Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
react2shell-cve-2025-55182 | Kitploit
Strumenti/GitHubGitHub/opsecramdan/react2shell-cve-2025-55182
Escalation di PrivilegiRicognizioneScanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlEnumerazione SottodominiStrumento di Accesso Remoto
GitHub
4 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
opsecramdan/react2shell-cve-2025-55182

react2shell-cve-2025-55182

Vedi Repository

🚨 React2Shell - CVE-2025-55182 Exploitation Framework

Severity Type Platform Python

Framework di exploitation avanzato per CVE-2025-55182 (Remote Code Execution su Next.js)

Autore: opsecramdan


📚 Indice

  • Panoramica
  • Dettagli della Vulnerabilità
  • Funzionalità
  • Requisiti
  • Installazione
  • Utilizzo
  • Shell Interattiva
  • File di Output
  • Impatto
  • Mitigazione
  • Limitazioni
  • Disclaimer

📌 Panoramica

React2Shell è un framework di exploitation per identificare e sfruttare la vulnerabilità CVE-2025-55182 nelle applicazioni basate su Next.js.

Questo tool è progettato come un kit offensivo all-in-one che include:

  • Enumerazione dei sottodomini
  • Scansione delle vulnerabilità
  • Motore di exploitation
  • Shell remota interattiva

🔍 Dettagli della Vulnerabilità

  • CVE ID: CVE-2025-55182
  • Tipo: Remote Code Execution (RCE)
  • Piattaforma: Next.js
  • Vettore d'attacco: Richiesta multipart/form-data dannosa
  • Impatto: Esecuzione arbitraria di comandi

🧠 Causa Principale

Questa vulnerabilità sfrutta il meccanismo interno di Next.js nel seguente modo:

  1. Iniettare il payload nella richiesta
  2. Invocare: process.mainModule.require('child_process')
  3. Eseguire un comando del sistema operativo
  4. Codificare l'output in Base64
  5. Divulgare il risultato tramite redirect (/login?a=)

⚙️ Funzionalità

🔎 Enumerazione dei Sottodomini

  • Scansione DNS + HTTP
  • Wordlist integrata
  • Supporto per wordlist personalizzate
  • Salvataggio automatico dei risultati

🧪 Scanner di Vulnerabilità

  • Test su più endpoint:
  • /
  • /api
  • /api/auth
  • /_next
  • /admin
  • /dashboard
  • Analisi di header e risposte
  • Riduzione dei falsi positivi

💣 Motore di Exploitation

  • Generazione automatica del payload
  • Esecuzione codificata in Base64
  • Estrazione dell'output tramite redirect

🖥️ Shell Interattiva

  • Esecuzione remota di comandi
  • Sessione persistente
  • Tracciamento della directory

📂 Operazioni sui File

  • Caricamento file
  • Download file
  • Creazione file

👑 Modalità Root

  • Esecuzione di sudo -i
  • Simulazione di escalation dei privilegi

📦 Requisiti

  • Python 3.x

Installa le dipendenze: pip install requests dnspython


📥 Installazione

1. Clonare il Repository

git clone https://github.com/yourusername/react2shell-cve-2025-55182.git

2. Entrare nella directory

cd react2shell-cve-2025-55182

3. Eseguire il tool

python3 react2shell.py


🚀 Utilizzo

🎯 Singolo Target

python3 react2shell.py -u https://target.com

Senza protocollo:

python3 react2shell.py -u target.com


📄 Target Multipli

python3 react2shell.py -f targets.txt

Esempio di contenuto di targets.txt:

https://target1.com http://target2.com:3000 target3.com


🌐 Modalità Completa (Recon + Scan + Exploit)

python3 react2shell.py -d example.com

Flusso:

  1. Enumerazione dei sottodomini
  2. Scansione delle vulnerabilità
  3. Exploitation (opzionale)

📚 Wordlist Personalizzata

python3 react2shell.py -d example.com -w wordlist.txt


🐞 Modalità Debug

python3 react2shell.py -d example.com --debug


🖥️ Shell Interattiva

Dopo che l'exploit ha avuto successo, otterrai l'accesso alla shell.

Comandi di Base

whoami
id
uname -a
pwd
ls -lah


⚙️ Comandi Speciali


📂 Caricamento File

.upload shell.php /tmp/shell.php


📥 Download File

.download /etc/passwd


📄 Creazione File

.create /tmp/test.txt


🔄 Esempio di Flusso di Lavoro

1. Scansione del dominio

python3 react2shell.py -d example.com

2. Identificare il target vulnerabile

3. Entrare nella shell

whoami

4. Caricare il payload

.upload backdoor.sh /tmp/backdoor.sh


📁 File di Output

Il tool genererà:

  • subdomains_*.txt
  • vulnerable_*.txt
  • output_*.txt

⚠️ Impatto

Se sfruttato con successo:

  • Esecuzione remota di comandi
  • Accesso a file sensibili
  • Caricamento di backdoor
  • Accesso persistente
  • Escalation dei privilegi

🛡️ Mitigazione

  • Aggiornare Next.js all'ultima versione
  • Limitare gli endpoint interni
  • Validare rigorosamente gli input
  • Utilizzare un WAF (OWASP CRS)
  • Monitorare le attività anomale

⚠️ Disclaimer

Questo tool è stato creato solo per:

  • Apprendimento
  • Ricerca
  • Test di penetrazione autorizzati

È vietato l'uso per attività illegali.


⭐ Note

Questo progetto dimostra:

  • Competenze avanzate di exploitation
  • Comprensione degli internals di Next.js
  • Simulazione di attacchi real-world
Scarica lo strumento
CommandDescription
.rootAttiva/disattiva la modalità root
.uploadCarica un file sul target
.downloadScarica un file dal target
.createCrea un file sul target
.saveSalva l'output in un file locale
.exitEsci dalla shell