Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
react2shell-scanner — Rilevamento basato sulla precisione delle vulnerabilità di esecuzione di codice remoto in RSC/Next.js (CVE-2025-55182, CVE-2025-66478) | Kitploit
Strumenti/GitHubGitHub/hidden-investigations/react2shell-scanner
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebBypass WAFPenetration TestingApprendimento e Formazione
GitHubhidden-investigations/react2shell-scanner

react2shell-scanner

Rilevamento basato sulla precisione delle vulnerabilità di esecuzione di codice remoto in RSC/Next.js (CVE-2025-55182, CVE-2025-66478)

Vedi RepositorySito web
587 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

React2Shell Scanner – con PoC

CVE-2025-55182 – React Server Components RCE PoC
Client exploit educativo per il laboratorio React2Shell di Hidden Investigations.

Questo repository contiene uno strumento exploit proof-of-concept (PoC) per un singolo host per la vulnerabilità React2Shell (CVE-2025-55182) che prende di mira applicazioni React Server Components / Next.js configurate in modo errato.

È progettato per essere utilizzato solo contro il laboratorio React2Shell ufficiale di Hidden Investigations o sistemi di cui si possiede esplicitamente o che si amministrano.


⚠️ Dichiarazione legale ed etica

Questo progetto è fornito strettamente per scopi educativi e di ricerca difensiva sulla sicurezza:

  • Utilizza questo strumento solo su:
    • Il laboratorio React2Shell ufficiale di Hidden Investigations, o
    • Sistemi di cui possiedi o hai esplicita autorizzazione scritta per testare.
  • Non puntarlo a siti web casuali, sistemi di produzione o infrastrutture che non controlli.
  • Gli autori e Hidden Investigations non si assumono alcuna responsabilità per uso improprio o danni.

Utilizzando questo strumento, accetti di rispettare tutte le leggi e le normative applicabili.


Caratteristiche

  • 🔥 Client exploit React2Shell per CVE-2025-55182
  • 🎯 Concentrato su singolo host (nessuna scansione di massa)
  • 📡 Supporto per percorsi personalizzati e liste di percorsi
  • 🧪 Modalità controllo sicuro (nessun comando OS, solo un probe di rilevamento)
  • 🪟 Modalità compatibile con Windows (whoami predefinito)
  • 🛡️ Aiutanti per bypass WAF:
    • Campo multipart spazzatura (--waf-bypass, --waf-bypass-size)
    • Modifica del layout Vercel (--vercel-waf-bypass)
  • 🔐 Opzioni TLS (--insecure, intestazioni personalizzate)
  • 🧾 Output JSON (-o/--output, --all-results)
  • 🧘 Output pulito in modalità silenziosa (perfetto per il piping ad altri strumenti)

Requisiti

  • Python: 3.8+ (testato con Python 3.10+)
  • Dipendenze:
    • requests

Installa le dipendenze con:

pip install -r requirements.txt

Installazione

  1. Clona il repository di Hidden Investigations:
git clone https://github.com/hidden-investigations/react2shell-poc.git
cd react2shell-poc
  1. (Opzionale ma consigliato) Crea un virtualenv:
python3 -m venv venv
source venv/bin/activate   # On Windows: venv\Scripts\activate
  1. Installa i requisiti:
pip install -r requirements.txt
  1. Esegui lo strumento:
python3 react2shell-scanner.py -h

Utilizzo

Aiuto di base:

python3 react2shell-scanner.py -h

Lo strumento richiede un URL di destinazione:

python3 react2shell-scanner.py -t http://localhost:3000 -c "id"
# or
python3 react2shell-scanner.py --url http://localhost:3000 -c "id"

Se lo esegui senza -t/--target o -u/--url, stampa un messaggio di aiuto con branding ed esce.


Opzioni della riga di comando

Target & percorsi

OpzioneDescrizionePredefinito
-t, --targetURL o dominio di destinazione (obbligatorio a meno che non venga usato --url)Nessuno
-u, --urlAlias per --target (flag stile Assetnote)Nessuno
--pathPercorso da testare (può essere usato più volte, es. /, /_next)/
--path-fileFile contenente i percorsi da testare (uno per riga)Nessuno

Nota: Questo PoC è solo per singolo host. L'opzione -l/--list è presente ma intenzionalmente disabilitata.


Comportamento exploit/payload

OpzioneDescrizionePredefinito
-c, --commandComando da eseguire sul target (quando lo sfruttamento ha successo)id
--safe-checkUsa un payload SAFE_CHECK (nessun comando OS, solo una stringa marcatore)off
--windowsRegola i predefiniti per target Windows (es. usa whoami quando il comando è id)off
--waf-bypassAnteponi un grande campo multipart spazzatura al corpo della richiesta per eludere il WAFoff
--waf-bypass-size KBDimensione del campo spazzatura in KB quando si usa --waf-bypass128
--vercel-waf-bypassUsa un layout multipart alternativo inteso a modificare il comportamento del WAF Vercel (PoC semplificato)off

Opzioni HTTP/TLS

OpzioneDescrizionePredefinito
--timeout SECONDSTimeout della richiesta in secondi15 (o 20 se --waf-bypass e nessun timeout impostato)
-k, --insecureDisabilita la verifica SSL (come curl -k)off
-H, --headerIntestazione personalizzata, es. -H "X-Forwarded-For: 127.0.0.1" (ripetibile)Nessuno

Opzioni di output/UX

OpzioneDescrizionePredefinito
-o, --output FILEScrivi risultati JSON in FILENessuno
--all-resultsQuando si usa --output, includi anche i risultati non vulnerabilioff
-v, --verboseModalità dettagliata – mostra lo stato HTTP e l'intestazione X-Action-Redirectoff
-q, --quietModalità silenziosa – stampa solo l'output del comando normalizzato in caso di successooff
--no-colorDisabilita output colorato nel terminaleoff

Esempio di modalità silenziosa (output bello, multi-linea):

python3 react2shell-scanner.py --url http://localhost:3000 -q -c "ls -la"

Output:

total 12
drwxr-xr-x    1 root     root            10 Dec 13 21:13 .
drwxr-xr-x    1 root     root             0 Dec 13 21:13 ..
drwxr-xr-x    1 nextjs   nodejs          12 Dec 13 21:13 .next
drwxr-xr-x    1 nextjs   nodejs         396 Dec 13 21:13 node_modules
-rw-r--r--    1 nextjs   nodejs         733 Dec 13 21:13 package.json
drwxr-xr-x    1 root     root            12 Dec 13 19:13 public
-rw-r--r--    1 nextjs   nodejs        5661 Dec 13 21:13 server.js

Flag di scansione in blocco (intenzionalmente disabilitati)

I seguenti flag esistono per rispecchiare la CLI di Assetnote, ma non sono implementati in questo PoC per evitare un uso improprio della scansione di massa:

OpzioneStato
-l, --listNon implementato
--threads NNon implementato

Se usi -l/--list, lo strumento stamperà un avviso e uscirà, suggerendo di usare lo react2shell-scanner originale di Assetnote per scansioni sicure su larga scala.


Esempi

Esegui contro il laboratorio locale:

Scarica lo strumento