Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ore_react2shell_scanner — CVE-2025-55182 (React2Shell) Scanner | Kitploit
Strumenti/GitHubGitHub/rapticore/ore_react2shell_scanner
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebBypass WAFPenetration TestingEnumerazione Sottodomini
GitHubrapticore/ore_react2shell_scanner

ore_react2shell_scanner

CVE-2025-55182 (React2Shell) Scanner

Vedi Repository
2146 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Rapticore Security Research - Scanner React2Shell

Un toolkit di valutazione della sicurezza sviluppato dal Team di Ricerca sulla Sicurezza di Rapticore per rilevare vulnerabilità dei React Server Components (RSC), inclusa CVE-2025-55182 (React2Shell), una vulnerabilità critica di esecuzione remota di codice.

Panoramica

Questo toolkit fornisce due strumenti specializzati:

StrumentoDescrizione
ore_rsc.pyScanner veloce per endpoint RSC per valutazioni rapide
ore_react2shell.pySuite di valutazione completa con enumerazione dei sottodomini e reportistica

Demo

https://github.com/user-attachments/assets/5be7661b-515c-46b4-ade4-8e88fdff6528

Scanner che rileva vulnerabilità CVE-2025-55182 (React2Shell) in un'applicazione Next.js di test.

Contesto della Vulnerabilità

CVE-2025-55182 (React2Shell) è una vulnerabilità RCE critica che interessa i React Server Components:

Pacchetti interessatiVersioni vulnerabiliVersioni corrette
react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1+
react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1+
react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1+

Riferimento: GHSA-fv66-9v8q-g76r

Funzionalità

Scanner Veloce (ore_rsc.py)

  • Scansione asincrona concorrente
  • Rilevamento dei percorsi degli endpoint RSC
  • Più formati di output (console, CSV, JSON)
  • Classificazione del rischio (CRITICO, ALTO, MEDIO, BASSO)
  • Rilevamento del framework (Next.js, Remix, Waku)
  • Rilevamento delle Server Action
  • Riconoscimento dei pattern del protocollo Flight
  • Modalità di scansione approfondita
  • Tecniche di bypass WAF

Suite di Valutazione Completa (ore_react2shell.py)

  • Enumerazione dei sottodomini (integrazione con subfinder)
  • Verifica host attivi
  • Identificazione di applicazioni Next.js/RSC
  • Generazione di report esecutivi (HTML, JSON, CSV, TXT)
  • Stratificazione del rischio e guida alla correzione
  • Output organizzato per dominio e timestamp

Installazione

# Clona il repository
git clone https://github.com/rapticore/ore_react2shell_scanner.git
cd ore_react2shell_scanner

# Crea ambiente virtuale
python3 -m venv env
source env/bin/activate  # Su Windows: env\Scripts\activate

# Installa le dipendenze
pip install aiohttp jinja2

# Opzionale: Installa subfinder per l'enumerazione dei sottodomini
go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest

Avvio Rapido

Scansione Veloce con ore_rsc.py

# Scansione di un singolo dominio
python ore_rsc.py example.com

# Domini multipli
python ore_rsc.py example.com api.example.com

# Scansione da file
python ore_rsc.py -f subdomains.txt

# Scansione approfondita con percorsi estesi
python ore_rsc.py example.com --deep

# Verifica attiva (invia payload PoC)
python ore_rsc.py example.com --verify

# Controllo sicuro tramite canale laterale (non sfruttabile)
python ore_rsc.py example.com --safe-check

# Output JSON
python ore_rsc.py example.com --format json -o results.json

Valutazione Completa con ore_react2shell.py

# Valutazione completa con enumerazione dei sottodomini
# Risultati salvati in: results/example_com_{timestamp}/
python ore_react2shell.py --domain example.com

# Utilizza una lista di sottodomini esistente
python ore_react2shell.py --domain example.com -f subdomains.txt

# Domini radice multipli
python ore_react2shell.py --domain example.com --domain example.org

# Con verifica attiva
python ore_react2shell.py --domain example.com --verify

# Controllo sicuro tramite canale laterale
python ore_react2shell.py --domain example.com --safe-check

# Salta l'enumerazione dei sottodomini
python ore_react2shell.py --domain example.com --skip-enum

# Directory di output personalizzata
python ore_react2shell.py --domain example.com -o ./reports

Struttura dell'Output

I report vengono organizzati automaticamente per dominio e timestamp:

results/
└── example_com_20250106_143052/
    ├── rsc_assessment.html              # Report HTML interattivo
    ├── rsc_assessment.json              # JSON leggibile da macchina
    ├── rsc_assessment.csv               # Formato foglio di calcolo
    └── rsc_assessment_executive_summary.txt  # Riepilogo testuale

Opzioni da Riga di Comando

ore_rsc.py

OpzioneDescrizione
domainsDominio(i) da scansionare
-f, --fileFile contenente i domini (uno per riga)
-c, --concurrencyRichieste concorrenti (default: 20)
-t, --timeoutTimeout della richiesta in secondi (default: 25)
--deepScansione approfondita con percorsi estesi
--verifyVerifica attiva - invia payload PoC RCE
--safe-checkVerifica sicura tramite canale laterale
--waf-bypassModalità bypass WAF con dati spazzatura
-o, --outputPercorso del file di output
--formatFormato di output: console, json, csv

ore_react2shell.py

OpzioneDescrizione
-d, --domainDominio(i) target da valutare (obbligatorio)
-f, --fileFile contenente i sottodomini
--skip-enumSalta l'enumerazione dei sottodomini
-c, --concurrencyRichieste concorrenti (default: 30)
--deepScansione approfondita con percorsi estesi
--verifyModalità di verifica attiva
--safe-checkVerifica sicura tramite canale laterale
-o, --outputDirectory di output di base (default: results)
--formatFormato di output: html, json, csv, txt, all

Metodologia di Rilevamento

Logica di Verifica Migliorata (v1.1)

Lo scanner implementa una logica di verifica robusta per gestire server instabili:

  • Rilevamento Crash del Server: Identifica automaticamente errori HTTP 500 con specifici stack trace RSC come vulnerabilità confermate.
  • Interruzioni di Connessione: Segnala disconnessioni immediate del server durante l'esecuzione del payload come "Probabilmente Vulnerabile" (indicando un crash del processo).
  • Payload Sicuro: Utilizza un payload JSON specializzato non distruttivo per attivare errori tramite canale laterale senza eseguire comandi di sistema.

Rilevamento Endpoint RSC

Gli scanner rilevano gli endpoint RSC tramite:

  1. Intestazioni Content-Type: text/x-component, text/x-rsc, text/x-flight
  2. Intestazioni di Risposta: x-nextjs-cache, rsc, next-action, ecc.
  3. Pattern del Protocollo Flight: Chunk dello stream (0:, 1:), riferimenti React ($)
  4. Marcatori delle Server Action: Attributi $ACTION_ID, formAction

Classificazione del Rischio

Livello di RischioCriteri
CRITICOSfruttamento confermato tramite --verify
ALTOProbabilmente vulnerabile tramite --safe-check
MEDIOEndpoint RSC con server actions
BASSOEndpoint RSC rilevato
INFOIndicatori RSC presenti

Guida alla Correzione

Se vengono rilevati endpoint vulnerabili:

  1. Immediata: Aggiornare react-server-dom-* alle versioni corrette (19.0.1, 19.1.2, 19.2.1+)
  2. A breve termine: Implementare regole WAF, abilitare la registrazione
  3. Continua: Rivedere le Server Action, implementare CSP

Requisiti

  • Python 3.8+
  • aiohttp
  • jinja2 (per report HTML)
  • subfinder (opzionale, per enumerazione sottodomini)

Avviso di Sicurezza

Questo strumento è destinato esclusivamente a valutazioni di sicurezza autorizzate. Utilizzalo solo su domini di cui sei proprietario o per cui hai esplicita autorizzazione scritta per i test.

Il Team di Ricerca sulla Sicurezza di Rapticore non si assume alcuna responsabilità per un uso improprio.

Riconoscimenti

Scarica lo strumento