
React2Shell Proof of Concept
Kritische Pre-Authentication Remote Code Execution in React Server-Komponenten
Ein vollständiger Proof-of-Concept, der CVE-2025-55182 demonstriert, eine kritische Schwachstelle in [email protected], die es nicht authentifizierten Angreifern ermöglicht, beliebigen Code durch Prototyp-Ketten-Verschmutzung auszuführen.
# Clone the repository
git clone https://github.com/whiteov3rflow/CVE-2025-55182-poc
cd CVE-2025-55182-poc
# Exploit the server
python3 exploit.py 'touch /tmp/pwned'
Dieser POC wird ausschließlich zu Bildungs- und Sicherheitsforschungszwecken bereitgestellt. Testen Sie nur Systeme, die Ihnen gehören oder für die Sie ausdrückliche Genehmigung haben. Unbefugter Zugriff auf Computersysteme ist illegal.
Erstellt mit 💀 für Sicherheitsforschung