Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-55182-lab — Laboratorio Docker Next.js RSC volutamente vulnerabile per test locali di CVE-2025-55182 (React2Shell) | Kitploit
Strumenti/GitHubGitHub/l0lsec/cve-2025-55182-lab
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubl0lsec/cve-2025-55182-lab

cve-2025-55182-lab

Laboratorio Docker Next.js RSC volutamente vulnerabile per test locali di CVE-2025-55182 (React2Shell)

Vedi Repository
145 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182 RSC lab (volutamente vulnerabile)

Lab Docker locale per ricerca di sicurezza autorizzata: React Server Components / Next.js App Router con uno stack nell'intervallo interessato da CVE-2025-55182 (React2Shell).

Usalo solo sulla tua macchina. Non esporre questo container a Internet.

Riferimenti

  • React — Vulnerabilità critica di sicurezza nei React Server Components
  • NVD — CVE-2025-55182
  • Avvisi di sicurezza di Next.js (percorsi di aggiornamento per la tua linea di rilascio)

Cosa esegue

ComponenteVersioneNota
Next.js15.1.0Pre-patch; npm avvisa di problemi noti
React / react-dom19.2.0Nella linea 19.x interessata da questa CVE
Pipeline RSCIntegrata in NextLa deserializzazione viene esercitata tramite i react-server-dom-* compilati da Next

L'app è una pagina minima App Router con una Server Action, così POST / con un header Next-Action si comporta come un target reale.

Prerequisiti

  • Docker e Docker Compose v2
  • Motore Docker in esecuzione (es. Docker Desktop)

Avvio rapido

root@kitploit:~
git clone https://github.com/l0lsec/cve-2025-55182-lab.git
cd cve-2025-55182-lab

# Build and run in the background
docker compose up --build -d

Apri http://localhost:3000 — dovresti vedere “RSC lab (volutamente vulnerabile)” e un piccolo modulo.

Verifica che sia attivo

root@kitploit:~
curl -sS -o /dev/null -w "%{http_code}\n" http://127.0.0.1:3000/
# expect: 200

Log

root@kitploit:~
docker compose logs -f

Arresto

root@kitploit:~
docker compose down

Test con Burp Suite

  1. Imposta Target su http://localhost:3000 (oppure crea un tunnel attraverso Burp).
  2. Invia POST / con Content-Type: multipart/form-data e il corpo dell'exploit basato sul protocollo Flight (campi multipart 0, 1, 2 come nei write-up pubblici / nei tuoi template).
  3. Header Next-Action
    • Prova a intercettare un normale invio del form e copia il valore reale di Next-Action da quella richiesta, oppure
    • Ispeziona l'HTML della pagina: l'id dell'azione appare nei campi nascosti / nel payload RSC (può cambiare quando ricostruisci l'immagine).

Esempio di header:

root@kitploit:~
Next-Action: <action-id-from-intercepted-request>

Se un segnaposto generico non funziona, preferisci sempre l'id live dalla cronologia di Proxy dopo un invio legittimo.

Richieste raw di esempio

Template multipart POST / pronti da incollare sono in burp-payloads/ (es. id, whoami, sleep basato sul tempo, segnaposto OOB). Vedi burp-payloads/README.md per un indice dei file. Sostituisci YOUR-COLLABORATOR-HOST nei template OOB prima di inviarli.

Struttura del progetto

root@kitploit:~
.
├── Dockerfile              # Multi-stage build, Next standalone, port 3000
├── docker-compose.yml      # Maps host 3000 → container 3000
├── burp-payloads/          # Raw *.http for Burp Repeater + index README
├── app/
│   ├── layout.tsx
│   └── page.tsx            # Server Action + lab UI
├── public/
├── package.json
├── package-lock.json
└── next.config.ts          # output: "standalone"

Sviluppo (senza Docker)

root@kitploit:~
npm install
npm run dev
# http://localhost:3000

Per la riproduzione della CVE, preferisci l'immagine Docker in modo che lo stack corrisponda alle dipendenze vulnerabili fissate.

Dopo aver terminato i test

  • Distruggi il container e l'immagine se non ti servono più.
  • Aggiorna qualsiasi app reale a Next.js / React corretti seguendo le indicazioni del vendor — questo repository non è una baseline sicura.

Licenza

Solo uso educativo / da laboratorio. Sei responsabile del rispetto delle leggi e delle politiche del luogo in cui operi. Nessuna garanzia.

Scarica lo strumento