
React2Shell: Un framework di sfruttamento per CVE-2025-55182 (Next.js/React RCE).
██████╗ ███████╗ █████╗ ██████╗████████╗██████╗ ███████╗██╗ ██╗███████╗██╗ ██╗
██╔══██╗██╔════╝██╔══██╗██╔════╝╚══██╔══╝╚════██╗██╔════╝██║ ██║██╔════╝██║ ██║
██████╔╝█████╗ ███████║██║ ██║ █████╔╝███████╗███████║█████╗ ██║ ██║
██╔══██╗██╔══╝ ██╔══██║██║ ██║ ██╔═══╝ ╚════██║██╔══██║██╔══╝ ██║ ██║
██║ ██║███████╗██║ ██║╚██████╗ ██║ ███████╗███████║██║ ██║███████╗███████╗███████╗
╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚══════╝╚══════╝╚═╝ ╚═╝╚══════╝╚══════╝╚══════╝
Un framework di sfruttamento per CVE-2025-55182 (Next.js/React RCE).
React2Shell è un completo framework a riga di comando progettato per scansionare e sfruttare CVE-2025-55182, una vulnerabilità critica di Remote Code Execution (RCE) senza autenticazione che colpisce applicazioni che utilizzano Next.js/React Server Functions.
Questo strumento fornisce a professionisti della sicurezza e ricercatori le utilità necessarie per testare, verificare e comprendere l'impatto di questa vulnerabilità in un ambiente controllato e autorizzato.
Per un'analisi tecnica dettagliata della vulnerabilità CVE-2025-55182, inclusa la causa principale e i meccanismi di sfruttamento, consulta il file explanation.md incluso in questo repository.
Segui queste istruzioni per ottenere una copia locale e avviarla.
git installato sul sistemaSono disponibili due metodi di installazione. L'installazione tramite pacchetto è fortemente consigliata per facilità d'uso.
Come pacchetto di sistema (Consigliato)
# Clona il repository
git clone https://github.com/BlackTechX011/React2Shell
# Entra nella directory
cd React2Shell
# Installa lo strumento globalmente con pip
pip install .
# Verifica l'installazione
react2shell --help
Installazione manuale
# Clona il repository
git clone https://github.com/BlackTechX011/React2Shell
# Entra nella directory
cd React2Shell
# Installa le dipendenze richieste
pip install -r requirements.txt
# Esegui direttamente lo strumento
python react2shell.py --help
React2Shell offre un'interfaccia a riga di comando flessibile per scansione, sfruttamento e reporting.
Esempio di avvio rapido:
# Scansiona un singolo target per la vulnerabilità
react2shell -u https://target.com
Per un elenco completo dei comandi, opzioni avanzate ed esempi di utilizzo dettagliati, consulta la documentazione ufficiale usage.md.
[!WARNING] Questo strumento è fornito esclusivamente per scopi educativi e test di sicurezza autorizzati. Eseguire questo strumento contro sistemi per i quali non si dispone di esplicita autorizzazione scritta è illegale. L'autore non è responsabile per danni o conseguenze legali derivanti dall'uso improprio di questo framework. Scaricando o utilizzando questo software, accetti di assumere la piena responsabilità delle tue azioni.