
Rilevamento del vettore di exploit delle React Server Actions – CVE-2025-55182 / CVE-2025-66478
Rilevamento per CVE-2025-55182 / CVE-2025-66478 – React Server Components / Next.js
Questo repository contiene uno script Nmap Scripting Engine (NSE) scritto in Lua progettato per rilevare in modo sicuro la vulnerabilità critica nota come React2Shell, che colpisce le implementazioni di React Server Components (RSC) e React Server Actions (RSA), incluse molte distribuzioni Next.js.
Il metodo di rilevamento utilizza una tecnica non intrusiva basata su canale laterale (side-channel) che sfrutta il comportamento degli errori lato server nella gestione di payload React Flight malformati. Nessuno sfruttamento, nessuna esecuzione di codice e nessuna operazione pericolosa vengono effettuati.
React2Shell (CVE-2025-55182 / CVE-2025-66478) è una grave falla progettuale nelle pipeline di React Server Components che può consentire:
Accesso non autorizzato a riferimenti interni dei componenti
Accesso arbitrario alle proprietà
Potenziale esecuzione di codice remoto (RCE) in determinati framework
Perdita di dati lato server e manipolazione del flusso di esecuzione
La vulnerabilità viene attivata quando React tenta di risolvere riferimenti React Flight appositamente costruiti, come:
["$1:aa:aa"]
Sui server vulnerabili, questo produce un errore 500 contenente il pattern caratteristico:
E{"digest":"..."}
Questo script rileva questo pattern senza tentare alcuna operazione dannosa.
✔ Rilevamento sicuro e passivo (nessuno sfruttamento, nessun tentativo di RCE)
✔ Rileva la firma di crash React Flight ad alta fedeltà
✔ Funziona su HTTP e HTTPS
✔ Percorsi e timeout configurabili dall'utente
✔ Evita automaticamente falsi positivi dalle mitigazioni Vercel/Netlify
✔ Output compatibile con pipeline automatizzate e ingestione SIEM
✔ Leggero e adatto per red teaming, bug bounty, incident response e scansioni CI/CD
git clone https://github.com/MoisesTapia/http-react2shell.git
cd http-react2shell
Posiziona il file nella directory degli script di Nmap:
sudo cp http-react2shell.nse /usr/share/nmap/scripts/
Aggiorna l'indice degli script:
sudo nmap --script-updatedb
nmap -p80 --script http-react2shell <host>
nmap -p443 --script http-react2shell \
--script-args 'react2shell.path=/'
<host>
nmap -p443 --script http-react2shell \
--script-args 'react2shell.path=/api/action'
<host>
nmap -p443 --script http-react2shell \
--script-args 'react2shell.path=/,react2shell.timeout=20000'
<host>
nmap -iL targets.txt -p80,443 \
--script http-react2shell
nmap -sV -p80,443 \
--script "http-react2shell,http-headers,http-server-header,http-security-headers" \
<host>
PORT STATE SERVICE
443/tcp open https
| http-react2shell:
| Path: /login
| Scheme: auto (http/https decided by Nmap http library)
| No characteristic crash pattern observed.
| This suggests the tested endpoint is not vulnerable or is patched,
|_ but this is not a guarantee (other RSC/Server Actions paths may exist).
PORT STATE SERVICE
443/tcp open https
| http-react2shell:
| Path: /login
| Scheme: auto (http/https decided by Nmap http library)
| VULNERABLE: possible React2Shell (CVE-2025-55182 / CVE-2025-66478)
| Evidence: HTTP 500 + digest-like pattern found in response
|_ Notes: high-fidelity side-channel; verify manually and patch immediately.
PORT STATE SERVICE
443/tcp open https
| http-react2shell:
| Path: /login
| Scheme: auto (http/https decided by Nmap http library)
|_ ERROR: HTTP request failed (connection reset by peer)
https://github.com/lachlan2k/React2Shell-CVE-2025-55182-original-poc
https://github.com/sammwyy/R2SAE
Articoli di analisi tecnica e documenti di ricerca sui meccanismi interni di React Flight
Questo progetto è fornito esclusivamente per scopi educativi, di ricerca e di sicurezza difensiva. Non scansionare sistemi che non possiedi o per cui non hai esplicito permesso di test. I maintainer non sono responsabili per un uso improprio o per eventuali danni derivanti.
Pull request, miglioramenti ed euristiche di rilevamento aggiuntive sono benvenuti. Puoi contribuire con:
Supporto alla scansione multi-percorso
Modalità di evasione WAF
Fingerprinting aggiuntivo
Integrazione con il framework vulns integrato di Nmap
Se questo strumento ti aiuta nel red teaming, nel bug bounty o nella sicurezza difensiva, considera di lasciare una stella ⭐ al repository su GitHub!