Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
React2Shell-CVE-2025-55182-original-poc — Proof-of-Concept originali per React2Shell CVE-2025-55182 | Kitploit
Strumenti/GitHubGitHub/lachlan2k/react2shell-cve-2025-55182-original-poc
Framework di ExploitAnalisi delle VulnerabilitàAnalisi del CodiceSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHublachlan2k/react2shell-cve-2025-55182-original-poc

React2Shell-CVE-2025-55182-original-poc

Proof-of-Concept originali per React2Shell CVE-2025-55182

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1.1k1098 mesi faRevisionato da Kitploit

PoC originali per CVE-2025-55182

Poiché i PoC pubblici stanno circolando e lo Scanner di Google usa una variazione del mio PoC originale inviato, è finalmente il momento responsabile di condividere i miei PoC originali per React2Shell.

Questo repository contiene 3 PoC:

  • 00-very-first-rce-poc - il primissimo PoC che sono riuscito a sviluppare per la RCE. Funziona solo direttamente su build di sviluppo di siti Next.js che usano Webpack.
  • 01-submitted-poc.js (quello principale) - l'esatto PoC che ho inviato a Meta, molto più semplice ed efficace
  • 02-meow-rce-poc - il PoC sottoposto a hash e pubblicato come prova da Sylvie il 29 novembre, poco prima della divulgazione iniziale a Meta

TL;DR

Molte altre persone hanno spiegato i loro PoC, ma ecco la mia brevissima spiegazione:

  • $@x ti dà accesso a un Chunk
  • Mettiamo il suo then sul nostro oggetto
  • Il runtime JS districa automaticamente le promise annidate (davvero, qualsiasi cosa con una funzione .then)
  • Ora rientriamo nel parser, ma con il controllo di un falso oggetto Chunk malizioso
  • Posizionare cose su _response ci permette di accedere a un sacco di gadget quando questo accade
  • (inserisci diverse opzioni qui)
  • RCE

Alcune Differenze nel PoC

Potreste notare che il mio PoC ha una cosa particolare in then. Era una bella primitiva che usavo per 'concatenare' più chunk insieme, dove resolve viene passato a Array.map per farmi "saltare" a un altro chunk definito in $0.

Il PoC ricreato pubblicamente che circola non fa questo, perché non è necessario quando si fa un singolo salto. È stato bello vedere che il PoC ricreato per il resto usava lo stesso gadget _formData del mio - ma il PoC 00- è un giro selvaggio, se osi provare a leggerlo :)

Writeup Completo

Presto.

Scarica lo strumento