Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182 — Una versione modificata e leggermente potenziata dell'exploit per CVE-2025-55182, React2Shell: Esecuzione di codice remoto senza autenticazione nei pacchetti del server React | Kitploit
Strumenti/GitHubGitHub/mikethehash/cve-2025-55182
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneStrumento di Accesso Remoto
GitHubmikethehash/cve-2025-55182

CVE-2025-55182

Una versione modificata e leggermente potenziata dell'exploit per CVE-2025-55182, React2Shell: Esecuzione di codice remoto senza autenticazione nei pacchetti del server React

Vedi Repository
8 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182 - React2Shell

Un exploit modificato e potenziato per CVE-2025-55182, una Remote Code Execution pre-autenticazione in React Server versioni 19.0, 19.1.0, 19.1.1 e 19.2.0

La vulnerabilità riguarda i seguenti:

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack

Patch

L'uso dei riferimenti ai chunk per recuperare le proprietà del prototipo è stato risolto con questo controllo:

root@kitploit:~
@@ -78,7 +80,10 @@ export function preloadModule<T>(
 
 export function requireModule<T>(metadata: ClientReference<T>): T {
   const moduleExports = parcelRequire(metadata[ID]);
-  return moduleExports[metadata[NAME]];
+  if (hasOwnProperty.call(moduleExports, metadata[NAME])) {
+    return moduleExports[metadata[NAME]];
+  }
+  return (undefined: any);
 }

Crediti

Autore: msanft - https://github.com/msanft/CVE-2025-55182

Data: 05/12/2025 - DD/MM/YY

Editor: MikeTheHash

Data modifica: 07/12/2025 - DD/MM/YY

Disclaimer: Questo contenuto è stato pubblicato solo a scopo educativo

Usalo a tuo rischio. Non mi assumo alcuna responsabilità per usi impropri, danni o conseguenze legali derivanti dal suo utilizzo

Correlati

https://github.com/msanft/CVE-2025-55182/

https://x.com/maple3142

https://nvd.nist.gov/vuln/detail/CVE-2025-55182

Scarica lo strumento