Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
react2shell-scanner — Rileva CVE-2025-55182 RCE in React Server Components scansionando i file di blocco npm/pnpm/yarn, le immagini Docker, gli SBOM e gli URL live. Include correzione automatica, output SARIF e integrazioni CI/CD. | Kitploit
Strumenti/GitHubGitHub/gensecaihq/react2shell-scanner
Scanner di VulnerabilitàSicurezza dei ContenitoriAnalisi del CodiceSicurezza WebDevSecOpsRilevamento SegretiSicurezza della Supply Chain
GitHubgensecaihq/react2shell-scanner

react2shell-scanner

Rileva CVE-2025-55182 RCE in React Server Components scansionando i file di blocco npm/pnpm/yarn, le immagini Docker, gli SBOM e gli URL live. Include correzione automatica, output SARIF e integrazioni CI/CD.

Vedi RepositorySito web
597189 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

react2shell-guard

Scanner di sicurezza per CVE-2025-55182 - una vulnerabilità critica (CVSS 10.0) di esecuzione di codice in remoto non autenticata nei React Server Components.

⚠️ DICHIARAZIONE DI NON RESPONSABILITÀ

Questo è uno scanner di sicurezza, NON uno strumento di sfruttamento. È progettato per aiutare sviluppatori e team di sicurezza a identificare dipendenze vulnerabili nei propri progetti.

Si tratta di un progetto open source guidato dalla comunità fornito "COSÌ COM'È" senza garanzia di alcun tipo, esplicita o implicita. Gli autori e i contributori non sono responsabili per eventuali danni o incidenti di sicurezza derivanti dall'uso di questo strumento.

Usalo a tuo rischio e responsabilità. Verifica sempre i risultati manualmente e segui le policy di sicurezza della tua organizzazione. Se scopri problemi, bug o hai suggerimenti, per favore contribuisci per migliorare il progetto per tutti.

🤍 CERCHIAMO CONTRIBUTORI

Questo progetto è attivamente alla ricerca di tester e contributori! Che tu voglia segnalare bug, suggerire funzionalità, migliorare la documentazione o inviare codice – tutti i contributi sono benvenuti. Consulta la nostra Guida per Contributori per iniziare.

Riconoscimenti

Questo progetto esiste per aiutare la comunità a rispondere a CVE-2025-55182. Riconosciamo e ringraziamo:

  • Lachlan Davidson (react2shell.com) – Per aver scoperto e divulgato responsabilmente la vulnerabilità di React Server Components (CVE-2025-55182) il 29 novembre 2025. La comunità della sicurezza gli deve gratitudine per la sua diligenza nell'identificare questa falla critica e per aver collaborato con i team di React e Next.js per garantire la disponibilità delle correzioni. I suoi sforzi hanno contribuito a proteggere innumerevoli applicazioni e utenti in tutto il mondo. Consulta il suo PoC originale per i dettagli tecnici.

Avvio rapido

1. Scansione immediata (nessuna installazione)

Il modo più veloce per verificare se il tuo progetto è vulnerabile:```bash npx react2shell-guard .

Ecco fatto! Questa operazione eseguirà la scansione della directory corrente e mostrerà i risultati immediatamente.

### 2. Scansiona un progetto specifico```bash
npx react2shell-guard /path/to/your/project

3. Correzione Automatica delle Vulnerabilità

Trovate vulnerabilità? Correggetele automaticamente:```bash

Preview what will be changed

npx react2shell-guard fix --dry-run

Apply fixes

npx react2shell-guard fix

Apply fixes and reinstall dependencies

npx react2shell-guard fix --install

### 4. Scansiona URL live

Verifica se un'applicazione distribuita è vulnerabile:```bash
npx react2shell-guard scan-url https://your-app.com

5. Verifica che la Patch sia stata Applicata

Conferma che la correzione implementata stia funzionando:```bash npx react2shell-guard verify-patch https://your-app.com

### 6. Scansiona le immagini dei container

Verifica se le tue immagini Docker contengono pacchetti vulnerabili:```bash
npx react2shell-guard scan-image myapp:latest

7. Crea PR di correzione (GitHub)

Crea automaticamente una PR su GitHub per correggere le vulnerabilità:```bash npx react2shell-guard create-pr --dry-run # Preview npx react2shell-guard create-pr # Create PR

---

## Cos'è CVE-2025-55182?

Il 29 novembre 2025, il ricercatore di sicurezza Lachlan Davidson ha scoperto e divulgato responsabilmente una vulnerabilità critica in React Server Components. La falla risiede nel modo in cui React decodifica i payload inviati agli endpoint delle React Server Function, consentendo ad aggressori non autenticati di ottenere l'esecuzione di codice remoto sui server interessati senza alcuna interazione dell'utente.

CVE-2025-55182 ha un punteggio CVSS 10.0 (Critica) e colpisce React Server Components (RSC) e i framework che utilizzano il protocollo RSC "Flight".

**Pacchetti interessati:**
- `react-server-dom-webpack` 19.0.0, 19.1.0-19.1.1, 19.2.0
- `react-server-dom-parcel` (stesse versioni)
- `react-server-dom-turbopack` (stesse versioni)
- `next` 15.0.0-15.0.4, 15.1.0-15.1.8, 15.2.0-15.2.5, 15.3.0-15.3.5, 15.4.0-15.4.7, 15.5.0-15.5.6, 16.0.0-16.0.6

**Maggiori informazioni:**
- [Avviso di sicurezza di React](https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components)
- [Wiz Research](https://www.wiz.io/blog/critical-vulnerability-in-react-cve-2025-55182)

---

## Installazione (Opzionale)

Per un uso frequente, installa globalmente:```bash
npm install -g react2shell-guard

Quindi usa senza npx:```bash react2shell-guard .

---

## Guida all'uso

### Scansione di base```bash
# Scan current directory
react2shell-guard .

# Scan specific directory
react2shell-guard /path/to/project

# Scan and ignore certain paths
react2shell-guard . --ignore-path "examples/**" "test/**"

Formati di Output```bash

Human-readable text (default)

react2shell-guard .

JSON output (for scripting)

react2shell-guard . --json

SARIF output (for GitHub Security tab)

react2shell-guard . --sarif

HTML report (standalone, shareable)

react2shell-guard . --html report.html

### Opzioni CLI

| Opzione | Descrizione |
|--------|-------------|
| `--json` | Emette i risultati in formato JSON |
| `--sarif` | Emette i risultati in formato SARIF 2.1.0 |
| `--html <file>` | Genera un report HTML autonomo |
| `--no-exit-on-vuln` | Non termina con codice di uscita 1 quando vengono trovate vulnerabilità |
| `--ignore-path <patterns>` | Percorsi da ignorare (es., `examples/**`) |
| `--debug` | Abilita l'output di debug |

### Codici di uscita

| Codice | Significato |
|------|---------|
| `0` | Nessuna vulnerabilità trovata |
| `1` | Vulnerabilità rilevate |
| `2+` | Errore fatale |

## Scansione URL in tempo reale

Scansiona gli endpoint in tempo reale per rilevare se sono vulnerabili:```bash
# Scan a single URL
react2shell-guard scan-url https://example.com

# Batch scan from a file (one URL per line)
react2shell-guard scan-url urls.txt --list

# With options
react2shell-guard scan-url https://example.com --timeout 5000 --json

Come funziona la scansione URL live

Lo scanner utilizza il fingerprinting passivo per rilevare endpoint React Server Components vulnerabili senza sfruttare la vulnerabilità:

  1. Richiesta Probe: Invia una richiesta POST manipolata simulando una chiamata RSC Server Action con un payload minimo:

    • Usa il tipo di contenuto multipart/form-data con una struttura dati simile a RSC
    • Include l'intestazione Next-Action per attivare l'elaborazione di Server Action
  2. Analisi della Risposta: Analizza la risposta HTTP per le firme di vulnerabilità:

    • Controlla il codice di stato HTTP 500 (risposta di errore)
    • Confronta il corpo della risposta con i pattern di errore del protocollo RSC Flight:
      • ^[0-9]+:E{ - formato errore protocollo RSC Flight
      • "digest":"...RSC - digest RSC nelle risposte di errore
      • ReactServerComponentsError - nomi di classi di errore React
      • text/x-component.*error - tipo di contenuto errore componente
  3. Non Distruttivo: Questo è puramente un meccanismo di rilevamento - non esegue alcun payload dannoso né sfrutta la vulnerabilità. La probe utilizza dati benigni che attivano risposte di errore sui server vulnerabili ma non causano danni.

Nota: Una rilevazione positiva significa che il server sta eseguendo una versione vulnerabile e ha restituito una firma di errore specifica di RSC. NON significa che il server sia stato sfruttato.

Opzioni dello Scanner URL

Scarica lo strumento