
Prova di concetto funzionante per RCE su NextJS per stabilire una reverse shell. [React2Shell]
Questa è una prova di concetto commerciale e non gratuita.
Link di acquisto: https://bit.ly/44G0ani
Questo repository contiene una prova di concetto (PoC) affidabile e ad alta fedeltà per CVE-2025-55182, nota anche come React2Shell. Si tratta di una vulnerabilità critica (CVSS 10.0) di esecuzione remota di codice (RCE) che interessa React Server Components (RSC) e, di conseguenza, le applicazioni Next.js.
Questa PoC commerciale include molteplici metodi per l'individuazione e lo sfruttamento, offrendo flessibilità per diversi scenari di test:
Nuclei per il rilevamento della vulnerabilità senza output tramite callback DNS.Scegli tra tre metodi interattivi di reverse shell:
exp: shell interattiva che utilizza la codifica Base64 tramite comandi echo.exp2: shell interattiva che utilizza l'hijacking di richieste HTTP con POST e Base64.exp3: shell interattiva che utilizza l'hijacking di richieste HTTP con POST e crittografia AES-256-CBC.

Questa PoC dimostra lo sfruttamento affidabile di CVE-2025-55182 (React2Shell), una vulnerabilità critica di esecuzione remota di codice nelle applicazioni Next.js che utilizzano React Server Components. Il nostro exploit fornisce a ricercatori di sicurezza e penetration tester un metodo validato e immediato per ottenere l'esecuzione di comandi senza autenticazione su target con configurazione predefinita.
La PoC sfrutta una falla di prototype pollution lato server nella deserializzazione del protocollo "Flight" di RSC. Inviando una singola richiesta HTTP POST appositamente costruita, la vulnerabilità può essere attivata per fuoriuscire dal contesto di serializzazione di React ed eseguire comandi arbitrari del sistema operativo sul server ospitante.
Meccanismo tecnico chiave:
L'exploit costruisce una richiesta multipart form-data contenente una struttura JSON circolare. Questa struttura abusa del processo di deserializzazione per inquinare la catena dei prototipi, portando infine il server a risolvere una stringa path traversal ("$1:constructor:constructor"). Questo traversal restituisce il costruttore Function di JavaScript, che viene poi invocato con codice controllato dall'attaccante, portando direttamente all'esecuzione remota di codice (RCE).
id, whoami) per confermare l'esecuzione.Per distinguere una PoC funzionante e di alta qualità dai numerosi script incompleti o ingannevoli che circolano online, fare riferimento ai seguenti criteri:
| Criteri di valutazione | Questa PoC (Funzionante) | Script scadenti comuni |
|---|---|---|
| Requisito di destinazione | Funziona su un'installazione predefinita di create-next-app. | Richiedono l'esposizione manuale e non sicura di moduli come child_process. |
| Base dello sfruttamento | Sfrutta direttamente il bug di prototype pollution e deserializzazione di RSC. | Possono dimostrare problemi non correlati o metodi errati. |
| Firma della richiesta | Usa una corretta richiesta POST con header Next-Action e corpo multipart complesso. | Spesso usano strutture di richiesta semplicistiche e errate. |
| Prova di esecuzione | Fornisce esecuzione completa di comandi di sistema (ad es. creare file, eseguire comandi). | Limitata a restituire informazioni sulla versione o a causare crash. |
Questa PoC è destinata esclusivamente a:
Il venditore e il creatore non si assumono alcuna responsabilità per un uso improprio di questo strumento. È esclusiva responsabilità dell'acquirente utilizzarlo in modo legale ed etico.