Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
POC-CVE-2025-55182 — POC per CVE-2025-55182 React2Shell | Kitploit
Strumenti/GitHubGitHub/nomorebreach/poc-cve-2025-55182
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso RemotoSviluppo Payload
GitHubnomorebreach/poc-cve-2025-55182

POC-CVE-2025-55182

POC per CVE-2025-55182 React2Shell

Vedi Repository
9 mesi faNon ancora revisionato
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

NoMoreBreach Avviso: React2Shell (CVE-2025-55182)

Gravità: Critico (CVSS 10.0) Tipo di vulnerabilità: Esecuzione di codice in remoto (RCE) tramite deserializzazione Stato: Corretto (3 dicembre 2025) Fonte dell'avviso: NoMoreBreach.com


Riepilogo esecutivo

Il team di ricerca NoMoreBreach evidenzia una vulnerabilità critica nei React Server Components (RSC). Ufficialmente tracciata come CVE-2025-55182, questa falla consente l'esecuzione di codice in remoto senza autenticazione su server che eseguono versioni vulnerabili di React/Next.js.

Se la tua infrastruttura supporta RSC—anche se non usi esplicitamente Server Actions—sei vulnerabile.

🔍 Impatto tecnico

La vulnerabilità risiede nel livello di serializzazione dei pacchetti react-server-dom-*. Un attaccante può creare una richiesta HTTP dannosa che, quando viene elaborata dal server, bypassa i controlli di autenticazione ed esegue comandi arbitrari.

Pacchetti interessati:

  • react-server-dom-webpack (v19.0.0 - v19.2.0)
  • react-server-dom-parcel (v19.0.0 - v19.2.0)
  • react-server-dom-turbopack (v19.0.0 - v19.2.0)
Scarica lo strumento

Framework interessati:

  • Next.js
  • Waku
  • React Router (RSC sperimentale)
  • Qualsiasi implementazione personalizzata di RSC

🛠️ Strategia di correzione

Non esiste soluzione alternativa. L'applicazione della patch è obbligatoria.

Per ambienti Next.js

Esegui l'aggiornamento alla versione patch corrispondente alla tua major release immediatamente:

VersionePatch richiesta
Next.js 16.0.xv16.0.7
Next.js 15.5.xv15.5.7
Next.js 15.4.xv15.4.8
Next.js 15.3.xv15.3.6
Next.js 15.2.xv15.2.6
Next.js 15.1.xv15.1.9
Next.js 15.0.xv15.0.5

Per implementazioni manuali / personalizzate

root@kitploit:~
npm install react@latest react-dom@latest react-server-dom-webpack@latest