Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
React-2-Shell — Questo è uno strumento di exploit di sicurezza che prende di mira CVE-2025-55182. Sfrutta una vulnerabilità di Remote Code Execution (RCE) in React Server Components. | Kitploit
Strumenti/GitHubGitHub/asadahmad-1337/react-2-shell
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubasadahmad-1337/react-2-shell

React-2-Shell

Questo è uno strumento di exploit di sicurezza che prende di mira CVE-2025-55182. Sfrutta una vulnerabilità di Remote Code Execution (RCE) in React Server Components.

Vedi Repository
56 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Image Alt

Questo è uno strumento di sfruttamento della sicurezza mirato a CVE-2025-55182. Sfrutta una vulnerabilità di Remote Code Execution (RCE) nei React Server Components

🔥 CVE-2025-55182 Background

CVE-2025-55182 (ampiamente indicato anche come “React2Shell”) è una vulnerabilità critica di remote code execution (RCE) trovata nei React Server Components (RSC) — parte dell'ecosistema moderno di React.js. È stato divulgato pubblicamente il 3 dicembre 2025 e rapidamente aggiunto al catalogo delle vulnerabilità note sfruttate (Known Exploited Vulnerabilities Catalog) di CISA statunitense, il che indica che è stato osservato uno sfruttamento attivo in natura.

Fonte esterna : https://www.thehackerwire.com/vulnerability/CVE-2025-55182

🎨Utilizzo

python react-2-shell-ultimate.py -h (Per il menu di aiuto)

python react-2-shell-ultimate.py -t http://target.com -c "echo Testing"

python react-2-shell-ultimate.py -t http://target.com -c "hostname"

python react-2-shell-ultimate.py -t http://target.com -c "whoami" -v

🧠Caratteristiche principali

1. Molteplici tecniche di sfruttamento (6 metodi)

Multipart POST (Metodo di sfruttamento originale)

JSON POST (Payload in formato JSON)

GET con parametri di query (Sfruttamento basato su URL)

Ottimizzato per Windows (Payload specifici per Windows)

Metodo di output su file (Scrive l'output in file temporanei)

POST con form-urlencoded (Invio tradizionale di moduli)

2. Generazione avanzata di payload

Costruzione dinamica di payload con misure anti-rilevamento

Sanificazione e escaping dei comandi

Payload specifici per piattaforma (Windows/Linux)

Molteplici metodi di estrazione dell'output

3. Elaborazione sofisticata dell'output

Decodifica di risposte codificate (codifica URL, sequenze di escape)

Estrazione dell'output da reindirizzamenti, header e corpo della risposta

Gestione di diverse condizioni di errore

4. Funzionalità di evasione e invisibilità

Rotazione casuale dello User-Agent

Bypass della verifica del certificato SSL

Output dettagliato minimo/controllato

5. Modalità di test

Generazione di una stringa di test univoca per la conferma della vulnerabilità

Opzione di test non distruttiva

💻Requisiti di sistema

Python 3.6 e versioni successive

Sistema operativo: Multipiattaforma (Windows/Linux/macOS)

🔧Requisiti di installazione

pip install requests

pip install urllib3

Scarica lo strumento