
Questa repo contiene gli script che puoi eseguire per simulare la (CVE-2025-55182) insieme al server next.js
⚠️ ATTENZIONE Questo repository è destinato esclusivamente alla ricerca di sicurezza educativa e difensiva.
Non tentare di eseguire questo codice contro:
Lo sfruttamento non autorizzato di vulnerabilità può essere illegale.
Questo repository dimostra l'impatto nel mondo reale di React2Shell (CVE-2025-55182) — una vulnerabilità critica di Esecuzione Remota di Codice (RCE) che colpisce React Server Components (RSC) e framework come Next.js.
La demo mostra come la deserializzazione non sicura in ambienti vulnerabili possa portare a:
Tutti i test sono stati eseguiti localmente in un ambiente controllato.
Lo script della demo contiene tre esempi isolati:
Prova minima di RCE
Scrittura su filesystem
Enumerazione delle directory
Questi esempi sono volutamente semplici per evidenziare l'impatto, non lo sfruttamento.
⚠️ Non è richiesto né raccomandato alcun deployment pubblico.
Se utilizzi React Server Components:
Questo progetto ha lo scopo di sensibilizzare e aiutare gli sviluppatori a comprendere la gravità delle vulnerabilità RCE.
L'autore non è responsabile per l'uso improprio di questo codice.