Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-55182 — POC per CVE-2025-55182 | Kitploit
Strumenti/GitHubGitHub/fomovet/cve-2025-55182
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFApprendimento e FormazioneStrumento di Accesso RemotoSviluppo PayloadLab e Pratica
GitHubfomovet/cve-2025-55182

cve-2025-55182

POC per CVE-2025-55182

Vedi Repository
1 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ React2Shell CTF 🚀

Security React Education

WebSite CTF

Benvenuti in React2Shell-CTF, un ambiente Dockerizzato progettato per esercitarsi nello sfruttamento di React2Shell (CVE-2025-55182).

React2Shell è una vulnerabilità critica che colpisce le applicazioni basate su React. Questo repository fornisce una sfida Capture The Flag (CTF) sicura e distribuibile localmente per aiutarvi a comprendere e mitigare questa falla. Riuscite a ottenere una Reverse Shell? 🐚


ℹ️ Informazioni sulla Vulnerabilità

Per una spiegazione tecnica completa di CVE-2025-55182, visita il sito web informativo ufficiale:

👉 react2shell.com 👈


⚠️ Disclaimer

IMPORTANTE! LEGGERE PRIMA DI PROCEDERE

Questo progetto è creato esclusivamente per scopi educativi e di apprendimento.

  • 🚫 Non approviamo né promuoviamo attività illegali.
  • 🎓 L'obiettivo è fornire un ambiente sicuro affinché sviluppatori e professionisti della sicurezza comprendano come funziona questa vulnerabilità.
  • 🛡️ Il modo migliore per proteggersi è comprendere la vulnerabilità.

Usare questo materiale per attaccare bersagli senza il preventivo consenso reciproco è illegale.


Soluzione e Walkthrough 📚

Bloccati? Consultate le guide passo-passo (ora con Payload Native Node.js!):

  • 📄 Guida in Inglese (WALKTHROUGH_EN.md)
  • 📄 Guida in Spagnolo (WALKTHROUGH_ES.md)

🔍 Come Funziona l'Exploit

La vulnerabilità (CVE-2025-55182) risiede nel modo in cui il deserializzatore dei React Server Components gestisce specifiche proprietà degli oggetti.

Payload Logic

  1. Iniezione: L'attaccante invia un payload JSON malevolo tramite una richiesta POST Multipart.
  2. Deserializzazione: Il server analizza il JSON.
  3. Proprietà Gadget: La proprietà _response._prefix non è considerata affidabile dal server. Invece di trattarla come dato, il server la valuta come codice.
  4. RCE: Questa eval() consente l'esecuzione arbitraria di JavaScript, portando all'Esecuzione di Codice Remoto (RCE) e al compromesso totale del sistema.

🖥️ Installazione Locale

Prerequisiti

  • Docker e Docker Compose

Avvio

root@kitploit:~
git clone https://github.com/yz9yt/React2Shell-CTF.git
cd React2Shell-CTF
sudo docker-compose up --build

Nota: Usate --build per assicurarvi che netcat sia installato per la sfida della Reverse Shell!

La sfida sarà disponibile all'indirizzo: http://localhost:5555

🎯 La Sfida

  1. Analizzate il codice di server.js.
  2. Create un payload per eseguire codice.
  3. Bonus: Riuscite a ottenere una Reverse Shell? 🐚

Buon Hacking! 🕵️‍♂️


Creato da @yz9yt 🐦

Scarica lo strumento