Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
React2Shell-CVE-2025-55182 — * React2Shell-CVE-2025-55182 | Kitploit
Strumenti/GitHubGitHub/ihsansencan/react2shell-cve-2025-55182
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneStrumento di Accesso RemotoEscape dal Container
GitHubihsansencan/react2shell-cve-2025-55182

React2Shell-CVE-2025-55182

* React2Shell-CVE-2025-55182

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
18 mesi faNon ancora revisionato

🔥React2Shell - CVE-2025-55182 / CVE-2025-66478 Proof of Concept

Docker Image Size Docker Pulls Docker Stars GitHub license

Demo di vulnerabilità di sicurezza critica - CVSS 10.0 - Esecuzione remota di codice in React Server Components

⚠️DISCLAIMER

SOLO PER SCOPI EDUCATIVI!
Questo repository dimostra una vulnerabilità di sicurezza critica.
Non utilizzarlo mai su sistemi di produzione o reti esposte.

🚨Dettagli della vulnerabilità

  • ID CVE: CVE-2025-55182 (React) / CVE-2025-66478 (Next.js)
  • Punteggio CVSS: 10.0 (CRITICO)
  • Versioni interessate: Next.js 15.0.0 con React Server Components
  • Vulnerabilità: Esecuzione remota di codice tramite il protocollo RSC
  • Corretta in: [email protected], [email protected], [email protected]

🐳 Docker Hub

https://hub.docker.com/r/ihsansencan/react2shell

root@kitploit:~
# Pull and run directly
docker run -p 3000:3000 ihsansencan/react2shell:latest

# CVE
docker run -p 3000:3000 ihsansencan/react2shell:cve-2025-55182
docker run -p 3000:3000 ihsansencan/react2shell:cve-2025-66478

# Versioned
docker run -p 3000:3000 ihsansencan/react2shell:v1.0

🛠️Avvio rapido

root@kitploit:~
# 1. Build the vulnerable container
docker build -t cve-2025-55182-poc .

# 2. Run the demo
docker run -p 3000:3000 --name react2shell cve-2025-55182-poc

# 3. Open browser
# http://localhost:3000

🔧 Funzionalità

  • Interfaccia moderna che simula un "code playground"
  • Interfaccia RCE interattiva
  • Molteplici esempi di payload
  • Risultati di esecuzione in tempo reale
  • Dimostrazione educativa di exploit

🛡️ Impatto sulla sicurezza

La vulnerabilità consente:

  • Esecuzione remota di comandi come root
  • Accesso al filesystem
  • Ricognizione di rete
  • Potenziale fuga dal container
  • Compromissione totale del sistema

📁 Struttura del progetto

root@kitploit:~
/react2shell
├── Dockerfile
├── package.json
├── next.config.js
├── app/
│   ├── actions.js
│   ├── layout.js
│   ├── page.js
│   └── api/
│       └── command/
│           └── route.js
├── README.md
├── LICENSE
└── img/
    ├── 1.png
    ├── 2.png
    └── 3.png

🚀 Screenshot della demo

testo alternativo testo alternativo testo alternativo

🔒 Patch

root@kitploit:~
# IMMEDIATE FIX
npm install [email protected] [email protected] [email protected]

Buon coding! 💻

Realizzato con ❤️ da Ihsan Sencan

⭐ Metti una stella a questo repo se lo trovi utile! ⭐

GitHub followers GitHub stars

Scarica lo strumento