
CVE-2025-55182 RCE - POC di scanner massiccio
CVE-2025-55182 (noto anche come “React2Shell”) è una vulnerabilità critica di Remote Code Execution (RCE) nel sistema dei React Server Components (RSC). Il problema si verifica perché il meccanismo di deserializzazione del payload HTTP per le “Server Functions” elabora input non fidati in modo insicuro, consentendo a un attaccante di inviare una richiesta appositamente predisposta e innescare l'esecuzione arbitraria di codice sul server — senza autenticazione. La vulnerabilità ha ricevuto un punteggio CVSS 10.0 (Critico).
(react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack).This tool is created for educational purposes or authorized security assessments only.
Unauthorized scanning or exploitation of third-party systems is illegal and may violate service terms or criminal laws.
Use responsibly.
C:\Users\cirqueira>python --version
Python 3.11.0
requests
colorama
git clone https://github.com/CirqueiraDev/MassExploit-CVE-2025-55182.git
cd MassExploit-CVE-2025-55182
pip install requests colorama
python3 CVE-2025-55182.py <url_list.txt> <threads>
RICORDA: Tutte le informazioni e i codici forniti in questo profilo sono solo a scopo educativo. Il creatore non è responsabile per eventuali danni diretti o indiretti derivanti dall'uso improprio di questo materiale. Qualsiasi cosa tu scelga di fare è interamente a tuo rischio e responsabilità.