Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182-POC-NEXTJS — Prova di concetto funzionante per RCE su NextJS per stabilire una reverse shell. [React2Shell] | Kitploit
Strumenti/GitHubGitHub/aliclub0x00/cve-2025-55182-poc-nextjs
Analisi Dinamica (Sandboxing)Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso RemotoSviluppo Payload

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHub
aliclub0x00/cve-2025-55182-poc-nextjs

CVE-2025-55182-POC-NEXTJS

Prova di concetto funzionante per RCE su NextJS per stabilire una reverse shell. [React2Shell]

Vedi Repository
28129 mesi faRevisionato da Kitploit
Condividi

CVE-2025-55182 (React2Shell) - Prova di concetto (PoC)

Questa è una prova di concetto commerciale e non gratuita.

Link di acquisto: https://bit.ly/44G0ani

Panoramica

Questo repository contiene una prova di concetto (PoC) affidabile e ad alta fedeltà per CVE-2025-55182, nota anche come React2Shell. Si tratta di una vulnerabilità critica (CVSS 10.0) di esecuzione remota di codice (RCE) che interessa React Server Components (RSC) e, di conseguenza, le applicazioni Next.js.

Caratteristiche

Questa PoC commerciale include molteplici metodi per l'individuazione e lo sfruttamento, offrendo flessibilità per diversi scenari di test:

Rilevamento

  • DNSLog Detection: un template Nuclei per il rilevamento della vulnerabilità senza output tramite callback DNS.
  • Echo della vulnerabilità: una PoC standard per confermare la presenza della vulnerabilità.

Sfruttamento

Scegli tra tre metodi interattivi di reverse shell:

  • exp: shell interattiva che utilizza la codifica Base64 tramite comandi echo.
  • exp2: shell interattiva che utilizza l'hijacking di richieste HTTP con POST e Base64.
  • exp3: shell interattiva che utilizza l'hijacking di richieste HTTP con POST e crittografia AES-256-CBC.

Interfaccia e caratteristiche

Interfaccia

Prova di sfruttamento

Interfaccia della prova di concetto


🚨 Descrizione tecnica

Questa PoC dimostra lo sfruttamento affidabile di CVE-2025-55182 (React2Shell), una vulnerabilità critica di esecuzione remota di codice nelle applicazioni Next.js che utilizzano React Server Components. Il nostro exploit fornisce a ricercatori di sicurezza e penetration tester un metodo validato e immediato per ottenere l'esecuzione di comandi senza autenticazione su target con configurazione predefinita.

Panoramica dello sfruttamento

La PoC sfrutta una falla di prototype pollution lato server nella deserializzazione del protocollo "Flight" di RSC. Inviando una singola richiesta HTTP POST appositamente costruita, la vulnerabilità può essere attivata per fuoriuscire dal contesto di serializzazione di React ed eseguire comandi arbitrari del sistema operativo sul server ospitante.

Meccanismo tecnico chiave: L'exploit costruisce una richiesta multipart form-data contenente una struttura JSON circolare. Questa struttura abusa del processo di deserializzazione per inquinare la catena dei prototipi, portando infine il server a risolvere una stringa path traversal ("$1:constructor:constructor"). Questo traversal restituisce il costruttore Function di JavaScript, che viene poi invocato con codice controllato dall'attaccante, portando direttamente all'esecuzione remota di codice (RCE).

Caratteristiche della PoC

  • Affidabilità: funziona su applicazioni Next.js 15.x/16.x predefinite che utilizzano App Router senza richiedere precedenti configurazioni errate.
  • Precisione: sfrutta la falla di deserializzazione principale come documentato originariamente, non una configurazione errata secondaria.
  • Chiarezza: include codice ben commentato e una guida passo passo che spiega la catena di sfruttamento.
  • Verificabilità: consente una dimostrazione sicura tramite comandi innocui (ad es. id, whoami) per confermare l'esecuzione.

Verifica e confronto

Per distinguere una PoC funzionante e di alta qualità dai numerosi script incompleti o ingannevoli che circolano online, fare riferimento ai seguenti criteri:

Criteri di valutazioneQuesta PoC (Funzionante)Script scadenti comuni
Requisito di destinazioneFunziona su un'installazione predefinita di create-next-app.Richiedono l'esposizione manuale e non sicura di moduli come child_process.
Base dello sfruttamentoSfrutta direttamente il bug di prototype pollution e deserializzazione di RSC.Possono dimostrare problemi non correlati o metodi errati.
Firma della richiestaUsa una corretta richiesta POST con header Next-Action e corpo multipart complesso.Spesso usano strutture di richiesta semplicistiche e errate.
Prova di esecuzioneFornisce esecuzione completa di comandi di sistema (ad es. creare file, eseguire comandi).Limitata a restituire informazioni sulla versione o a causare crash.

Uso previsto e disclaimer

Questa PoC è destinata esclusivamente a:

  • Test di sicurezza autorizzati e ricerca di vulnerabilità.
  • Penetration testing su sistemi di tua proprietà o per i quali hai esplicita autorizzazione a valutare.
  • Formazione difensiva e comprensione delle moderne catene di attacco per migliorare la sicurezza.

Il venditore e il creatore non si assumono alcuna responsabilità per un uso improprio di questo strumento. È esclusiva responsabilità dell'acquirente utilizzarlo in modo legale ed etico.

Scarica lo strumento