Proof-of-concept exploit per CVE-2025-55182: RCE non autenticato nei React Server Components tramite deserializzazione non sicura, che consente l'esecuzione arbitraria di comandi e reverse shell su endpoint RSC/Next.js vulnerabili.
Exploit proof-of-concept per CVE-2025-55182 (React2Shell), che dimostra l'esecuzione remota di codice in React Server Components tramite richieste Next-Action appositamente create, con ambiente di test Docker e riferimento alla patch.
Scansiona i target web per CVE-2025-55182 utilizzando react2shell-scanner di assetnote per rilevare server di sviluppo React esposti e segnalare gli host interessati.
Scanner proof-of-concept per CVE-2025-55182, una RCE non autenticata nei React Server Components. Supporta scansione batch, esportazione JSON/CSV e shell interattiva sui target vulnerabili.
R2S è un framework completo di sfruttamento e post-sfruttamento che mira alla vulnerabilità Next.js React Server Components (CVE-2025-55182). Fornisce una shell interattiva con funzionalità avanzate per il penetration testing, tra cui trasferimento di file, persistenza, enumerazione, controlli di escalation dei privilegi e altro.
Un ambiente di test containerizzato per CVE-2025-55182, una vulnerabilità critica (10.0 CVSS) di esecuzione remota di codice in React Server Components.
[React2Hell] Exploit RCE del server Next.js/React — CVE-2025-55182
Breve discussione sull'analisi della vulnerabilità RCE di React Server Components
Analisi tecnica di CVE-2025-55182 (React2Shell), che copre i meccanismi della vulnerabilità, la causa principale, i test controllati del PoC, l'impatto e le strategie di mitigazione.
Ho creato un semplice exploit python react2shell CVE-2025-55182
Prova di concetto funzionante per RCE su NextJS per stabilire una reverse shell. [React2Shell]
Scanner di vulnerabilità RCE critica per React Server Components (CVE-2025-55182). Framework automatizzato di sfruttamento con supporto multi-payload, capacità proxy ed esecuzione interattiva di comandi.
Exploit proof-of-concept per CVE-2025-55182, che ottiene l'esecuzione remota di codice in React Server Functions tramite prototype pollution e chunk del protocollo Flight appositamente costruiti.
POC Python funzionale per testare se i server sono vulnerabili a CVE-2025-55182
Python CLI exploit e scanner per CVE-2025-55182, una RCE critica in React Server Components, con esecuzione di comandi e rilevamento basato su nuclei.
CVE-2025-55182(esecuzione di comandi, reverse shell, iniezione di memory horse)
Analisi tecnica educativa di CVE-2025-55182, una RCE critica non autenticata in React Server Components e Next.js tramite deserializzazione React Flight, che copre causa principale, impatto, rilevamento e mitigazione.
una critica vulnerabilità di Remote Code Execution (RCE) in React Server Components (RSC). Include anche un realistico 'Lab Environment' per testare e comprendere in sicurezza la vulnerabilità.
Exploit proof-of-concept per CVE-2025-55182, che dimostra RCE non autenticata in Next.js App Router tramite injection di oggetti lato server nei React Server Components, con bypass WAF UTF-16LE.
* React2Shell-CVE-2025-55182
Vulnerabilità React2Shell (CVE-2025-55182 / CVE-2025-66478) Script completo
Writeup tecnico di penetration testing che dimostra lo sfruttamento di CVE-2025-55182 in Next.js, il furto di credenziali da SQLite e l'escalation dei privilegi tramite l'ispettore di Node.js per ottenere accesso root.
Proof-of-concept dockerizzato per CVE-2025-55182, una RCE critica in React Server Components tramite prototype pollution, con script di exploit automatizzati e un ambiente di test Next.js vulnerabile.
Una vulnerabilità critica di esecuzione remota di codice (Remote Code Execution, RCE) che interessa l'implementazione dei React Server Components (RSC) all'interno di più pacchetti, inclusi.
CVE-2025-55182-Advanced-Scanner è uno strumento di sicurezza automatizzato progettato per rilevare e convalidare in modo efficiente la vulnerabilità CVE-2025-55182. Aiuta ricercatori di sicurezza e cacciatori di bug bounty a identificare rapidamente i target affetti, con risultati accurati e un minimo di falsi positivi.
Repository di ricerca difensiva per CVE-2025-55182 (Pre-Auth RCE in React Server Components/Next.js). Include analisi tecnica, regole di rilevamento (Suricata/Sigma/YARA), guide di mitigazione e un sistema automatizzato di monitoraggio CVE per ricercatori di sicurezza e analisti SOC.
Exploit proof-of-concept per RCE critico non autenticato nelle Server Actions di Next.js tramite deserializzazione del React Flight Protocol, che consente l'esecuzione arbitraria di comandi su server vulnerabili.
Questo è uno script POC per CVE-2025-55182 (React SSR RCE)
Ricerca di tesi magistrale su CVE-2025-55182 (React2Shell). Framework di sfruttamento modulare con 6 scenari di attacco (RCE, esfiltrazione, defacement), reverse shell interattiva e un laboratorio vulnerabile completo per studiare Prototype Pollution e Insecure Deserialization in React Server Components.
Un laboratorio pratico per comprendere e sfruttare CVE-2025-55182 (React2Shell) - Esecuzione di codice remoto in React Server Components
CVE-2025-55182 — Exploit RCE di deserializzazione Flight di Next.js con shell interattiva, esecuzione a comando singolo e catena di reverse shell multi-payload. Solo per test di penetrazione autorizzati.
Exploit proof-of-concept per CVE-2025-55182, che dimostra l'esecuzione remota di codice tramite una vulnerabilità della catena dei prototipi in React Server Components. Include molteplici gadget RCE e attacchi di persistenza.
Pre-auth RCE nelle versioni 19.0.0, 19.1.0, 19.1.1 e 19.2.0 di React Server Components.
Exploit proof-of-concept per la vulnerabilità RCE CVE-2025-55182 (React2Shell) in React Server Components. Include uno scanner per host vulnerabili e uno script shell per l'esecuzione remota di comandi. Solo per test di sicurezza autorizzati e istruzione.
Bypass dell'header per CVE-2025-55182 (React Server Components RCE).
Analisi tecnica proof-of-concept e approfondimento di CVE-2025-55182, una vulnerabilità RCE critica nel Flight Protocol di React tramite path traversal, iniezione di chunk falsi e abuso del gestore $B.
Estensione Chrome e scanner Shodan per rilevare e dimostrare vulnerabilità RCE nei componenti server React (RSC) e nelle applicazioni Next.js, con un helper proxy CORS per i test.
# Laboratorio di test basato su Docker per la vulnerabilità RCE CVE-2025-55182 (React2Shell) in React 19.1.0/Next.js 15.1.0. Include script di exploit, test di bypass WAF con NGINX/ModSecurity e confronto con la versione patchata per formazione sulla sicurezza.
POC per CVE-2025-55182
Un server di test per dimostrare e testare la vulnerabilità React2Shell (CVE-2025-55182).
Questo repository fornisce una proof-of-concept per CVE-2025-55182 (React2Shell), una vulnerabilità di esecuzione remota di codice nei React Server Components. Dimostra come funziona l'exploit, inclusi il payload e l'impatto.
Proof-of-concept exploit per CVE-2025-55182 (React2Shell), che dimostra l'esecuzione remota di codice non autenticata nei React Server Components tramite deserializzazione del protocollo Flight. Include configurazione del server vulnerabile e script di rilevamento.
Un ambiente sandbox di HackIndex.io per la vulnerabilità React2Shell.
Rilevatore di vulnerabilità multi-tecnica per CVE-2025-55182 in applicazioni React/Next.js. Testa catene di gadget, payload RCE e varianti di bypass WAF per identificare endpoint Server Actions vulnerabili.
Exploit proof-of-concept per CVE-2025-55182 (React2Shell), una vulnerabilità di esecuzione remota di codice non autenticata nei React Server Components tramite payload del protocollo Flight appositamente modificati.
Exploit proof-of-concept automatizzato per Next.js RCE (CVE-2025-55182) con shell interattiva, scansione batch e codifica avanzata dei payload per ricerca sulla sicurezza e test di penetrazione autorizzati.
Exploit basato su Python per CVE-2025-55182 (RCE React Server Components) con shell interattiva, reverse shell, scansione batch e ambiente vulnerabile basato su Docker per test di sicurezza autorizzati.
Analisi tecnica dettagliata e proof-of-concept exploit per CVE-2025-55182, una vulnerabilità RCE critica in React's Flight Protocol. Copre path traversal, fake chunk injection e tecniche di bypass WAF.
La mia ricerca su CVE-2025-55182
Questo è un semplice script PoC per sfruttare la vulnerabilità React2Shell-CVE-2025-55182 di Nextjs. Questo aiuterà a ottenere una reverse shell.
Toolkit avanzato di sfruttamento RCE per vulnerabilità dei React Server Components. Include molteplici payload preconfigurati, integrazione con Shodan per la scoperta dei target e scansione di massa per test di penetrazione autorizzati.
# Exploit Python per CVE-2025-55182 che mira a Next.js RCE con capacità di scansione singola, scansione di massa, shell interattiva e reverse shell.
Strumento di ricerca sulla sicurezza unificato
React2Shell è un exploit proof-of-concept per la CVE-2025-55182 che colpisce le implementazioni vulnerabili di React Server Components (RSC) in Next.js.
CVE-2025-55182 Exploit | di infrar3d
Scanner RCE asincrono per CVE-2025-55182 / CVE-2025-66478 — prototype pollution → esecuzione di codice tramite React Server Actions.
CVE-2025-55182 payload
# Repository educativo per apprendere CVE-2025-55182: una RCE pre-autenticazione nei React Server Components. Include documentazione passo-passo, esercizi pratici e un proof-of-concept di exploit in un'app Next.js vulnerabile containerizzata con Docker.
Un semplice toolkit per validare, sfruttare e ottenere una shell interattiva tramite la RCE di react2Shell su Next.js.
Laboratorio didattico che dimostra la CVE-2025-55182: RCE critica nei React Server Components tramite prototype pollution nel protocollo Flight.
Strumento di exploit per CVE-2025-55182 – exploit in Python 2.7 per la prototype pollution di Next.js che porta a RCE
Automated RCE e SSRF exploit per CVE-2025-55182 in applicazioni React/NextJS. Testa le vulnerabilità della funzionalità experimental-form in ambienti autorizzati.
Kit di sicurezza per CVE-2025-55182 (React2Shell) — scansionare, rilevare, correlare e testare la vulnerabilità RCE di React Server Components
Exploit proof-of-concept per CVE-2025-55182 (React2Shell), una vulnerabilità critica RCE nei React Server Components tramite prototype pollution. Include modalità di sfruttamento interattiva e da riga di comando.
PoC Python per CVE-2025-55182 (React2Shell) RCE in Next.js/React Server Components con padding dinamico di bypass WAF per test di sicurezza autorizzati.
una POC realistica che dimostra la mancanza del controllo `hasOwnProperty` in [email protected]
Analisi tecnica dettagliata di CVE-2025-55182 (React2Shell), che traccia i dettagli interni del protocollo Flight di React per spiegare la catena di sfruttamento, la creazione del payload e l'analisi della correzione.
potente scanner cve-2025-55182-scanner in Rust utilizzato solo per CTF e scopi etici
Proof-of-concept basato su Go per CVE-2025-55182, una RCE critica in React Server Components. Include controllo delle vulnerabilità, esecuzione di comandi, iniezione di shell in memoria, reverse shell, scansione batch e supporto proxy per test di sicurezza autorizzati.
Analisi basata su CodeQL della vulnerabilità di prototype pollution CVE-2025-55182 nei React Server Components, con POC di exploit e query di rilevamento statico per l'attraversamento non sicuro delle proprietà.
Documentazione e analisi di CVE-2025-55182, una vulnerabilità critica di RCE nei React Server Components tramite deserializzazione non sicura, con versioni interessate, dettagli sullo sfruttamento e indicazioni di mitigazione.
Questo repository contiene un POC di CVE-2025-55182, una vulnerabilità critica (punteggio CVSS 10.0) di esecuzione remota di codice pre-autenticazione che interessa React Server Components, nota anche come React2Shell.
CVE-2025-55182 vulnerabilità RCE nei server Next.js/React RSC (exploit e scanner)
Laboratorio basato su Docker per rilevare e sfruttare CVE-2025-55182 (React2Shell RCE) in Next.js/React Server Components, con configurazione vulnerabile preconfigurata e scanner PoC.
Exploit proof-of-concept originali per React2Shell (CVE-2025-55182), che dimostrano l'esecuzione remota di codice nelle applicazioni Next.js tramite vulnerabilità di parsing dei chunk di Webpack.
Strumento di sfruttamento automatizzato per CVE-2025-55182 (RCE in React/Next.js) con esecuzione di comandi, rilevamento delle connessioni in uscita, reverse shell interattiva e iniezione persistente di webshell in memoria per test di penetrazione autorizzati e sfide CTF.
Exploit proof-of-concept per CVE-2025-55182, una RCE critica non autenticata in React Server Components. Include uno script Python che dimostra la costruzione di richieste HTTP malevole contro versioni vulnerabili di Next.js/React.
Exploit Python per CVE-2025-55182, un'iniezione JavaScript lato server in Next.js/React che consente l'esecuzione remota di codice tramite dati di form multipart malformati. Include configurazione del laboratorio per test autorizzati.
"Una singola richiesta HTTP appositamente predisposta può compromettere l'intero server." — React Security Team, Dic 2025
CVE-2025-55182 React2Shell PoC
React2Shell Vulnerability
Exploit di remote code execution pre-autenticazione per React Server Components e Next.js tramite vulnerabilità di deserializzazione. Supporta scansione su singolo target e in batch con proxy e threading.
Uno strumento proof-of-concept per dimostrare la critica vulnerabilità React2Shell
CVE-2025-55182 – React2Shell: Proof-of-Concept Remote Code Execution (RCE) exploit per app Next.js. Offre un prompt shell interattivo per testare e dimostrare la vulnerabilità in tempo reale. Utilizzare solo per ricerca sulla sicurezza e penetration-testing autorizzati.
Laboratorio locale per comprendere la RCE CVE-2025-55182 in React Server Components/Next.js. Include un'app deliberatamente vulnerabile e uno scanner helper opzionale per scopi educativi e di blue team.
App Next.js intenzionalmente vulnerabile per la ricerca sulla sicurezza di CVE-2025-55182 e sfide CTF
CVE-2025-55182 (React2Shell) PoC: RCE senza autenticazione che colpisce React 19.x e Next.js < 15.1.4. Sfrutta le vulnerabilità nel protocollo RSC Flight.
CVE-2025-55182
Analisi tecnica dettagliata di CVE-2025-55182 (React2Shell), una vulnerabilità critica di RCE nei React Server Components, inclusi i pacchetti interessati, le meccaniche di sfruttamento e le indicazioni per il patching.
Una versione modificata e leggermente potenziata dell'exploit per CVE-2025-55182, React2Shell: Esecuzione di codice remoto senza autenticazione nei pacchetti del server React
Ricerca sulla sicurezza e analisi dello sfruttamento di CVE-2025-55182 (React) — mappatura CVSS e OWASP Top 10
Prova di concetto per CVE-2025-55182 (React2Shell): RCE non autenticato in React Server Components / Next.js tramite deserializzazione del protocollo Flight.
Exploit per CVE-2025-55182 che consente l'esecuzione remota di codice tramite prototype pollution in Next.js React Server Components, con capacità di esecuzione di comandi e reverse shell.
Exploit RCE interattivo per CVE-2025-55182 che sfrutta la vulnerabilità di deserializzazione dei componenti server di Next.js/React. Include rilevamento automatico, esecuzione di comandi, trasferimento file e una shell integrata con cronologia e completamento automatico.
PoC exploit per CVE-2025-55182, che dimostra l'esecuzione remota di codice nelle React Server Functions tramite inquinamento del prototipo e un payload Flight Protocol appositamente costruito.
Uno scanner di vulnerabilità basato sul web per CVE-2025-55182, una vulnerabilità critica di Remote Code Execution (RCE) in React Server Components.
Regole di rilevamento basate su host per la vulnerabilità RCE nel framework JavaScript React.
Analisi di attacchi reali di CVE-2025-55182 (React2Shell) - Vulnerabilità RCE nei React Server Components
Repository di ricerca difensiva per CVE-2025-55182 (Pre-Auth RCE in React Server Components/Next.js). Include analisi delle vulnerabilità, regole di rilevamento (Suricata, Sigma, YARA), guide alla mitigazione e un sistema automatizzato di monitoraggio CVE per tracciare nuove divulgazioni e patch.
Demo di CVE-2025-55182 — Next.js RCE (a scopo educativo)