Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
React2Shell — Laboratorio Docker isolato e scanner statico per CVE-2025-55182, con build vulnerabili/corrette di Next.js e validazione del PoC della deserializzazione di RSC Flight. | Kitploit
Strumenti/GitHubGitHub/phanhoangkhang/react2shell
Analisi StaticaScanner di VulnerabilitàAnalisi Dinamica (Sandboxing)Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebApprendimento e FormazioneLab e Pratica
GitHubphanhoangkhang/react2shell

React2Shell

Laboratorio Docker isolato e scanner statico per CVE-2025-55182, con build vulnerabili/corrette di Next.js e validazione del PoC della deserializzazione di RSC Flight.

1023 giorni faNon ancora revisionato
Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Docker Lab & Detection Scanner & PoC Validation: React2Shell (CVE-2025-55182)

Disclaimer: Questo repository e i suoi artefatti PoC sono creati strettamente a scopo educativo, di ricerca e di dimostrazione difensiva della sicurezza all'interno di un ambiente di laboratorio isolato. Test non autorizzati contro sistemi esterni sono severamente vietati.


1. Governance del Progetto e Confine di Autorizzazione

Scopo del Progetto

Questo repository fornisce un ambiente Docker riproducibile a doppio contenitore, progettato per analizzare, sfruttare e validare le mitigazioni per la vulnerabilità di deserializzazione del Flight Protocol di React Server Components (RSC) (nota comunemente come React2Shell / CVE-2025-55182). Il laboratorio dimostra l'impatto post-sfruttamento su una build Next.js non aggiornata e prova l'efficacia delle mitigazioni su una build aggiornata.

Target

  • Target in Scope:
    • http://127.0.0.1:3001 (contenitore react2shell-vulnerable)
  • http://127.0.0.1:3002 (contenitore react2shell-patched)
  • Fuori Scope: Qualsiasi dominio esterno, interfaccia di rete pubblica, sistema operativo della macchina host o infrastruttura cloud.
  • Controlli di Sicurezza del Laboratorio

    • Isolamento di Rete: Tutti i contenitori vengono eseguiti all'interno di una rete Docker bridge privata con routing internet in uscita disabilitato (internal: true).
    • Binding su Loopback: Le porte esposte sono strettamente vincolate a 127.0.0.1 (localhost) per prevenire accessibilità dalla LAN esterna.
    • Segreti Fittizi: Vengono utilizzate credenziali simulate (DUMMY_SECRET=LAB_VULNERABLE_SECRET_DO_NOT_USE_12345) per i test di esfiltrazione al fine di eliminare l'esposizione di dati sensibili.

    2. Configurazione dell'Ambiente e Istruzioni Operative

    Prerequisiti

    • Docker Desktop (Engine 24.0.0+, Compose v2.20.0+)
    • Python (3.8+ — Solo libreria standard per l'automazione di base)
    • cURL (WSL, Linux o PowerShell integrato)

    Installazione

    Clona il repository e verifica il tuo ambiente locale:

    root@kitploit:~
    git clone https://github.com/PhanHoangKhang/React2Shell.git
    

    Avvio del Laboratorio

    Naviga nella directory lab/ e inizializza entrambi i contenitori dual-build:

    root@kitploit:~
    cd lab
    docker-compose up -d --build
    cd ..
    

    Rilevamento della Vulnerabilità

    Esegui lo scanner di rilevamento in entrambi i laboratori:

    1. Scansiona il laboratorio aggiornato

    root@kitploit:~
    python src/react2shell_scanner.py lab/patched
    

    2. Scansiona il laboratorio vulnerabile

    root@kitploit:~
    python src/react2shell_scanner.py lab/vulnerable
    

    Arresto del Laboratorio

    root@kitploit:~
    cd lab
    docker-compose stop
    cd ..
    

    Sfruttamento Dinamico e Validazione (PoC)

    Per eseguire i test di validazione dell'exploit e verificare gli artefatti di esfiltrazione, fai riferimento alla guida PoC dettagliata passo-passo:

    👉 Visualizza la Guida PoC e alla Validazione della Vulnerabilità (poc_reference.md)

    3. Dipendenze, Formato del Lockfile e Regole di Versione

    Matrice delle Dipendenze

    Servizio TargetFramework / PacchettoVersione InstallataFormato Lockfile
    Target Vulnerabile (:3001)Next.js15.0.0-rc.1package-lock.json (Lockfile Versione 3)
    React / React-DOM19.0.0-rc-65a56d0e-20241020Release NPM Registry
    Target Aggiornato (:3002)Next.js15.0.3 (Stabile)package-lock.json (Lockfile Versione 3)
    React / React-DOM19.0.0 (Stabile)Release NPM Registry

    Selezione del Lockfile e Fonti delle Regole di Versione

    • Formato Lockfile Selezionato: NPM package-lock.json (formato v3). Lo scanner statico dà priorità all'analisi dell'albero delle dipendenze risolte all'interno di packages["node_modules/next"] per un rilevamento accurato.
    • Fonti delle Regole di Versione: Le definizioni delle regole per CVE-2025-55182 derivano dagli Advisory di Sicurezza ufficiali di Next.js, che contrassegnano tutte le versioni di Next.js < 15.0.3 (incluse le build 15.0.0-rc) come vulnerabili alla deserializzazione del Flight Protocol RSC.

    Sorgente PoC e Commit di Riferimento

    • Sorgente PoC: Derivata da ricerca pubblica sui Gadget di Deserializzazione dei Flight Chunk di React Server Components (RSC).
    Scarica lo strumento