Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
http-react2shell — Rilevamento del vettore di exploit delle React Server Actions – CVE-2025-55182 / CVE-2025-66478 | Kitploit
Strumenti/GitHubGitHub/moisestapia/http-react2shell
Scanner di VulnerabilitàScanner di Vulnerabilità WebExploitSicurezza WebPenetration TestingDevSecOpsApprendimento e FormazioneRed TeamingRisposta agli Incidenti
GitHubmoisestapia/http-react2shell

http-react2shell

Rilevamento del vettore di exploit delle React Server Actions – CVE-2025-55182 / CVE-2025-66478

8 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Logo dello scanner NSE React2Shell

Script di rilevamento Nmap React2Shell (NSE)

Rilevamento per CVE-2025-55182 / CVE-2025-66478 – React Server Components / Next.js

Questo repository contiene uno script Nmap Scripting Engine (NSE) scritto in Lua progettato per rilevare in modo sicuro la vulnerabilità critica nota come React2Shell, che colpisce le implementazioni di React Server Components (RSC) e React Server Actions (RSA), incluse molte distribuzioni Next.js.

Il metodo di rilevamento utilizza una tecnica non intrusiva basata su canale laterale (side-channel) che sfrutta il comportamento degli errori lato server nella gestione di payload React Flight malformati. Nessuno sfruttamento, nessuna esecuzione di codice e nessuna operazione pericolosa vengono effettuati.

Informazioni sulla Vulnerabilità

React2Shell (CVE-2025-55182 / CVE-2025-66478) è una grave falla progettuale nelle pipeline di React Server Components che può consentire:

Accesso non autorizzato a riferimenti interni dei componenti

Accesso arbitrario alle proprietà

Potenziale esecuzione di codice remoto (RCE) in determinati framework

Perdita di dati lato server e manipolazione del flusso di esecuzione

La vulnerabilità viene attivata quando React tenta di risolvere riferimenti React Flight appositamente costruiti, come:

root@kitploit:~
["$1:aa:aa"]

Sui server vulnerabili, questo produce un errore 500 contenente il pattern caratteristico:

root@kitploit:~
E{"digest":"..."}

Questo script rileva questo pattern senza tentare alcuna operazione dannosa.

Caratteristiche

✔ Rilevamento sicuro e passivo (nessuno sfruttamento, nessun tentativo di RCE)

✔ Rileva la firma di crash React Flight ad alta fedeltà

✔ Funziona su HTTP e HTTPS

✔ Percorsi e timeout configurabili dall'utente

✔ Evita automaticamente falsi positivi dalle mitigazioni Vercel/Netlify

✔ Output compatibile con pipeline automatizzate e ingestione SIEM

✔ Leggero e adatto per red teaming, bug bounty, incident response e scansioni CI/CD

Download e installazione

1 Clona questo repository

root@kitploit:~
git clone https://github.com/MoisesTapia/http-react2shell.git
cd http-react2shell

Posizione dello script

Posiziona il file nella directory degli script di Nmap:

root@kitploit:~
sudo cp http-react2shell.nse /usr/share/nmap/scripts/

Aggiorna l'indice degli script:

root@kitploit:~
sudo nmap --script-updatedb

Esempi di utilizzo

Scansione HTTP di base

root@kitploit:~
nmap -p80 --script http-react2shell <host>

Scansione HTTPS (comune per Next.js)

root@kitploit:~
nmap -p443 --script http-react2shell \
  --script-args 'react2shell.path=/'
  <host>

Scansione dell'endpoint Server Actions

root@kitploit:~
nmap -p443 --script http-react2shell \
  --script-args 'react2shell.path=/api/action'
  <host>

Timeout personalizzato

root@kitploit:~
nmap -p443 --script http-react2shell \
  --script-args 'react2shell.path=/,react2shell.timeout=20000'
  <host>

Scansione di più target

root@kitploit:~
nmap -iL targets.txt -p80,443 \
  --script http-react2shell

Includi altri script NSE utili

root@kitploit:~
nmap -sV -p80,443 \
  --script "http-react2shell,http-headers,http-server-header,http-security-headers" \
  <host>

Esempio di output

Host non vulnerabile

root@kitploit:~

PORT   STATE SERVICE
443/tcp open  https
| http-react2shell:
|   Path: /login
|   Scheme: auto (http/https decided by Nmap http library)
|   No characteristic crash pattern observed.
|     This suggests the tested endpoint is not vulnerable or is patched,
|_    but this is not a guarantee (other RSC/Server Actions paths may exist).

Host vulnerabile

root@kitploit:~
PORT   STATE SERVICE
443/tcp open  https
| http-react2shell:
|   Path: /login
|   Scheme: auto (http/https decided by Nmap http library)
|   VULNERABLE: possible React2Shell (CVE-2025-55182 / CVE-2025-66478)
|     Evidence: HTTP 500 + digest-like pattern found in response
|_    Notes: high-fidelity side-channel; verify manually and patch immediately.

Logo dello scanner NSE React2Shell

Errore di connessione

root@kitploit:~
PORT   STATE SERVICE
443/tcp open  https
| http-react2shell:
|   Path: /login
|   Scheme: auto (http/https decided by Nmap http library)
|_  ERROR: HTTP request failed (connection reset by peer)

Riferimenti

https://react2shell.com/

https://github.com/lachlan2k/React2Shell-CVE-2025-55182-original-poc

https://github.com/sammwyy/R2SAE

Articoli di analisi tecnica e documenti di ricerca sui meccanismi interni di React Flight

⚠️ Disclaimer legale

Questo progetto è fornito esclusivamente per scopi educativi, di ricerca e di sicurezza difensiva. Non scansionare sistemi che non possiedi o per cui non hai esplicito permesso di test. I maintainer non sono responsabili per un uso improprio o per eventuali danni derivanti.

❤️ Contributi

Pull request, miglioramenti ed euristiche di rilevamento aggiuntive sono benvenuti. Puoi contribuire con:

Supporto alla scansione multi-percorso

Modalità di evasione WAF

Fingerprinting aggiuntivo

Integrazione con il framework vulns integrato di Nmap

⭐ Supporta il progetto

Se questo strumento ti aiuta nel red teaming, nel bug bounty o nella sicurezza difensiva, considera di lasciare una stella ⭐ al repository su GitHub!

Scarica lo strumento