
Proof-of-Concept originali per React2Shell CVE-2025-55182
Poiché i PoC pubblici stanno circolando e lo Scanner di Google usa una variazione del mio PoC originale inviato, è finalmente il momento responsabile di condividere i miei PoC originali per React2Shell.
Questo repository contiene 3 PoC:
00-very-first-rce-poc - il primissimo PoC che sono riuscito a sviluppare per la RCE. Funziona solo direttamente su build di sviluppo di siti Next.js che usano Webpack.01-submitted-poc.js (quello principale) - l'esatto PoC che ho inviato a Meta, molto più semplice ed efficace02-meow-rce-poc - il PoC sottoposto a hash e pubblicato come prova da Sylvie il 29 novembre, poco prima della divulgazione iniziale a MetaMolte altre persone hanno spiegato i loro PoC, ma ecco la mia brevissima spiegazione:
$@x ti dà accesso a un Chunkthen sul nostro oggetto.then)Chunk malizioso_response ci permette di accedere a un sacco di gadget quando questo accadePotreste notare che il mio PoC ha una cosa particolare in then. Era una bella primitiva che usavo per 'concatenare' più chunk insieme, dove resolve viene passato a Array.map per farmi "saltare" a un altro chunk definito in $0.
Il PoC ricreato pubblicamente che circola non fa questo, perché non è necessario quando si fa un singolo salto. È stato bello vedere che il PoC ricreato per il resto usava lo stesso gadget _formData del mio - ma il PoC 00- è un giro selvaggio, se osi provare a leggerlo :)
Presto.