Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
React2Shell-Library — Eine kuratierte Liste von Ressourcen zu CVE-2025-55182, der kritischen Schwachstelle zur Remote Code Execution (RCE) in React Server Components, bekannt als "React2Shell". | Kitploit
Tools/GitHubGitHub/websecuritylabs/react2shell-library
SchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitBedrohungsanalysePapers & ForschungLernen & BildungKuratierte Ressourcen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubwebsecuritylabs/react2shell-library

React2Shell-Library

Eine kuratierte Liste von Ressourcen zu CVE-2025-55182, der kritischen Schwachstelle zur Remote Code Execution (RCE) in React Server Components, bekannt als "React2Shell".

Repository anzeigen
72vor 7 MonatenNoch nicht geprüft

React2Shell Bibliothek

Awesome CVE-2025-55182 Web Security Resources

Eine kuratierte Liste von Ressourcen zu CVE-2025-55182, der kritischen Remote Code Execution (RCE)-Sicherheitslücke in React Server Components, bekannt als "React2Shell".

Ziel: Die Geschichte, Mechanik und Behebung der React2Shell-Sicherheitslücke für Forscher und Sicherheitsingenieure zu dokumentieren.

📚 Bibliotheksinhalte

  • Kerninformationen
  • Forschung & Analyse
  • Erkennung & Verteidigung
  • Community & Diskussion
  • Ausnutzung
  • Medien & Bedrohungsintelligenz

Kerninformationen

Offizielle Dokumentation und Schweregradbewertung.

  • NVD - CVE-2025-55182 Detail - Der offizielle Eintrag des Common Vulnerability Scoring System (CVSS 10.0) und betroffene Versionen.
  • GitHub Security Advisory GHSA-fv66-9v8q-g76r - Beschreibt die anfälligen Pakete: react-server-dom-webpack, parcel und turbopack.
  • Next.js Security Advisory (CVE-2025-66478) - Advisory zur Verfolgung der Auswirkungen auf Next.js-Anwendungen, die den App Router verwenden.

Forschung & Analyse

Technische Tiefenbohrungen in die Grundursache, Angriffsketten und das "Flight"-Protokoll.

  • React2Shell: Critical React Vulnerability - Ausführliche technische Analyse von Wiz Research über den unsicheren Deserialisierungsfehler.
  • RCE via Flight Payload Deserialization - Ausführlicher Beitrag von Offensive Security, der den Angriff unter Verwendung von Chunk-Objekten und Promise-Auflösung erklärt.
  • CVE-2025-55182 (React2Shell): Remote code execution in React Server Components - Analyse von Datadog Security Labs, einschließlich beobachteter PoC-Injektionsparameter.

Erkennung & Verteidigung

Regeln, Skripte und WAF-Konfigurationen zum Schutz der Infrastruktur.

  • GitHub - Vercel Labs / fix-react2shell-next - Offizielles Codemod von Vercel zur automatischen Erkennung und Behebung anfälliger Next.js-Anwendungen.
  • Cloudflare WAF schützt proaktiv vor React-Sicherheitslücke - Alle Cloudflare-Kunden sind automatisch geschützt, einschließlich derer mit kostenlosen und kostenpflichtigen Plänen, solange der Datenverkehr ihrer React-Anwendung über die Cloudflare Web Application Firewall (WAF) geleitet wird.
  • Reaktion auf CVE-2025-55182 - Anleitung von Google Cloud zur Verwendung von Cloud Armor cve-canary WAF-Regeln.
  • Fastlys proaktiver Schutz - Details zu den WAF-Signalen und virtuelle Patches von Fastly, um Zeit für das Patchen zu gewinnen.
  • ProjectDiscovery Nuclei Template - Offizielles Nuclei-Template zur Erkennung von CVE-2025-55182.

Community & Diskussion

Echtzeit-Analysen, Threads und Kommentare aus der Sicherheitsgemeinschaft.

  • @maple3142 (4. Dez. 2025) - Veröffentlichung des ersten funktionierenden Proof of Concept (PoC) für Next.js 16.0.6, der bestätigt, dass die Sicherheitslücke ausnutzbar war.

Ausnutzung

Proof of Concepts (PoC).

  • Vulhub - Docker-Umgebung - Vorgebauter Docker-Container zur sicheren lokalen Reproduktion der Sicherheitslücke.
  • Github - CVE-2025-55182-research Exploit-Forschung - PoC für CVE-2025-55182.
  • Github - Assetnote/react2shell-scanner - Hochpräzises Erkennungsskript zur sicheren Bestätigung der Sicherheitslücke ohne vollständige Ausnutzung.
  • Github - CVE-2025-55182 PoC von maple3142 - PoC für CVE-2025-55182, der unter Next.js 16.0.6 funktioniert.
  • [Github] - PoCs für CVE-2025-55182 von lachlan2k](https://github.com/lachlan2k/React2Shell-CVE-2025-55182-original-poc) - Original Proof-of-Concept's für React2Shell CVE-2025-55182
  • [Github] - CVE-2025-55182-advanced-scanner von zack0x01](https://github.com/zack0x01/CVE-2025-55182-advanced-scanner-) - Einfaches Kommandozeilenwerkzeug zur Erkennung und Ausnutzung von CVE-2025-55182 (React Server Components RCE) in Next.js-Anwendungen.
  • Github - NextRce von ynsmroztas - React Shell & Next.js RSC Exploit-Tool.

Medien & Bedrohungsintelligenz

Berichterstattung über aktive Bedrohungsakteure und breitere Branchenabdeckung.

  • - John Hammond erklärt die kritische Next.js RCE-Sicherheitslücke (CVE-2025-55182), bekannt als "React2Shell".
  • From Recon to RCE: Hunting React2Shell (CVE-2025-55182) - Video-Tutorial von Lostsec über manuelle und automatisierte Jagdstrategien, einschließlich Shodan-Dorks und Payload-Zustellung.
  • China-nexus Cyberbedrohungsgruppen nutzen React2Shell schnell aus - AWS Security Blog-Bericht über die Ausnutzung durch Gruppen wie Earth Lamia und Jackpot Panda.

Mitwirken

Diese Bibliothek wird von der Community gepflegt. Bitte lesen Sie CONTRIBUTING.md, um eine Ressource hinzuzufügen.

Tool herunterladen