Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
react2shell-lab — React2shell laboratorio vulnerabile (CVE-2025-55182) | Kitploit
Strumenti/GitHubGitHub/pwnxpl0it/react2shell-lab
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubpwnxpl0it/react2shell-lab

react2shell-lab

React2shell laboratorio vulnerabile (CVE-2025-55182)

Vedi Repository
18 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Laboratorio di Vulnerabilità React2Shell

Questa è un'applicazione Next.js deliberatamente vulnerabile per testare CVE-2025-55182 e CVE-2025-66478 (RCE nei React Server Components).

⚠️ AVVERTENZA: Questa applicazione è intenzionalmente vulnerabile. Utilizzare solo in ambienti di laboratorio isolati.

Dettagli della Vulnerabilità

  • CVE-2025-55182 / CVE-2025-66478: Esecuzione di codice remoto nei React Server Components di Next.js
  • Versioni Affette: Next.js con React Server Components e Server Actions abilitati
  • Vettore d'Attacco: Manipolazione di payload RSC malevoli tramite endpoint Server Actions

Questo laboratorio include:

  • Next.js 15.0.3 con React 19.0.0-rc-66855b96-20241106 (versioni vulnerabili)
  • Nessuna mitigazione di sicurezza applicata

Per Iniziare

Esecuzione con Docker (Consigliato)

  1. Costruisci l'immagine Docker:

    root@kitploit:~
    docker build -t react2shell-lab .
    
  2. Esegui il contenitore:

    root@kitploit:~
    docker run -p 3000:3000 --name react2shell-lab react2shell-lab
    
  3. Accedi all'applicazione: Apri http://localhost:3000 nel tuo browser web.

Esecuzione Locale

Prima, installa le dipendenze:

root@kitploit:~
npm install

Poi esegui il server di sviluppo:

root@kitploit:~
npm run dev

Apri http://localhost:3000 con il tuo browser per visualizzare il risultato.

Note di Sicurezza

  • Questo è un ambiente di laboratorio esclusivamente
  • Non distribuire mai questo in produzione
  • Utilizzare in contenitori Docker isolati o VM
  • Solo per scopi educativi e test di sicurezza autorizzati

Per Saperne di Più

Sulle vulnerabilità:

  • Dettagli CVE-2025-55182
  • Sicurezza dei React Server Components

Su Next.js:

Per saperne di più su Next.js, dai un'occhiata alle seguenti risorse:

  • Documentazione Next.js - scopri le funzionalità e l'API di Next.js.
  • Impara Next.js - un tutorial interattivo su Next.js.
Scarica lo strumento