Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182 — Toolkit Go leggero più un laboratorio Next.js Dockerizzato per esplorare e fare triage di CVE-2025-55182. | Kitploit
Strumenti/GitHubGitHub/r4j3sh-com/cve-2025-55182
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRilevamento IntrusioniApprendimento e FormazioneLab e Pratica
GitHubr4j3sh-com/cve-2025-55182

CVE-2025-55182

Toolkit Go leggero più un laboratorio Next.js Dockerizzato per esplorare e fare triage di CVE-2025-55182.

Vedi Repository
8 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182 Toolkit e Laboratorio (Solo Educativo)

Toolkit Go leggero più un laboratorio Next.js in Docker per esplorare e fare triage di CVE-2025-55182. Solo per test educativi e autorizzati.

Caratteristiche

  • Spiegazione della causa principale, visuali e laboratorio: consulta React2Shell_Deconstructing_a_Perfect_10_RCE.pdf e il diagramma del percorso di attacco

React2Shell:Anatomia di una vulnerabilità critica

  • Singolo binario con sottocomandi:
    • checker: scansione rapida e concorrente dell'inventario (singolo target, file o stdin), euristica per esposizione RSC, output JSON per target, riepilogo finale, -only-vuln opzionale, -no-progress, -ua personalizzato.
    • poc: invia la richiesta multipart RSC in stile exploit e stampa il digest restituito; supporta comando personalizzato tramite -c (default id).
  • Controllo della concorrenza (-c), timeout e statistiche di avanzamento.
  • Input target tollerante: -target, -list o -stdin; prepende automaticamente https:// quando manca lo schema.
  • Ambiente di laboratorio (vulnlab/) con Next.js 15.5.6/React 19, Dockerfile e docker-compose.yml fissato su localhost:3000 per riproduzione sicura.

Compilazione

root@kitploit:~
cd checker
GOCACHE=/tmp/go-cache go build -o CVE-2025-55182 ./cmd/CVE-2025-55182

Imposta GOCACHE se il tuo ambiente ha problemi di permessi per la cache.

Utilizzo

root@kitploit:~
# Scanner
./CVE-2025-55182 checker -target https://example.com
./CVE-2025-55182 checker -list ../targets.txt -c 50 -only-vuln
cat ../targets.txt | ./CVE-2025-55182 checker -stdin -no-progress

# PoC (richiesta in stile exploit)
./CVE-2025-55182 poc -target http://localhost:3000
./CVE-2025-55182 poc -target http://localhost:3000 -c "whoami"

Causa principale (perché è sfruttabile)

CVE-2025-55182 è un bug di deserializzazione non sicura nel modo in cui i React Server Components caricano moduli dai payload Flight. In react-server-dom-webpack, l'helper requireModule(metadata) recupera un modulo e poi restituisce moduleExports[metadata[2]]. L'accesso con parentesi percorre la catena dei prototipi, quindi un riferimento controllato dall'attaccante come $1:constructor:constructor sale da una funzione esportata al suo constructor (il costruttore globale Function) e può eseguire JS arbitrario. Il protocollo Flight consente agli attaccanti di fornire questi percorsi di proprietà separati da due punti, trasformando il caricatore di moduli in un gadget per l'esecuzione remota di codice.

Laboratorio (vulnlab/)

root@kitploit:~
cd vulnlab
docker compose build
docker compose up
# App listens on 127.0.0.1:3000 inside the container; runs as non-root user.
  • Dockerfile costruisce un'app Next.js (Node 20 Alpine), installa le dipendenze, compila e viene eseguita come utente non-root nextjs.
  • docker-compose.yml associa 127.0.0.1:3000:3000 per test solo locali per impostazione predefinita.

Regole di rilevamento

Snort / Suricata (HTTP al server)

root@kitploit:~
alert http any any -> $LAN_NETWORK any (
    msg:"Potential Next.js React2Shell / CVE-2025-66478 attempt";
    flow:to_server,established;
    content:"Next-Action"; http_header; nocase;
    content:"multipart/form-data"; http_header; nocase;
    pcre:"/Content-Disposition:\s*form-data;\s*name=\"0\"/s";
    pcre:"/\"status\"\s*:\s*\"resolved_model\"/s";
    pcre:"/\"then\"\s*:\s*\"\$1:__proto__:then\"/s";
    classtype:web-application-attack;
    sid:6655001;
    rev:1;
)

Query (pacchetti React RSC vulnerabili)

root@kitploit:~
{
  "queries": {
    "detect_rev2shell_react_server_components": {
      "query": "SELECT name, version, path FROM npm_packages WHERE (name='react-server-dom-parcel' AND (version='19.0.0' OR (version >= '19.1.0' AND version < '19.1.2') OR version='19.2.0')) OR (name='react-server-dom-turbopack' AND (version='19.0.0' OR (version >= '19.1.0' AND version < '19.1.2') OR version='19.2.0')) OR (name='react-server-dom-webpack' AND (version='19.0.0' OR (version >= '19.1.0' AND version < '19.1.2') OR version='19.2.0'));",
      "interval": 3600,
      "description": "Detects vulnerable versions of React Server Components packages (react-server-dom-*) affected by CVE-2025-55182 / CVE-2025-66478 / React2Shell.",
      "platform": "linux,windows,macos",
      "version": "1.0"
    }
  }
}

Sicurezza ed Etica

  • Fornito rigorosamente per scopi educativi, difensivi e test autorizzati.
  • Non prendere di mira sistemi che non possiedi o per i quali non hai esplicito permesso di testare.
Scarica lo strumento