Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
react2shell-CVE-2025-55182-poc — PoC Python per CVE-2025-55182 (React2Shell) RCE in Next.js/React Server Components con padding dinamico di bypass WAF per test di sicurezza autorizzati. | Kitploit
Strumenti/GitHubGitHub/joelvaiju/react2shell-cve-2025-55182-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebBypass WAFPenetration TestingSviluppo Payload
GitHubjoelvaiju/react2shell-cve-2025-55182-poc

react2shell-CVE-2025-55182-poc

PoC Python per CVE-2025-55182 (React2Shell) RCE in Next.js/React Server Components con padding dinamico di bypass WAF per test di sicurezza autorizzati.

Vedi Repository
339 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182 (React2Shell) PoC con bypass WAF

Un exploit proof-of-concept Python pulito e affidabile per CVE-2025-55182 (alias React2Shell), una vulnerabilità critica di esecuzione remota di codice nei React Server Components utilizzati da Next.js (App Router) e framework simili.

Questo PoC include padding dinamico per bypass WAF per eludere i comuni web application firewall (Cloudflare, AWS WAF, ecc.) che limitano l'ispezione approfondita di grandi corpi multipart.

Panoramica della vulnerabilità

  • CVE: CVE-2025-55182
  • CVSS: 10.0 (Critico)
  • Affetti: Next.js 15.x–16.0.6, React 19.0.0–19.2.0 (con Server Components abilitati)
  • Impatto: Esecuzione arbitraria di comandi non autenticata sul server

Requisiti

  • Python 3.6+
  • requests library
root@kitploit:~
pip install requests

Utilizzo

RCE di base

python poc.py https://vulnerable-target.com "id"

Con bypass WAF (padding 256 KB)

python poc.py https://vulnerable-target.com "whoami" 256

Argomenti

  • url: URL del target (root / o /formaction di solito funzionano)
  • command: Comando da eseguire sul server
  • padding_kb (opzionale): Dimensione del padding spazzatura in KB (default: 128). Aumentare se bloccato dal WAF.

Output di esempio

root@kitploit:~
[*] Sending payload to https://vulnerable-target.com with 256KB padding...
[*] Command: id
[+] RCE Successful! Output:

uid=1000(node) gid=1000(node) groups=1000(node),4(adm),27(sudo)

Divulgazione responsabile

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e ricerca.

  • Utilizzare solo su target di cui si è proprietari o per cui si ha esplicita autorizzazione al test.
  • Non utilizzare contro sistemi di produzione senza autorizzazione.
  • Segnalare le scoperte in modo responsabile tramite programmi bug bounty o contatto diretto con il fornitore.

Mitigazione

  • Aggiornare a Next.js ≥ 16.0.7 o React ≥ 19.2.1
  • Distribuire regole WAF aggiornate (es. AWS KnownBadInputsRuleSet v1.24+, set di regole gestite di Cloudflare)
  • Disabilitare endpoint Server Actions / RSC non utilizzati

Riferimenti

  • CVE Details: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-55182
  • Avviso originale: (Bollettino di sicurezza React/Next.js)
  • Related PoCs: https://github.com/msanft/CVE-2025-55182
Scarica lo strumento