Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
React2Shell-CVE-2025-55182-An-lise-T-cnica — Analisi tecnica educativa di CVE-2025-55182, una RCE critica non autenticata in React Server Components e Next.js tramite deserializzazione React Flight, che copre causa principale, impatto, rilevamento e mitigazione. | Kitploit
Strumenti/GitHubGitHub/big02-bot/react2shell-cve-2025-55182-an-lise-t-cnica
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebApprendimento e FormazioneLab e Pratica
GitHubbig02-bot/react2shell-cve-2025-55182-an-lise-t-cnica

React2Shell-CVE-2025-55182-An-lise-T-cnica

Analisi tecnica educativa di CVE-2025-55182, una RCE critica non autenticata in React Server Components e Next.js tramite deserializzazione React Flight, che copre causa principale, impatto, rilevamento e mitigazione.

Vedi Repository
17 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

React2Shell (CVE-2025-55182)

📖 Panoramica

Questo repository documenta i concetti di sicurezza studiati nella stanza di TryHackMe relativa alla CVE-2025-55182, una vulnerabilità critica che colpisce:

  • React Server Components (RSC)
  • Next.js e framework basati su RSC
  • Pacchetti:
    • react-server-dom-webpack
    • react-server-dom-parcel
    • react-server-dom-turbopack

Il difetto consente:

Esecuzione remota di codice senza autenticazione tramite una singola richiesta HTTP manipolata.

Questo materiale ha finalità esclusivamente educativa e difensiva,
non contiene risposte, flag o walkthrough completo della piattaforma.


🏗️ Architettura Coinvolta

Flusso semplificato di rendering RSC

[ Browser ]
       │
       ▼
[ Richiesta React Flight ]
       │
       ▼
[ Next.js / RSC sul Server ]
       │
       ▼
[ Runtime Node.js ]
       │
       ▼
[ Sistema Operativo ]

I React Server Components, introdotti in React 19, permettono:

  • Rendering di componenti sul server
  • Riduzione di JavaScript nel client
  • Migliori prestazioni e scalabilità

🧠 Protocollo React Flight

Responsabile per:

  • Serializzazione dei dati dal server
  • Deserializzazione delle richieste del client
  • Esecuzione di Server Actions

Marcatori rilevanti

MarcatoreFunzione
$@Riferimento a chunk
$BRiferimento a Blob
$1:constructor:constructorAccesso alla catena dei prototipi

🚨 CVE-2025-55182 — Causa Principale

Frammento concettuale vulnerabile:

moduleExports[metadata[2]]

Tale accesso in JavaScript:

  • percorre la catena dei prototipi
  • può raggiungere il costruttore Function
  • permette esecuzione arbitraria di codice

Catena di impatto

Deserializzazione non sicura
        ↓
Accesso alla catena dei prototipi
        ↓
Invocazione di Function()
        ↓
Remote Code Execution (RCE)

Risultato:

Compromissione totale dell'ambiente di esecuzione.


🔗 Flusso Concettuale di Exploit (Alto Livello)

⚠️ Senza passaggi del laboratorio — solo analisi tecnica.

Payload serializzato manipolato
            ↓
Elaborazione da parte di React Flight
            ↓
Attraversamento della catena dei prototipi
            ↓
Creazione dinamica di una funzione JavaScript
            ↓
Esecuzione di codice nel Node.js

Possibili conseguenze:

  • lettura di file sensibili
  • accesso a variabili d'ambiente
  • esecuzione di comandi di sistema
  • movimento laterale in ambienti cloud

🧪 Verifiche Educative di Contesto

In ambienti di test autorizzati, le conferme iniziali possono includere:

id        # utente del processo
uname -a  # informazioni di sistema
pwd       # directory corrente
ls -la    # file locali
env       # variabili d'ambiente

Questi comandi servono solo per:

confermare la presenza di esecuzione remota,
non rappresentano la procedura completa della stanza.


🌐 Versioni Affette

Vulnerabili

React

  • 19.0.0
  • 19.1.0
  • 19.1.1
  • 19.2.0

Next.js

  • ≥ 14.3.0-canary.77
  • Serie 15.x e 16.x precedenti alla patch

Corrette

Aggiornare a:

  • 19.0.1
  • 19.1.2
  • 19.2.1

🛡️ Rilevamento e Monitoraggio

Indicatori di Rete

Possibili segnali di sfruttamento:

  • richieste POST multipart/form-data insolite
  • intestazioni specifiche di React Flight
  • strutture serializzate con accesso alla catena dei prototipi

Tali pattern sono:

rari nel traffico legittimo,
essendo forti indicatori di attacco.


Sicurezza su Endpoint e CI/CD

Buone pratiche difensive:

  • audit delle dipendenze react-server-dom-*
  • identificazione di versioni vulnerabili
  • monitoraggio nelle pipeline di build

La rilevazione precoce riduce significativamente il rischio in produzione.


📉 Impatto sulla Sicurezza

La CVE-2025-55182 è critica perché:

  • non richiede autenticazione
  • ha un'alta affidabilità di sfruttamento
  • colpisce tecnologie ampiamente utilizzate

Dimostrando che:

difetti sottili di deserializzazione possono portare a RCE completa.


📚 Obiettivi di Apprendimento

La stanza enfatizza:

  • architettura interna dei React Server Components
  • catene reali di esecuzione remota di codice
  • strategie di rilevamento e mitigazione
  • relazione tra frontend moderno e sicurezza del backend

⚠️ Uso Etico

Contenuto destinato a:

  • educazione alla cybersecurity
  • ricerca responsabile
  • rafforzamento difensivo

Lo sfruttamento di sistemi senza autorizzazione è illegale.


🏁 Conclusione

Il React2Shell (CVE-2025-55182) evidenzia che:

le astrazioni moderne dei framework possono nascondere
limiti critici di sicurezza.

Comprendere questi livelli è essenziale per:

  • pentester
  • difensori (SOC / Blue Team)
  • ingegneri del software sicuro
Scarica lo strumento