Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
NSE_CVE-2025-55182 — Script Nmap NSE per la scansione di React2Shell (CVE-2025-55182) | Kitploit
Strumenti/GitHubGitHub/jahaziellem/nse_cve-2025-55182
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebBypass WAFSicurezza WebPenetration TestingApprendimento e Formazione
GitHubjahaziellem/nse_cve-2025-55182

NSE_CVE-2025-55182

Script Nmap NSE per la scansione di React2Shell (CVE-2025-55182)

Vedi Repository
18 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

NSE_CVE-2025-55182

Script NSE di Nmap per la scansione di React2Shell (CVE-2025-55182)

Disclaimer Il codice seguente è fornito esclusivamente a scopo educativo e di ricerca. Qualsiasi utilizzo di questo script è a esclusiva discrezione e responsabilità dell'utente.

Questo scanner può produrre falsi positivi o risultati non conclusivi; pertanto è dovere dell'utente convalidare e confermare eventuali risultati segnalati. L'autore declina ogni responsabilità per usi impropri, danni o conseguenze indesiderate derivanti dall'esecuzione di questo codice.

Utilizzare questo strumento solo in ambienti in cui si dispone di esplicita autorizzazione. Il test non autorizzato dei sistemi è severamente proibito e potrebbe essere illegale.

Script di Rilevamento di Esecuzione di Codice Remoto React2Shell (CVE-2025-55182)

Autore: Kevin Leon
Categorie: discovery, vuln, intrusive Tipo di Script: Nmap NSE


Utilizzo

root@kitploit:~
nmap --script http-vuln-cve2025-55182.nse -p- <target>

nmap --script http-vuln-cve2025-55182.nse -p3000,3001,3002 <target>

nmap --script http-vuln-cve2025-55182.nse \
     --script-args=http-vuln-cve2025-55182.waf_bypass=true <target>

Esempio di Output

root@kitploit:~
PORT     STATE SERVICE
3000/tcp open  ppp
| http-vuln-cve2025-55182:
|   VULNERABLE:
|   React2Shell Remote Code Execution (RCE)
|     State: VULNERABLE
|     IDs:  CVE:2025-55182
|     Risk factor: High  CVSS: 10.0
|     Disclosure date: 2025-12-03
|     References:
|       https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
|       https://nvd.nist.gov/vuln/detail/CVE-2025-55182
|       https://github.com/assetnote/react2shell-scanner
|_      https://github.com/msanft/CVE-2025-55182

Fase di Rilevamento del Framework

Prima di tentare lo sfruttamento, lo script verifica che il target stia probabilmente eseguendo:

  • Next.js
  • React Server Components

Metodi di rilevamento

Lo script esegue un iniziale:

root@kitploit:~
http.get(host, port, "/")

e controlla:

  1. Intestazioni della risposta Cercando:
  • X-Powered-By: next.js
  • X-Powered-By: react
  1. Indicatori nel corpo HTML Se il corpo contiene:
  • _next (indicativo di asset statici di Next.js)

Allora il target è considerato potenzialmente vulnerabile.

Costruzione del Boundary e del Payload

Generazione del Boundary Multipart

Lo script genera un boundary WebKit-form randomizzato:

root@kitploit:~
----WebKitFormBoundary<random 16 chars>

Viene utilizzato per l'exploit multipart/form-data.

Due Modalità di Payload

A seconda degli argomenti dell'utente:

  1. Payload Exploit Semplice

    • Modalità predefinita
    • Payload minimo per attivare la deserializzazione
  2. Payload Bypass WAF

    • Attivato tramite:
root@kitploit:~
--script-args=http-vuln-cve2025-55182.waf_bypass=true

Include più campi e offuscamento per aggirare il middleware.

Payload RCE Incorporato

All'interno del payload, lo script inietta:

root@kitploit:~
process.mainModule.require('child_process')
  .execSync('echo $((41*271))')

Questo comando restituisce 11111 e viene successivamente utilizzato per verificare lo sfruttamento tramite il rilevamento del digest di reindirizzamento.

Fase di Sfruttamento

Lo script tenta di sfruttare la vulnerabilità inviando tramite POST il payload costruito a diversi endpoint RSC noti:

root@kitploit:~
/
/_action
/api/action
/api
/_next/data
/__rsc
/action
/server
/server/action

Ogni richiesta viene inviata come:

root@kitploit:~
http.post(host, port, path, header, payload)

Segni Attesi di Sfruttamento

Caso A — Errore HTTP 500 del Server

Un fallimento di deserializzazione riuscito indica una possibile vulnerabilità:

  • Il server ha tentato di smistare il payload
  • Si è verificato un errore interno (tipico per React2Shell)

Caso B — Presenza del Digest NEXT_REDIRECT

Il payload forza un reindirizzamento lato server:

root@kitploit:~
NEXT_REDIRECT;push;/login?a=11111;307;

Lo script verifica nelle intestazioni della risposta:

  • x-action-redirect
  • Reindirizzamento contenente il valore noto 11111

Se trovato → Altamente probabile vulnerabile

Segnalazione della Vulnerabilità

In base all'esito del rilevamento, lo script compila un report NSE standard:

  • CVE
  • Punteggio CVSS (10.0)
  • Descrizione
  • Riferimenti
  • Stato:
    • VULNERABLE
    • NOT_VULN

Diagramma: Flusso Completo di Rilevamento e Sfruttamento

root@kitploit:~
 ┌──────────────────────┐
 │ Start NSE Script     │
 └─────────────┬────────┘
               │
               ▼
    ┌────────────────────┐
    │ Request "/"        │
    │ Check headers/body │
    └──────────┬─────────┘
               │Yes
               ▼
    ┌────────────────────┐
    │ React/Next.js Detected? ── No ─▶ Exit (Not Vulnerable)
    └──────────┬─────────┘
               │Yes
               ▼
    ┌────────────────────┐
    │ Build multipart     │
    │ exploit payload     │
    └──────────┬─────────┘
               ▼
    ┌─────────────────────────────────┐
    │ Loop through RSC endpoints      │
    │ Send POST exploit payload       │
    └──────────┬──────────────────────┘
               │
     ┌─────────┴──────────────────────────────┐
     ▼                                        ▼
┌───────────────┐                     ┌───────────────────┐
│ HTTP 500?      │ YES               │ Redirect digest?   │ YES
└───────┬────────┘                     └────────┬──────────┘
        │NO                                     │NO
        ▼                                        ▼
   Continue testing                     Continue testing
         │                                        │
         └──────────────────────────────┬─────────┘
                                        ▼
                              ┌────────────────────┐
                              │ Vulnerable?        │
                              └──────────┬─────────┘
                                         ▼
                                 Generate Report

Caratteristiche Tecniche Principali

  • Rilevamento di più framework (React/Next.js)
  • Generazione di boundary casuali per richieste multipart realistiche
  • Due modalità di exploit (semplice e bypass WAF)
  • Sondaggio di più endpoint
  • Verifica di effetti collaterali specifici di RCE (digest di reindirizzamento)
  • Integrazione con la libreria vulns di Nmap
  • Sfruttamento sicuro non intrusivo (nessun comando distruttivo)

Conclusione

Questo script fornisce un meccanismo di rilevamento approfondito, automatizzato e sicuro per la vulnerabilità React2Shell ad alto impatto. Il suo approccio di convalida a più livelli garantisce un rilevamento affidabile riducendo al minimo i falsi positivi.

Scarica lo strumento