Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
React2Shell — React2Shell: Un framework di sfruttamento per CVE-2025-55182 (Next.js/React RCE). | Kitploit
Strumenti/GitHubGitHub/blacktechx011/react2shell
Scanner di VulnerabilitàFramework di ExploitSfruttamento di Applicazioni WebBypass WAFPenetration TestingApprendimento e FormazioneRed TeamingSviluppo Payload
GitHubblacktechx011/react2shell

React2Shell

React2Shell: Un framework di sfruttamento per CVE-2025-55182 (Next.js/React RCE).

Vedi Repository
1128 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web
root@kitploit:~
██████╗ ███████╗ █████╗  ██████╗████████╗██████╗ ███████╗██╗  ██╗███████╗██╗     ██╗
██╔══██╗██╔════╝██╔══██╗██╔════╝╚══██╔══╝╚════██╗██╔════╝██║  ██║██╔════╝██║     ██║
██████╔╝█████╗  ███████║██║        ██║    █████╔╝███████╗███████║█████╗  ██║     ██║
██╔══██╗██╔══╝  ██╔══██║██║        ██║   ██╔═══╝ ╚════██║██╔══██║██╔══╝  ██║     ██║
     ██║  ██║███████╗██║  ██║╚██████╗   ██║   ███████╗███████║██║  ██║███████╗███████╗███████╗
     ╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝ ╚═════╝   ╚═╝   ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝╚══════╝╚══════╝

Un framework di sfruttamento per CVE-2025-55182 (Next.js/React RCE).

Version License Python


Indice dei contenuti

  • Informazioni sul progetto
  • Approfondimento tecnico
  • Per iniziare
    • Prerequisiti
    • Installazione
  • Utilizzo
  • Caratteristiche principali
  • Avvertenze
  • Crediti

Informazioni sul progetto

React2Shell è un completo framework a riga di comando progettato per scansionare e sfruttare CVE-2025-55182, una vulnerabilità critica di Remote Code Execution (RCE) senza autenticazione che colpisce applicazioni che utilizzano Next.js/React Server Functions.

Questo strumento fornisce a professionisti della sicurezza e ricercatori le utilità necessarie per testare, verificare e comprendere l'impatto di questa vulnerabilità in un ambiente controllato e autorizzato.


Approfondimento tecnico

Per un'analisi tecnica dettagliata della vulnerabilità CVE-2025-55182, inclusa la causa principale e i meccanismi di sfruttamento, consulta il file explanation.md incluso in questo repository.


Per iniziare

Segui queste istruzioni per ottenere una copia locale e avviarla.

Prerequisiti

  • Python 3.9 o superiore
  • git installato sul sistema

Installazione

Sono disponibili due metodi di installazione. L'installazione tramite pacchetto è fortemente consigliata per facilità d'uso.

  1. Come pacchetto di sistema (Consigliato)

    root@kitploit:~
    # Clona il repository
    git clone https://github.com/BlackTechX011/React2Shell
    
    # Entra nella directory
    cd React2Shell
    
    # Installa lo strumento globalmente con pip
    pip install .
    
    # Verifica l'installazione
    react2shell --help
    
  2. Installazione manuale

    root@kitploit:~
    # Clona il repository
    git clone https://github.com/BlackTechX011/React2Shell
    
    # Entra nella directory
    cd React2Shell
    
    # Installa le dipendenze richieste
    pip install -r requirements.txt
    
    # Esegui direttamente lo strumento
    python react2shell.py --help
    

Utilizzo

React2Shell offre un'interfaccia a riga di comando flessibile per scansione, sfruttamento e reporting.

Esempio di avvio rapido:

root@kitploit:~
# Scansiona un singolo target per la vulnerabilità
react2shell -u https://target.com

Per un elenco completo dei comandi, opzioni avanzate ed esempi di utilizzo dettagliati, consulta la documentazione ufficiale usage.md.


Caratteristiche principali

  • Scansione ad alta fedeltà: uno scanner robusto e multi-thread per identificare rapidamente host vulnerabili da un ampio elenco di target.
  • Shell interattiva: una shell interattiva completa per eseguire comandi su un target compromesso, facilitando la post-esplorazione.
  • Evasione WAF: tecniche integrate come l'iniezione di dati junk e la costruzione avanzata di payload per bypassare i comuni filtri di sicurezza.
  • Modalità stealth: utilizza ritardi casuali nelle richieste e rotazione dello User-Agent per minimizzare il rilevamento durante scansione e sfruttamento.
  • Reporting professionale: genera report di scansione in più formati, tra cui HTML, JSON e CSV, per documentazione e analisi.

Avvertenze

[!WARNING] Questo strumento è fornito esclusivamente per scopi educativi e test di sicurezza autorizzati. Eseguire questo strumento contro sistemi per i quali non si dispone di esplicita autorizzazione scritta è illegale. L'autore non è responsabile per danni o conseguenze legali derivanti dall'uso improprio di questo framework. Scaricando o utilizzando questo software, accetti di assumere la piena responsabilità delle tue azioni.


Crediti

  • Questo framework è stato sviluppato e confezionato da @BlackTechX011.
  • La ricerca sulla vulnerabilità principale e il proof-of-concept iniziale sono stati condotti da @maple3142. Il suo lavoro è stato fondamentale per comprendere questa vulnerabilità.

Cronologia stelle

Grafico della cronologia delle stelle
Scarica lo strumento