Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
React2Shell — Un avanzato framework da riga di comando per la scoperta, validazione e sfruttamento di CVE-2025-55182 e CVE-2025-66478 che colpiscono applicazioni Next.js che utilizzano React Server Components (RSC). | Kitploit
Strumenti/GitHubGitHub/prowlsec/react2shell
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebBypass WAFPenetration TestingCommand and Control
GitHubprowlsec/react2shell

React2Shell

Un avanzato framework da riga di comando per la scoperta, validazione e sfruttamento di CVE-2025-55182 e CVE-2025-66478 che colpiscono applicazioni Next.js che utilizzano React Server Components (RSC).

Vedi Repository
118 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

React2Shell – Framework avanzato di scoperta e sfruttamento

Un avanzato scanner e sfruttatore di vulnerabilità React Server Components (RSC) per
CVE-2025-55182 e CVE-2025-66478 che colpiscono applicazioni Next.js.

Questo strumento espande la ricerca e il proof-of-concept originale di React2Shell introducendo sfruttamento automatizzato, tecniche di bypass WAF, supporto Windows, scansione multi-thread e affidabilità di livello operativo.


🚀 Panoramica

react2shell.py è un'evoluzione avanzata della metodologia di rilevamento React2Shell, in grado di:

  • Scoperta di vulnerabilità ad alta affidabilità
  • Modalità di sfruttamento sicure e non sicure
  • Esecuzione automatica di comandi post-rilevamento
  • Bypass di WAF e protezioni perimetrali
  • Supporto per target Linux e Windows
  • Scansione multi-target scalabile

🧠 Come funziona

Lo scanner sfrutta un difetto nel modo in cui i React Server Components di Next.js elaborano le azioni del server.

Una richiesta multipart/form-data appositamente costruita inietta un payload controllato che viene eseguito sul server.
Per impostazione predefinita, viene eseguito un comando innocuo per confermare la capacità di RCE.

Uno sfruttamento riuscito conferma l'esecuzione di comandi lato server.


🛡 Modalità di rilevamento e sfruttamento

Modalità Standard

  • Invia un payload RCE deterministico
  • Conferma l'esecuzione tramite il comportamento riflesso della risposta

Modalità Auto-Exploit

  • Sfrutta automaticamente i target confermati vulnerabili
  • Esegue comandi forniti dall'attaccante

Abilita con:

root@kitploit:~
--auto-exploit

🧱 Supporto bypass WAF

Il framework include tecniche di evasione WAF progettate per:

  • Eludere l'ispezione del corpo della richiesta
  • Bypassare le protezioni perimetrali comuni
  • Migliorare l'affidabilità contro distribuzioni rinforzate

Abilita con:

root@kitploit:~
--waf-bypass

🪟 Supporto target Windows

Utilizza payload PowerShell per distribuzioni Next.js su Windows:

root@kitploit:~
-w / --windows

📦 Requisiti

Python 3.9+

requests

tqdm

Installa le dipendenze:

root@kitploit:~
pip install -r requirements.txt

🔧 Utilizzo

root@kitploit:~
usage: react2shell.py [-h] [-u URL] [-l LIST] [-c COMMAND] [-w] [-t THREADS]
               [--timeout TIMEOUT] [--no-ssl-verify] [--waf-bypass]
               [--auto-exploit] [-o OUTPUT] [-v]

Advanced React2Shell Scanner and Exploiter - ProwlSec

⚙️ Opzioni

🧪 Esempi

Scansiona un singolo target

root@kitploit:~
python3 react2shell.py -u https://example.com

Scansiona più target

root@kitploit:~
python3 react2shell.py -l targets.txt

Esegui un comando personalizzato

root@kitploit:~
python3 react2shell.py -u https://example.com -c "whoami"

Sfrutta automaticamente i target vulnerabili

root@kitploit:~
python3 react2shell.py -l targets.txt --auto-exploit

Target Windows

root@kitploit:~
python3 react2shell.py -u https://example.com -w -c "whoami"

Abilita bypass WAF

root@kitploit:~
python3 react2shell.py -u https://example.com --waf-bypass

Salva i risultati

root@kitploit:~
python3 react2shell.py -l targets.txt -o results.json

📤 Output

  • I target vulnerabili vengono stampati sul terminale
  • Quando si utilizza -o, i risultati vengono salvati in un file
  • L'output include lo stato dello sfruttamento e i risultati dell'esecuzione

🧾 Crediti e attribuzione

Proof-of-Concept RCE originale

@maple3142 PoC RCE originale per React Server Components che ha gettato le basi per questa ricerca.

Contributi alla ricerca

Assetnote Security Research Team (Adam Kues, Tomais Williamson, Dylan Pindur, Patrik Grobshäuser, Shubham Shah)

xEHLE_ — Approfondimenti sul riflesso dell'intestazione della risposta

Nagli

Framework avanzato e motore di sfruttamento

ProwlSec Riprogettazione completa, logica di sfruttamento automatizzata, tecniche di bypass WAF, supporto Windows e architettura di scansione scalabile.

⚠️ Dichiarazione di non responsabilità

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati, ricerca e scopi educativi. L'uso non autorizzato su sistemi senza esplicita autorizzazione è illegale e contrario all'etica.

🔗 Riferimento alla ricerca

Meccanismo di rilevamento ad alta fedeltà per RCE su RSC Next.js: https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478

Scarica lo strumento
OpzioneDescrizione
-h, --helpMostra il messaggio di aiuto
-u, --url URLURL del singolo target
-l, --list LISTFile contenente l'elenco dei target
-c, --command COMANDOComando da eseguire (predefinito: id)
-w, --windowsTarget sistemi Windows (payload PowerShell)
-t, --threads THREADSNumero di thread concorrenti
--timeout TIMEOUTTimeout della richiesta in secondi
--no-ssl-verifyDisabilita la verifica del certificato SSL
--waf-bypassAbilita le tecniche di bypass WAF
--auto-exploitSfrutta automaticamente i target vulnerabili
-o, --output OUTPUTFile di output per i risultati
-v, --verboseOutput dettagliato