Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
react-rsc-cve-2025-55182-lab — Laboratorio didattico che dimostra la CVE-2025-55182: RCE critica nei React Server Components tramite prototype pollution nel protocollo Flight. | Kitploit
Strumenti/GitHubGitHub/jeanback1/react-rsc-cve-2025-55182-lab
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebCTFApprendimento e FormazioneLab e Pratica
GitHubjeanback1/react-rsc-cve-2025-55182-lab

react-rsc-cve-2025-55182-lab

Laboratorio didattico che dimostra la CVE-2025-55182: RCE critica nei React Server Components tramite prototype pollution nel protocollo Flight.

Vedi Repository
23 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182 Lab — RCE nei React Server Components

Docker License CVE

Lab didattico che dimostra CVE-2025-55182 — una vulnerabilità critica (CVSS 10.0) di Remote Code Execution nei React Server Components causata da prototype pollution nel deserializzatore del protocollo Flight.

Disclaimer: Questo repository è destinato esclusivamente a scopi educativi e di ricerca sulla sicurezza autorizzata. L'accesso non autorizzato a sistemi informatici è illegale. L'autore non si assume alcuna responsabilità per un uso improprio di questo materiale. Utilizzalo solo contro sistemi di tua proprietà o per cui hai esplicita autorizzazione scritta al test. Usando questo codice, accetti di essere responsabile delle tue azioni.


Avvio Rapido

root@kitploit:~
# 1. Clona
git clone https://github.com/Jeanback1/react-rsc-cve-2025-55182-lab.git
cd react-rsc-cve-2025-55182-lab

# 2. Avvia il lab (istanze vulnerabile + patchata)
docker compose up -d

# Attendi circa 2 minuti affinché entrambi i container vengano costruiti e avviati.

# 3. Sfrutta l'istanza vulnerabile
python exploit/exploit.py http://localhost:3011 id

# 4. Riprova contro l'istanza patchata — fallisce
python exploit/exploit.py http://localhost:3012 id

Architettura del Lab

root@kitploit:~
                  docker compose
                 ┌────────────────────────────────┐
                 │                                │
   attacker ────▶│  :3011 → rsc-lab-vulnerable    │  React 19.2.0
                 │           (Server Action)       │  ← sfruttabile
                 │                                │
                 │  :3012 → rsc-lab-patched        │  React 19.2.1
                 │           (no Server Action)    │  ← patchato
                 └────────────────────────────────┘
ContainerPortaVersione ReactServer ActionVulnerabile?
rsc-lab-vulnerable301119.2.0SìSì
rsc-lab-patched301219.2.1NoNo

Requisiti

  • Docker + Docker Compose v2
  • Python 3.8+ con requests (pip install requests)

File

root@kitploit:~
├── docker-compose.yml        # Orchestrazione del lab
├── README.md                 # Questo file
├── LICENSE
│
├── vulnerable/               # App Next.js vulnerabile
│   ├── Dockerfile
│   ├── package.json          # [email protected], [email protected]
│   └── app/
│       ├── layout.tsx
│       ├── page.tsx          # Server Component + Server Action
│       └── actions.ts        # 'use server' — la superficie d'attacco
│
├── patched/                  # App Next.js patchata
│   ├── Dockerfile
│   ├── package.json          # [email protected], [email protected]
│   └── app/
│       ├── layout.tsx
│       └── page.tsx          # Solo Server Component (nessuna Server Action)
│
├── exploit/
│   ├── exploit.py            # Exploit RCE didattico (ben commentato)
│   ├── requirements.txt
│   └── pyproject.toml
│
└── docs/
    └── CVE-2025-55182.md     # Analisi tecnica completa

Utilizzo dell'Exploit

root@kitploit:~
# Esecuzione di un singolo comando
python exploit/exploit.py <target> <command>

# Esempi
python exploit/exploit.py http://localhost:3011 id
python exploit/exploit.py http://localhost:3011 "cat /etc/passwd"
python exploit/exploit.py http://localhost:3011 "ls -la /app"

L'exploit funziona in tre fasi:

  1. Costruisce un payload Flight con traversata __proto__ → inquina Object.prototype.then
  2. Invia il payload come multipart/form-data tramite l'endpoint Server Action
  3. Estrae l'output del comando dall'header di risposta X-Action-Redirect (codificato in base64)

Versioni Interessate

PacchettoVulnerabilePatchato
react≤ 19.2.0≥ 19.2.1
react-dom≤ 19.2.0≥ 19.2.1
react-server-dom-webpack≤ 19.2.0≥ 19.2.1

Approfondimento Tecnico

Consulta docs/CVE-2025-55182.md per un'analisi completa:

  • Come funziona il protocollo Flight
  • Perché la traversata di __proto__ è pericolosa
  • Catena di exploit passo dopo passo
  • Strategie di rilevamento e mitigazione

Riferimenti

  • React Security Advisory — Dicembre 2025
  • CWE-502: Deserialization of Untrusted Data
  • Next.js Server Actions
Scarica lo strumento