Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/shyambhanushali/react2shell
Generazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHubshyambhanushali/react2shell

React2Shell

React2Shell è uno strumento proof-of-concept basato su Python, progettato per sfruttare CVE-2025-55182 e CVE-2025-66478, entrambe che interessano le applicazioni Next.js basate su React Server Components (RSC).

Vedi Repository
13229 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

React2Shell

root@kitploit:~
 /$$$$$$$                                  /$$      /$$$$$$   /$$$$$$  /$$                 /$$ /$$
| $$__  $$                                | $$     /$$__  $$ /$$__  $$| $$                | $$| $$
| $$  \ $$  /$$$$$$   /$$$$$$   /$$$$$$$ /$$$$$$  |__/  \ $$| $$  \__/| $$$$$$$   /$$$$$$ | $$| $$
| $$$$$$$/ /$$__  $$ |____  $$ /$$_____/|_  $$_/    /$$$$$$/|  $$$$$$ | $$__  $$ /$$__  $$| $$| $$
| $$__  $$| $$$$$$$$  /$$$$$$$| $$        | $$     /$$____/  \____  $$| $$  \ $$| $$$$$$$$| $$| $$
| $$  \ $$| $$_____/ /$$__  $$| $$        | $$ /$$| $$       /$$  \ $$| $$  | $$| $$_____/| $$| $$
| $$  | $$|  $$$$$$$|  $$$$$$$|  $$$$$$$  |  $$$$/| $$$$$$$$|  $$$$$$/| $$  | $$|  $$$$$$$| $$| $$
|__/  |__/ \_______/ \_______/ \_______/   \___/  |________/ \______/ |__/  |__/ \_______/|__/|__/
                                                                                                  
                                                                                                  
           @shyambhanushali @nickvourd                                                                                       

Panoramica

React2Shell è uno strumento proof-of-concept basato su Python progettato per sfruttare le CVE-2025-55182 e CVE-2025-66478, entrambe riguardanti applicazioni Next.js che utilizzano React Server Components (RSC). Lo strumento consente l'esecuzione remota di JavaScript (RCE) generando e fornendo un payload dannoso che abusa del comportamento di deserializzazione di RSC. È destinato a ricercatori di sicurezza, penetration tester e operatori di red team che effettuano valutazioni autorizzate.

Disclaimer

Questo strumento è fornito esclusivamente per scopi educativi e di ricerca sulla sicurezza. Gli autori non si assumono alcuna responsabilità per un uso improprio. Sei l'unico responsabile di garantire un utilizzo legale e autorizzato.

Versione e Crediti

React2Shell v1.0 – PoC RCE basato su Python per CVE-2025-55182 / CVE-2025-66478

Scritto con ❤️ da @shyambhanushali e @nickvourd

Sotto licenza MIT

Repository: https://github.com/shyambhanushali/React2Shell

UTILIZZO

react2shell.py [-h] -t TARGET -c COMMAND

options:

-h, --help show this help message and exit

-t, --target TARGET Target URL (e.g. http://localhost:3000)

-c, --command Command to Execute on the Target

Scarica lo strumento