Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
React2Shell-Scanner — React2Shell Scanner (CVE-2025-55182 & CVE-2025-66478) | Kitploit
Strumenti/GitHubGitHub/cymulateresearch/react2shell-scanner
Scanner di VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubcymulateresearch/react2shell-scanner

React2Shell-Scanner

React2Shell Scanner (CVE-2025-55182 & CVE-2025-66478)

Vedi Repository
229 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Verificatore di Vulnerabilità CVE-2025-55182 e CVE-2025-66478

Uno strumento di rilevamento non intrusivo per identificare implementazioni vulnerabili di React Server Components (RSC) interessate da CVE-2025-55182 (React) e CVE-2025-66478 (Next.js). Questo strumento esegue un rilevamento attivo utilizzando payload benigni e non dannosi per determinare se un server è vulnerabile senza eseguire alcun codice nocivo.

Panoramica

CVE-2025-55182 e CVE-2025-66478 sono critiche vulnerabilità di esecuzione remota di codice (RCE) non autenticata nel protocollo "Flight" dei React Server Components. Queste vulnerabilità interessano:

  • React: react-server-dom versioni 19.0.0, 19.1.0, 19.1.1 e 19.2.0
  • Next.js: Versioni 14.3.0-canary, 15.x e 16.x (App Router)

Le vulnerabilità derivano da una deserializzazione non sicura nella logica di gestione dei payload RSC, che consente a dati controllati da un attaccante di influenzare l'esecuzione lato server. Le configurazioni predefinite sono vulnerabili: un'app Next.js standard creata con create-next-app può essere sfruttata senza alcuna modifica al codice.

Come Funziona

Questo strumento esegue un rilevamento attivo delle vulnerabilità tramite:

  1. Invio di payload di test benigni che attivano i percorsi di codice vulnerabili senza eseguire codice dannoso
  2. Analisi delle risposte di errore per individuare firme uniche che indicano se è stato raggiunto il percorso di codice vulnerabile o corretto
  3. Fornitura di livelli di confidenza (ALTO, MEDIO, BASSO) in base alle prove trovate

Lo strumento utilizza tre metodi di rilevamento:

  • Tipo $F (Server Reference): Testa il percorso di codice loadServerReference
  • Tipo $L (Lazy): Testa il percorso di codice arrayBuffer
  • Il metodo di rilevamento di assetnote

Importante: Questo strumento NON esegue alcun codice dannoso. Invia solo payload benigni accuratamente costruiti, progettati per generare risposte di errore che rivelano lo stato di vulnerabilità del server.

Utilizzo di Base

root@kitploit:~
python react2shell_scanner.py --target https://example.com

Con Action ID Personalizzato

root@kitploit:~
python react2shell_scanner.py --target https://example.com --action-id YOUR_ACTION_ID

Output Dettagliato (Verbose)

root@kitploit:~
python react2shell_scanner.py --target https://example.com --verbose

Argomenti da Riga di Comando

ArgomentoObbligatorioPredefinitoDescrizione
--targetSì-URL di destinazione da controllare (deve iniziare con http:// o https://)
--action-idNoc67c4e1a40fcc26b5e3c0d5d17f16786f4244989Action ID da utilizzare nel payload
--verbose, -vNoFalseAbilita l'output dettagliato mostrando i corpi delle risposte

Output di Esempio

Server Vulnerabile

root@kitploit:~
[+] CVE-2025-55182 and CVE-2025-66478 Vulnerability Checker

[*] Target:    https://example.com
[*] Action ID: c67c4e1a40fcc26b5e3c0d5d17f16786f4244989

[*] Test 1: Sending $F (Server Reference) payload...
    Status: 500, Evidence: workers
[*] Test 2: Sending $L (Lazy) payload...
    Status: 500, Evidence: arraybuffer

[+] Result:
[!] Status:     LIKELY VULNERABLE
[!] Confidence: HIGH
[!] Evidence:   workers
[!] Details:    Server reached loadServerReference (Flight $F deserialization bypass)

[!] RECOMMENDATION: Upgrade to patched version
======================================================================

Server Corretto (Patchato)

root@kitploit:~
[+] CVE-2025-55182 and CVE-2025-66478 Vulnerability Checker

[*] Target:    https://example.com
[*] Action ID: c67c4e1a40fcc26b5e3c0d5d17f16786f4244989

[*] Test 1: Sending $F (Server Reference) payload...
    Status: 500, Evidence: could not find the module
[*] Test 2: Sending $L (Lazy) payload...
    Status: 500, Evidence: in the react server manifest

[+] Result:
[+] Status:     LIKELY NOT VULNERABLE
[+] Confidence: HIGH
[+] Evidence:   could not find the module
[+] Details:    Server rejected payload with security error (patched)
======================================================================

Metodologia di Rilevamento

Firme di Vulnerabilità

Lo strumento cerca questi pattern di errore che indicano vulnerabilità:

  • workers - Il server ha raggiunto loadServerReference (confidenza ALTA)
  • arraybuffer - Il server ha raggiunto il gestore di tipo $L (confidenza ALTA)
  • cannot read properties of null (reading 'id') - Il server ha raggiunto loadServerReference con metadati nulli (confidenza ALTA)
  • entries - La Server Action ha ricevuto un oggetto deserializzato invece di FormData (confidenza MEDIA)
  • temporary client reference - Il server ha elaborato un riferimento di tipo $T (confidenza MEDIA)

Firme di Server Corretto (Patchato)

Questi pattern di errore indicano che il server è stato corretto:

  • could not find the module
  • in the react server manifest
  • Invalid server reference
  • Server reference not found
  • Unexpected token
  • is probably a bug in the react server components bundler

Prodotti Interessati

ProdottoVersioni VulnerabiliVersioni Corrette
react-server-dom19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
Next.js14.3.0-canary, 15.x, 16.x (App Router)14.3.0-canary.88, 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

Anche altri framework che utilizzano RSC potrebbero essere interessati:

  • Vite RSC plugin
  • Parcel RSC plugin
  • React Router RSC preview
  • RedwoodSDK
  • Waku

Rimedio (Correzione)

Azione immediata richiesta: Aggiornare alle versioni corrette:

  • React: Aggiornare a react-server-dom 19.0.1, 19.1.2 o 19.2.1
  • Next.js: Aggiornare all'ultima versione corretta (vedi tabella sopra)
  • Altri framework RSC: Controllare i canali ufficiali per aggiornamenti relativi alle versioni incluse di react-server

Avviso di Sicurezza

Questo strumento è progettato per test di sicurezza difensivi e valutazione delle vulnerabilità. Utilizza solo payload benigni che non eseguono codice dannoso. Tuttavia:

  • Utilizzare questo strumento solo su sistemi di propria proprietà o per i quali si dispone di esplicita autorizzazione al test
  • Lo strumento potrebbe generare log di errore sul server di destinazione
  • Utilizzare in modo responsabile e in conformità con le leggi e le normative applicabili

Dichiarazione di Esclusione di Responsabilità

Questo strumento è fornito "così com'è" senza garanzie. Gli autori non sono responsabili per qualsiasi uso improprio o danno causato da questo strumento. Assicurarsi sempre di avere la dovuta autorizzazione prima di testare qualsiasi sistema.

Scarica lo strumento