Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182-Exploit — CVE-2025-55182 React Server Components - Laboratorio di Exploit per Esecuzione Remota di Codice | Kitploit
Strumenti/GitHubGitHub/namsom007/cve-2025-55182-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubnamsom007/cve-2025-55182-exploit

CVE-2025-55182-Exploit

CVE-2025-55182 React Server Components - Laboratorio di Exploit per Esecuzione Remota di Codice

Vedi Repository
7 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

React2Shell (CVE-2025-55182) - Laboratorio Vulnerabile Docker

Un'applicazione Next.js intenzionalmente vulnerabile che dimostra l'esecuzione di codice remoto (RCE) tramite gestione insicura dei processi figlio. Questo laboratorio è progettato per scopi educativi e test di sicurezza.

⚠️ AVVISO: NON ESEGUIRE QUESTO SU UN SERVER ESPOSTO PUBBLICAMENTE. CONTIENE UNA VULNERABILITÀ DI ESECUZIONE DI CODICE REMOTO.

Scenario

L'applicazione è un semplice "Monitor di Stato del Server". Il backend prende un hostname fornito dall'utente ed esegue un comando ping. Tuttavia, l'input non è sanitizzato, permettendo a un attaccante di iniettare comandi OS arbitrari.

Installazione

Prerequisiti

  • Docker
  • Docker Compose

Esecuzione del Laboratorio

root@kitploit:~
docker-compose up -d --build

L'applicazione sarà disponibile all'indirizzo http://localhost:3000.

Guida allo Sfruttamento

  1. Naviga all'applicazione.
  2. Inserisci un IP normale (es. 8.8.8.8) per vedere l'output del ping.
  3. Prova a iniettare un comando usando ; o | o &.
    • Esempio 1: 8.8.8.8; id
    • Esempio 2: google.com | ls -la
    • Esempio 3: localhost & cat /etc/passwd

Codice Vulnerabile

Situato in pages/api/status.js:

root@kitploit:~
const { host } = req.query;
// ...
exec(`ping -c 1 ${host}`, (error, stdout, stderr) => { ... });
Scarica lo strumento