Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
react2shell-CVE-2025-55182 — Uno strumento di sfruttamento per la vulnerabilità Next.js CVE-2025-55182 che consente l'esecuzione di comandi a distanza tramite un avvelenamento del prototipo nei React Server Components. | Kitploit
Strumenti/GitHubGitHub/brianlopezm99/react2shell-cve-2025-55182
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubbrianlopezm99/react2shell-cve-2025-55182

react2shell-CVE-2025-55182

Uno strumento di sfruttamento per la vulnerabilità Next.js CVE-2025-55182 che consente l'esecuzione di comandi a distanza tramite un avvelenamento del prototipo nei React Server Components.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
16 mesi faNon ancora revisionato

React2Shell Exploit (CVE-2025-55182)

Exploit Python per la vulnerabilità RCE di Next.js React Server Components con supporto HTTP/HTTPS.

🚀 Avvio Rapido

root@kitploit:~
# Clona ed esegui
git clone https://github.com/BrianLopezM99/react2shell-CVE-2025-55182.git
cd react2shell-CVE-2025-55182
python3 exploit_react2shell.py <URL> "<comando>"

📖 Utilizzo

root@kitploit:~
# HTTP
python3 exploit_react2shell.py http://target.com:3000 "id"
python3 exploit_react2shell.py 192.168.1.100:8080 "ls -la"

# HTTPS
python3 exploit_react2shell.py https://target.com "whoami"
python3 exploit_react2shell.py https://target.com:8443 "cat /etc/passwd"

✨ Funzionalità

  • ✅ Supporto HTTP & HTTPS
  • ✅ Analisi intelligente dell'URL (rilevamento automatico del protocollo)
  • ✅ Loader animati per una migliore esperienza utente
  • ✅ Implementazione socket raw (nessuna dipendenza)
  • ✅ Estrazione automatica dell'output
  • ✅ Supporto SSL/TLS per connessioni sicure

⚠️ Avviso Legale

Solo per test di sicurezza autorizzati.
Utilizzare solo su sistemi di proprietà o per i quali si dispone di esplicita autorizzazione. Non utilizzare mai per attività illegali.

📋 Requisiti

  • Python 3.6+
  • Nessuna dipendenza esterna

🔧 Come Funziona

  1. Analizza l'URL target (supporta http://, https://, o nessun schema)
  2. Stabilisce una connessione socket raw (con SSL per HTTPS)
  3. Invia una richiesta multipart/form-data costruita con payload di prototype pollution
  4. Attiva RCE tramite child_process.execSync()
  5. Estrae l'output del comando dalla risposta del server

🐛 Risoluzione Problemi

  • Connessione rifiutata: Verifica che il server sia in esecuzione
  • Errori SSL: Il target potrebbe avere problemi di certificato
  • Timeout: Il server potrebbe essere lento - aumenta il timeout
  • Output numerico: L'output del comando potrebbe essere troncato

📄 Licenza

Licenza MIT - vedi file LICENSE


Disclaimer: Solo a scopo educativo. Ottieni sempre la corretta autorizzazione.

Ultimo aggiornamento: 8 febbraio 2025
Versione: 2.0.0 Manutentore: BrianLopezM99

Scarica lo strumento