Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
react2shell-lab — React2shell laboratorio vulnerabile (CVE-2025-55182) | Kitploit
Strumenti/GitHubGitHub/pwnxpl0it/react2shell-lab
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubpwnxpl0it/react2shell-lab

react2shell-lab

React2shell laboratorio vulnerabile (CVE-2025-55182)

Vedi Repository
18 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Laboratorio di Vulnerabilità React2Shell

Questa è un'applicazione Next.js deliberatamente vulnerabile per testare CVE-2025-55182 e CVE-2025-66478 (RCE nei React Server Components).

⚠️ AVVERTENZA: Questa applicazione è intenzionalmente vulnerabile. Utilizzare solo in ambienti di laboratorio isolati.

Dettagli della Vulnerabilità

  • CVE-2025-55182 / CVE-2025-66478: Esecuzione di codice remoto nei React Server Components di Next.js
  • Versioni Affette: Next.js con React Server Components e Server Actions abilitati
  • Vettore d'Attacco: Manipolazione di payload RSC malevoli tramite endpoint Server Actions

Questo laboratorio include:

  • Next.js 15.0.3 con React 19.0.0-rc-66855b96-20241106 (versioni vulnerabili)
  • Nessuna mitigazione di sicurezza applicata

Per Iniziare

Esecuzione con Docker (Consigliato)

  1. Costruisci l'immagine Docker:

    root@kitploit:~
    docker build -t react2shell-lab .
    
  2. Esegui il contenitore:

    root@kitploit:~
    docker run -p 3000:3000 --name react2shell-lab react2shell-lab
    
Scarica lo strumento
  • Accedi all'applicazione: Apri http://localhost:3000 nel tuo browser web.

  • Esecuzione Locale

    Prima, installa le dipendenze:

    root@kitploit:~
    npm install
    

    Poi esegui il server di sviluppo:

    root@kitploit:~
    npm run dev
    

    Apri http://localhost:3000 con il tuo browser per visualizzare il risultato.

    Note di Sicurezza

    • Questo è un ambiente di laboratorio esclusivamente
    • Non distribuire mai questo in produzione
    • Utilizzare in contenitori Docker isolati o VM
    • Solo per scopi educativi e test di sicurezza autorizzati

    Per Saperne di Più

    Sulle vulnerabilità:

    • Dettagli CVE-2025-55182
    • Sicurezza dei React Server Components

    Su Next.js:

    Per saperne di più su Next.js, dai un'occhiata alle seguenti risorse:

    • Documentazione Next.js - scopri le funzionalità e l'API di Next.js.
    • Impara Next.js - un tutorial interattivo su Next.js.