Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
React2Shell-CVE-Lab — Eine selbst gehostete, verwundbare Next.js-Umgebung, die auf Docker läuft, zur Simulation von CVE-2025-55182. Entwickelt für die sicherheitstechnische Bildungsforschung und CTF-Übungen. | Kitploit
Tools/GitHubGitHub/xxxtectationxxx/react2shell-cve-lab
Privilege EscalationContainer-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & BildungLabs & Praxis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubxxxtectationxxx/react2shell-cve-lab

React2Shell-CVE-Lab

Eine selbst gehostete, verwundbare Next.js-Umgebung, die auf Docker läuft, zur Simulation von CVE-2025-55182. Entwickelt für die sicherheitstechnische Bildungsforschung und CTF-Übungen.

Repository anzeigen
1vor 8 MonatenNoch nicht geprüft

⚛️ React2Shell: CVE-2025-55182 Verwundbares Labor

Security Rating Docker Next.js Difficulty

⚠️ WARNUNG: ABSICHTLICH VERWUNDBARE ANWENDUNG

Dieses Repository enthält eine containerisierte Anwendung, die speziell für die Schwachstelle CVE-2025-55182 (React2Shell) konfiguriert ist.

  • STELLEN Sie diesen Container NICHT in einer Produktionsumgebung oder auf einem öffentlich zugänglichen Server bereit.
  • FÜHREN Sie dies NICHT auf einem Rechner mit sensiblen Daten ohne geeignete Netzwerkisolierung aus.
  • Dieses Labor dient ausschließlich Bildungszwecken, Sicherheitsforschung und CTF-Simulationen.

🎯 Überblick über die Challenge

Dieses Labor ist als Einfaches Web-to-Root-Szenario konzipiert, perfekt für Anfänger, um das Ausnutzen von Schwachstellen und grundlegende Privilegieneskalation zu üben.

  • Schwierigkeit: Einfach (Anfängerfreundlich)
  • Geschätzte Zeit: ~15 Minuten
  • Ziel: Die RCE-Schwachstelle ausnutzen, um ersten Zugriff zu erhalten, dann Privilegien zu root eskalieren.
  • Zu erfassende Flags:
    1. 🚩 Benutzer-Flag: user.txt
    2. 🚩 Root-Flag: root.txt

🔍 Schwachstellenanalyse

React2Shell (CVE-2025-55182) ist eine kritische Remote Code Execution (RCE)-Schwachstelle mit maximalem Schweregrad (CVSS 10.0), die in React Server Components (RSC) und dessen downstream-Implementierung im Next.js-Framework gefunden wurde.

Der Fehler

Die Schwachstelle besteht darin, wie React Server Actions behandelt. Ein nicht authentifizierter Angreifer kann beliebigen Code auf dem Server ausführen, indem er eine einzige, speziell gestaltete HTTP-Anfrage sendet. Dadurch werden die beabsichtigten Sicherheitsgrenzen von Server Components umgangen.

Betroffene Komponenten und Versionen

Basierend auf dem offiziellen Advisory sind folgende Komponenten betroffen:

1. React Server DOM (Versionen 19.0, 19.1.0, 19.1.1, 19.2.0)

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack

2. Next.js-Framework

  • Next.js 15.x.x: Erstveröffentlichung bis zu Versionen vor dem Patch vom Dezember 2025.
  • Next.js Canary: Experimentelle Versionen, die React 19 beta/rc verwenden.

✅ Sichere Konfigurationen: Anwendungen, die React 18 (Standard in Next.js 14 und niedriger) verwenden, sind NICHT BETROFFEN von dieser spezifischen Schwachstelle.


🚀 Lab-Installation und -Nutzung

Dieses Labor verwendet Docker, um eine sichere, isolierte und reproduzierbare Umgebung zu gewährleisten. Keine lokale Node.js-Einrichtung erforderlich.

Voraussetzungen

  • Docker Desktop oder Docker Engine.
  • Docker Compose.

Schnellstart

  1. Repository klonen

    root@kitploit:~
    git clone https://github.com/xxxTectationxxx/React2Shell-CVE-Lab.git
    cd React2Shell-CVE-Lab
    
  2. Opfercontainer starten Wir ziehen das vorkonfigurierte Image direkt von Docker Hub (agus33ina/web3-portfolio:v1):

    root@kitploit:~
    docker compose up -d
    
  3. Zugriff auf das Ziel Öffnen Sie Ihren Browser oder Burp Suite und navigieren Sie zu:

    root@kitploit:~
    http://localhost:3000
    
  4. Hinweise zur Ausnutzung

    • Die Anwendung läuft mit Next.js 15 und aktivierten Server Actions.
    • Verwenden Sie Tools wie Nuclei oder manuelles Payload-Erstellen, um die Schwachstelle zu testen.
  5. Herunterfahren

    root@kitploit:~
    docker compose down
    

🛠️ Technischer Stack

Bild Bild
  • Angreifbare App: Web3 Portfolio (Next.js 15 / React 19 RC)
  • Containerisierung: Docker (Alpine Linux Node.js 20)
  • Port: 3000

📚 Referenzen

Für eine tiefergehende Analyse der Exploit-Kette und technische Details siehe:

  1. ProjectDiscovery CVE Library
  2. Invicti Security Blog: React2Shell Critical RCE Analysis
  3. React Official Blog: Critical Security Vulnerability in React Server Components

👤 Autor

Betreut von Agus33ina.

Tool herunterladen