Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/j0lt-github/react2shell-burp
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration Testing
GitHubj0lt-github/react2shell-burp

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

react2shell-burp

Estensione Burp Suite per rilevare la vulnerabilità di deserializzazione non sicura CVE-2025-55182 (React2Shell). Include controllo digest sicuro, modalità di reindirizzamento PoC e conferma OOB di Burp Collaborator.

Vedi Repository
1111 mese faNon ancora revisionato
Condividi

Scanner e Validatore RCE React2Shell (CVE-2025-55182)

Creatore: j0lt
Collaboratore: https://github.com/shashank18

Un'estensione di Burp Suite che rileva e convalida la vulnerabilità React2Shell (CVE-2025-55182) — un difetto di esecuzione di codice remoto pre-autenticazione nei React Server Components. L'estensione rileva passivamente gli endpoint RSC e sonda attivamente per deserializzazione non sicura tramite due modalità di scansione.

Caratteristiche

  • Controllo digest sicuro (non exploit): conferma il percorso di deserializzazione vulnerabile innescando un errore 500 + digest — nessuna esecuzione di codice.
  • Controllo redirect PoC (alta fedeltà): esegue un comando e cattura l'output tramite l'header X-Action-Redirect, fornendo una forte conferma di sfruttamento.
  • Conferma Burp Collaborator OOB in modalità PoC con polling programmato non bloccante di 60 secondi.
  • Toggle payload Unix e Windows; header personalizzati; follow dei redirect sullo stesso host.
  • Rilevamento passivo per endpoint RSC — i risultati appaiono nei pannelli Target e Scanner.
  • Scorciatoie dal menu contestuale nella cronologia Proxy, mappa del sito Target e risultati Scanner.

Compilazione

root@kitploit:~
./gradlew clean shadowJar

Artefatto: build/libs/react2shellburp-0.1.1.jar

Installazione in Burp

Burp → Extender → Estensioni → Aggiungi → Tipo: Java → Seleziona build/libs/react2shellburp-0.1.1.jar → Apri la scheda React2Shell.

Utilizzo

  1. Imposta URL base/host e path di destinazione (o fai clic destro su una richiesta → Carica nella scheda React2Shell).
  2. Scegli la modalità: Safe digest (basso impatto) o PoC redirect (forte conferma; Collaborator OOB opzionale).
  3. Opzionale: aggiungi header personalizzati, abilita il follow dei redirect, attiva il payload Windows.
  4. Clicca Esegui scansione. I risultati appaiono nel log delle attività e come problemi Burp (React2Shell / CVE-2025-55182).

Sicurezza

  • Testa solo su sistemi che sei autorizzato a valutare.
  • Preferisci la modalità Safe; usa PoC/Collaborator solo quando è necessaria un'evidenza ad alta confidenza.
  • Rimediate aggiornando alle versioni patchate dei React Server Components (19.0.1 / 19.1.2 / 19.2.1) o agli equivalenti dei framework.
Scarica lo strumento