
Un avanzato framework da riga di comando per la scoperta, validazione e sfruttamento di CVE-2025-55182 e CVE-2025-66478 che colpiscono applicazioni Next.js che utilizzano React Server Components (RSC).
Un avanzato scanner e sfruttatore di vulnerabilità React Server Components (RSC) per
CVE-2025-55182 e CVE-2025-66478 che colpiscono applicazioni Next.js.
Questo strumento espande la ricerca e il proof-of-concept originale di React2Shell introducendo sfruttamento automatizzato, tecniche di bypass WAF, supporto Windows, scansione multi-thread e affidabilità di livello operativo.
react2shell.py è un'evoluzione avanzata della metodologia di rilevamento React2Shell, in grado di:
Lo scanner sfrutta un difetto nel modo in cui i React Server Components di Next.js elaborano le azioni del server.
Una richiesta multipart/form-data appositamente costruita inietta un payload controllato che viene eseguito sul server.
Per impostazione predefinita, viene eseguito un comando innocuo per confermare la capacità di RCE.
Uno sfruttamento riuscito conferma l'esecuzione di comandi lato server.
Abilita con:
--auto-exploit
Il framework include tecniche di evasione WAF progettate per:
Abilita con:
--waf-bypass
Utilizza payload PowerShell per distribuzioni Next.js su Windows:
-w / --windows
Python 3.9+
requests
tqdm
Installa le dipendenze:
pip install -r requirements.txt
usage: react2shell.py [-h] [-u URL] [-l LIST] [-c COMMAND] [-w] [-t THREADS]
[--timeout TIMEOUT] [--no-ssl-verify] [--waf-bypass]
[--auto-exploit] [-o OUTPUT] [-v]
Advanced React2Shell Scanner and Exploiter - ProwlSec
python3 react2shell.py -u https://example.com
python3 react2shell.py -l targets.txt
python3 react2shell.py -u https://example.com -c "whoami"
python3 react2shell.py -l targets.txt --auto-exploit
python3 react2shell.py -u https://example.com -w -c "whoami"
python3 react2shell.py -u https://example.com --waf-bypass
python3 react2shell.py -l targets.txt -o results.json
-o, i risultati vengono salvati in un file@maple3142 PoC RCE originale per React Server Components che ha gettato le basi per questa ricerca.
Assetnote Security Research Team (Adam Kues, Tomais Williamson, Dylan Pindur, Patrik Grobshäuser, Shubham Shah)
xEHLE_ — Approfondimenti sul riflesso dell'intestazione della risposta
Nagli
ProwlSec Riprogettazione completa, logica di sfruttamento automatizzata, tecniche di bypass WAF, supporto Windows e architettura di scansione scalabile.
Questo strumento è destinato esclusivamente a test di sicurezza autorizzati, ricerca e scopi educativi. L'uso non autorizzato su sistemi senza esplicita autorizzazione è illegale e contrario all'etica.
Meccanismo di rilevamento ad alta fedeltà per RCE su RSC Next.js: https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478
| Opzione | Descrizione |
|---|
| -h, --help | Mostra il messaggio di aiuto |
| -u, --url URL | URL del singolo target |
| -l, --list LIST | File contenente l'elenco dei target |
| -c, --command COMANDO | Comando da eseguire (predefinito: id) |
| -w, --windows | Target sistemi Windows (payload PowerShell) |
| -t, --threads THREADS | Numero di thread concorrenti |
| --timeout TIMEOUT | Timeout della richiesta in secondi |
| --no-ssl-verify | Disabilita la verifica del certificato SSL |
| --waf-bypass | Abilita le tecniche di bypass WAF |
| --auto-exploit | Sfrutta automaticamente i target vulnerabili |
| -o, --output OUTPUT | File di output per i risultati |
| -v, --verbose | Output dettagliato |