausschluss

NUR FÜR BILDUNGSZWECKE UND AUTORISIERTE TESTS

Dieses Werkzeug dient ausschließlich Bildungszwecken und autorisierten Sicherheitstests. Unautorisierter Zugriff auf Computersysteme ist illegal gemäß verschiedener Gesetze, einschließlich des Computer Fraud and Abuse Act (CFAA) in den Vereinigten Staaten und ähnlicher Gesetzgebung weltweit.

Sie müssen:

  • Dieses Werkzeug nur auf Systemen verwenden, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben
  • Alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einhalten
  • Dieses Werkzeug verantwortungsvoll und ethisch einsetzen

Der Autor und die Mitwirkenden:

  • Sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Werkzeug verursacht werden
  • Befürworten oder ermutigen keinen unbefugten Zugriff auf Computersysteme
  • Stellen dieses Werkzeug ausschließlich für Bildungs- und defensive Sicherheitszwecke bereit

Durch die Nutzung dieses Werkzeugs bestätigen Sie, dass Sie diese Bedingungen verstehen und akzeptieren.

📋 Inhaltsverzeichnis

  • Überblick
  • Schwachstellendetails
  • Betroffene Versionen
  • Technische Analyse
  • Installation
  • Nutzung
  • Erkennung
  • Behebung
  • Lab-Umgebungs-Setup
  • Referenzen
  • Mitwirken
  • Autor

🎯 Überblick

React2Shell ist eine kritische Schwachstelle, die im Dezember 2025 entdeckt wurde und React Server Components (RSC) sowie Frameworks, die diese implementieren, insbesondere Next.js, betrifft. Die Schwachstelle ermöglicht unauthorisierte Remote-Code-Ausführung durch eine einzige manipulierte HTTP-Anfrage.

Dieses Repository enthält:

  • ✅ Automatisiertes Python-Exploit-Skript
  • ✅ Detaillierte technische Analyse
  • ✅ Erkennungsregeln (Snort, OSQuery)
  • ✅ Anleitung zum Einrichten einer Lab-Umgebung
  • ✅ Umfassende Dokumentation

🔍 Schwachstellendetails

FeldDetails
CVE-IDCVE-2025-55182
CVSS-Score10.0 (Kritisch)
AngriffsvektorNetzwerk
AngriffskomplexitätNiedrig
Erforderliche BerechtigungenKeine
BenutzerinteraktionKeine
AuswirkungVollständige Systemkompromittierung (RCE)
OffenlegungsdatumDezember 2025

Was macht dies kritisch?

  1. Keine Authentifizierung erforderlich – Von jedem nicht authentifizierten Angreifer ausnutzbar
  2. Standardkonfigurationen angreifbar – Standard-Next.js-Apps, die mit create-next-app erstellt wurden, sind ausnutzbar
  3. Hohe Zuverlässigkeit – Nahezu 100% Erfolgsquote bei der Ausnutzung
  4. Große Angriffsfläche – 571.000+ öffentliche Server mit React-Komponenten (Shodan-Daten)
  5. Schwerwiegende Auswirkungen – Vollständige Remote-Code-Ausführung mit Node.js-Prozessberechtigungen

📦 Betroffene Versionen

React Server Components

Angreifbare Versionen:

  • react-server-dom-webpack: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack: 19.0.0, 19.1.0, 19.1.1, 19.2.0

Gepatche Versionen:

  • React 19.0.1
  • React 19.1.2
  • React 19.2.1

Next.js

Angreifbare Versionen:

  • Alle Versionen ≥14.3.0-canary.77
  • Alle 15.x-Releases (vor Patch)
  • Alle 16.x-Releases (vor Patch)

Gepatche Versionen:

  • Überprüfen Sie Next.js-Releases auf aktualisierte Versionen, die React-Patches enthalten

Andere betroffene Frameworks

  • React Router (bei Verwendung des RSC-Modus)
  • Waku
  • Redwood SDK
  • Verschiedene RSC-fähige Frameworks

🔬 Technische Analyse

Ursache

Die Schwachstelle existiert in der requireModule-Funktion innerhalb der Deserialisierungslogik von React Server Components:

function requireModule(metadata) {  
  var moduleExports = __webpack_require__(metadata[0]);  
  return moduleExports[metadata[2]];  // VULNERABLE LINE - Prototype chain traversal
}

Der Fehler erlaubt Angreifern, die JavaScript-Prototypkette über das React-Flight-Protokoll zu durchlaufen und den Function-Konstruktor über Eigenschaften wie constructor.constructor zu erreichen, was die Ausführung beliebigen Codes ermöglicht.

Exploit-Kette

  1. Fake-Chunk-Erstellung – Angreifer sendet mehrteilige Formulardaten mit einem manipulierten Chunk-Objekt
  2. Prototypverunreinigung – Nutzt __proto__ aus, um eine selbstreferenzielle Struktur zu erzeugen
  3. Blob-Handler-Missbrauch – Löst Reacts internen Blob-Deserialisierungs-Handler aus
  4. Zugriff auf Funktionskonstruktor – Kettet durch constructor.constructor, um auf Function() zuzugreifen
  5. Code-Ausführung – Injiziert beliebiges JavaScript über child_process.execSync()

Angriffsablauf-Diagramm

┌─────────────────────────────────────────────────────────────┐
│  Angreifer sendet multipart/form-data mit Next-Action-Header│
└──────────────────────┬──────────────────────────────────────┘
                       │
                       ▼
┌─────────────────────────────────────────────────────────────┐
│  Server deserialisiert Payload über React-Flight-Protokoll  │
└──────────────────────┬──────────────────────────────────────┘
                       │
                       ▼
┌─────────────────────────────────────────────────────────────┐
│  Fake-Chunk-Objekt mit __proto__-Verunreinigung verarbeitet │
└──────────────────────┬──────────────────────────────────────┘
                       │
                       ▼
┌─────────────────────────────────────────────────────────────┐
│  Blob-Handler ruft _formData.get(_prefix + id) auf         │
└──────────────────────┬──────────────────────────────────────┘
                       │
                       ▼
┌─────────────────────────────────────────────────────────────┐
│  Löst auf zu Function("malicious_code")                     │
└──────────────────────┬──────────────────────────────────────┘
                       │
                       ▼
┌─────────────────────────────────────────────────────────────┐
│  Beliebiger Code mit Node.js-Prozessberechtigungen ausgeführt│
└─────────────────────────────────────────────────────────────┘

🚀 Installation

Voraussetzungen

  • Python 3.7 oder höher
  • requests-Bibliothek

Einrichtung

# Repository klonen
git clone https://github.com/yourusername/react2shell-poc.git
cd react2shell-poc

# Abhängigkeiten installieren
pip install -r requirements.txt

# Skript ausführbar machen (Linux/macOS)
chmod +x react2shell.py

Requirements.txt

requests>=2.31.0
urllib3>=2.0.0

💻 Nutzung

Grundlegende Nutzung

python3 react2shell.py

Interaktive Sitzung

╔═══════════════════════════════════════════════════════════╗
║           React2Shell (CVE-2025-55182) PoC                ║
║                 CVSS 10.0 - Critical RCE                  ║
║                                                           ║
║  Betroffen: React 19.0.0, 19.1.0, 19.1.1, 19.2.0        ║
║           Next.js ≥14.3.0-canary.77, 15.x, 16.x          ║
║                                                           ║
║  Cerberus Secure - Nur für Labornutzung                  ║
╚═══════════════════════════════════════════════════════════╝

[?] Zielinformationen eingeben:
    Host (z. B. localhost oder 192.168.1.100): localhost
    Port (z. B. 3000): 3000
Tool herunterladen