Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-55182-react2shell_reproduction — Riproduzione CVE: cve-2025-55182-react2shell_reproduction | Kitploit
Strumenti/GitHubGitHub/razureink/cve-2025-55182-react2shell_reproduction
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubrazureink/cve-2025-55182-react2shell_reproduction

cve-2025-55182-react2shell_reproduction

Riproduzione CVE: cve-2025-55182-react2shell_reproduction

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
29 giorni faNon ancora revisionato

CVE-2025-55182 — React2Shell

CVSS 10.0 CRITICO | Esecuzione remota di codice pre-autenticazione nei React Server Components

Scoperta da attori di minaccia cinesi. Attivamente sfruttata da gruppi APT legati alla Cina.


Panoramica

Soprannominata "React2Shell", questa vulnerabilità consente l'esecuzione remota di codice non autenticata tramite deserializzazione non sicura nel protocollo "Flight" dei React Server Components (RSC). Lo sfruttamento è banale e non richiede autenticazione.

Dettagli tecnici

Il protocollo Flight di RSC deserializza dati non attendibili senza alcuna convalida, rientrando nella CWE-502 (Deserializzazione di dati non attendibili). Gli attaccanti creano un payload serializzato malevolo che, quando elaborato dal server, attiva un dirottamento della risoluzione dei moduli — indirizzando le importazioni dei moduli verso codice controllato dall'attaccante che viene eseguito nel runtime del server.

Versioni interessate

ProdottoVersioni interessate
React19.0.0 – 19.2.0
Next.js15.x, 16.x

Passaggi per la riproduzione

  1. Identificare un target che esegue una versione vulnerabile di React/Next.js con un endpoint RSC esposto (ad es. /_rsc/, /_flight/ o endpoint delle Server Action di Next.js).
  2. Inviare una richiesta HTTP POST appositamente modificata contenente il payload serializzato malevolo all'endpoint RSC.
  3. Il server deserializza il payload, risolvendo un'importazione di moduli verso codice controllato dall'attaccante.
  4. L'esecuzione del codice è ottenuta: avviare una shell, esfiltrare dati o distribuire ulteriori payload.

Prova di concetto

root@kitploit:~
python exploit.py --target https://example.com --port 443 --command "id"

Mitigazione

Aggiornare immediatamente:

  • React: >= 19.0.1, >= 19.1.2 o >= 19.2.1
  • Next.js: Applicare la patch del fornitore specifica per la propria versione

Non esistono soluzioni alternative; l'applicazione della patch è l'unico rimedio.

Riferimenti

  • NIST NVD: in attesa
  • CVE Record: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-55182
  • Advisory di sicurezza React: in attesa
  • OWASP CWE-502: https://cwe.mitre.org/data/definitions/502.html
Scarica lo strumento