Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
react2shell-test-server — Un server di test per dimostrare e testare la vulnerabilità React2Shell (CVE-2025-55182). | Kitploit
Strumenti/GitHubGitHub/fullhunt/react2shell-test-server
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubfullhunt/react2shell-test-server

react2shell-test-server

Un server di test per dimostrare e testare la vulnerabilità React2Shell (CVE-2025-55182).

Vedi Repository
229 mesi faNon ancora revisionato
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Server di test React2Shell

Un server di test per dimostrare e testare la vulnerabilità React2Shell (CVE-2025-55182)

Descrizione

Abbiamo condotto ricerche sulla RCE React2Shell (CVE-2025-55182) da quando è stata rilasciata e abbiamo lavorato per prevenire questa vulnerabilità insieme ai nostri clienti. Rendiamo open source questo server di test per scoprire e testare la vulnerabilità React2Shell CVE-2025-55182. Questo strumento deve essere utilizzato dai team di sicurezza per testare le proprie capacità di rilevamento, validare le regole WAF e comprendere il meccanismo di sfruttamento in un ambiente controllato.

La vulnerabilità esiste nella deserializzazione del protocollo "Flight" di React Server Components. La deserializzazione non sicura consente a dati controllati dall'attaccante di influenzare l'esecuzione lato server durante l'elaborazione di payload appositamente costruiti.

Dettagli della vulnerabilità

CVE-2025-55182 (React2Shell)

  • Gravità: Critica (CVSS 10.0)
  • Tipo: Esecuzione di codice remoto non autenticata (RCE)
  • Componente: Protocollo Flight di React Server Components (RSC)

Versioni interessate:

PacchettoVulnerabileCorretto
React19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
Next.js15.0.4 - 16.0.615.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7
react-server-dom-webpack19.0.0 - 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-turbopack19.0.0 - 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-parcel19.0.0 - 19.2.019.0.1, 19.1.2, 19.2.1

Questo server utilizza: React 19.0.0 e Next.js 15.0.4

Framework interessati:

  • Next.js (15.0.4 - 16.0.6, canaries 14.3.0-canary.77+)
  • React Router (modalità RSC)
  • Waku
  • Parcel RSC (@parcel/rsc)
  • Vite RSC (@vitejs/plugin-rsc)
  • RedwoodSDK (rwsdk)

Utilizzo

Esecuzione con Docker Compose (consigliato)

root@kitploit:~
cd react2shell-test-server
docker-compose up --build

# Or run in detached mode
docker-compose up -d --build

# View logs
docker-compose logs -f

# Stop the container
docker-compose down

Esecuzione con sviluppo locale

root@kitploit:~
cd react2shell-test-server
npm install
npm run dev

# Production build (also vulnerable)
npm run build
npm start

Applicazione disponibile all'indirizzo http://localhost:3000

Installazione

root@kitploit:~
npm install

Supporto Docker

root@kitploit:~
cd react2shell-test-server
sudo docker build -t react2shell-test-server .
sudo docker run -it --rm -p 3000:3000 react2shell-test-server

Rimedi

Aggiorna React:

root@kitploit:~
npm update react react-dom react-server-dom-webpack

Aggiorna Next.js:

root@kitploit:~
npm update next

Versioni corrette:

  • React: 19.0.1, 19.1.2, o 19.2.1
  • Next.js: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, o 16.0.7

Riferimenti

  • CVE-2025-55182: React Server Components RCE
  • CVE-2025-66478: esposizione di Next.js a React2Shell
  • Avviso di sicurezza di React
  • Aggiornamenti di sicurezza di Next.js

Informazioni su FullHunt

FullHunt è la piattaforma di gestione della superficie d'attacco di nuova generazione. FullHunt consente alle aziende di scoprire tutte le proprie superfici d'attacco, monitorarle per rilevare esposizioni e scansionarle continuamente per individuare le ultime vulnerabilità di sicurezza. Il tutto in un'unica piattaforma, e molto altro.

FullHunt offre una piattaforma enterprise per le organizzazioni. La FullHunt Enterprise Platform fornisce scansioni estese e funzionalità aggiuntive per i clienti. La piattaforma enterprise di FullHunt consente alle organizzazioni di monitorare da vicino la propria superficie d'attacco esterna e di ricevere avvisi dettagliati su ogni singolo cambiamento. Organizzazioni in tutto il mondo utilizzano la FullHunt Enterprise Platform per risolvere le proprie sfide di sicurezza continua e di sicurezza della superficie d'attacco esterna.

Avvertenza legale

Questo progetto è realizzato esclusivamente per scopi educativi e di test etici. L'utilizzo di react2shell-test-server per attaccare target senza preventivo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili di usi impropri o danni causati da questo programma.

Licenza

Il progetto è rilasciato sotto licenza MIT.

Autore

Mazin Ahmed

  • Email: mazin at FullHunt.io
  • FullHunt: https://fullhunt.io
  • Sito web: https://mazinahmed.net
  • Twitter: https://twitter.com/mazen160
  • LinkedIn: http://linkedin.com/in/infosecmazinahmed
Scarica lo strumento