
Una versione modificata e leggermente potenziata dell'exploit per CVE-2025-55182, React2Shell: Esecuzione di codice remoto senza autenticazione nei pacchetti del server React
Un exploit modificato e potenziato per CVE-2025-55182, una Remote Code Execution pre-autenticazione in React Server versioni 19.0, 19.1.0, 19.1.1 e 19.2.0
La vulnerabilità riguarda i seguenti:
L'uso dei riferimenti ai chunk per recuperare le proprietà del prototipo è stato risolto con questo controllo:
@@ -78,7 +80,10 @@ export function preloadModule<T>(
export function requireModule<T>(metadata: ClientReference<T>): T {
const moduleExports = parcelRequire(metadata[ID]);
- return moduleExports[metadata[NAME]];
+ if (hasOwnProperty.call(moduleExports, metadata[NAME])) {
+ return moduleExports[metadata[NAME]];
+ }
+ return (undefined: any);
}
Autore: msanft - https://github.com/msanft/CVE-2025-55182
Data: 05/12/2025 - DD/MM/YY
Editor: MikeTheHash
Data modifica: 07/12/2025 - DD/MM/YY
Usalo a tuo rischio. Non mi assumo alcuna responsabilità per usi impropri, danni o conseguenze legali derivanti dal suo utilizzo