Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182-Lab — Un laboratorio pratico per comprendere e sfruttare CVE-2025-55182 (React2Shell) - Esecuzione di codice remoto in React Server Components | Kitploit
Strumenti/GitHubGitHub/dhananjayakumarn/cve-2025-55182-lab
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneStrumento di Accesso RemotoLab e Pratica
GitHubdhananjayakumarn/cve-2025-55182-lab

CVE-2025-55182-Lab

Un laboratorio pratico per comprendere e sfruttare CVE-2025-55182 (React2Shell) - Esecuzione di codice remoto in React Server Components

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
8 mesi faNon ancora revisionato

Laboratorio CVE-2025-55182

Un laboratorio pratico per sfruttare CVE-2025-55182 (React2Shell) - Esecuzione di codice remota in React Server Components.

⚠️ Dichiarazione di non responsabilità

Solo a scopo educativo. Testa solo su sistemi che possiedi.


Avvio rapido

root@kitploit:~
# Clone and start
git clone https://github.com/dhananjayakumarn/CVE-2025-55182-Lab.git
cd CVE-2025-55182-Lab
docker-compose up -d

# Wait 20 seconds, then exploit
python3 exploit.py http://localhost:3000 "whoami"

È tutto! Dovresti vedere l'output del comando che dimostra la RCE.


Cos'è CVE-2025-55182?

Vulnerabilità RCE critica in React Server Components (CVSS 10.0).

Versioni interessate:

  • React 19.0.0 - 19.2.0
  • Next.js 15.x - 16.0.6

Impatto: Una singola richiesta HTTP = Controllo totale del server.


Utilizzo

Script Python

root@kitploit:~
python3 exploit.py <target> <command>

# Examples
python3 exploit.py http://localhost:3000 "whoami"
python3 exploit.py http://localhost:3000 "id"
python3 exploit.py http://localhost:3000 "ls -la"

Pulizia

root@kitploit:~
docker-compose down

Per saperne di più

  • Articolo del blog - Spiegazione dettagliata
  • Avviso React
  • Bollettino Next.js

⭐ Metti una stella se ti è stato utile per imparare!

Scarica lo strumento