Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182-React2Shell-RCE — Un'applicazione GUI moderna e intuitiva per rilevare e sfruttare la vulnerabilità CVE-2025-55182 in React Server Components. Realizzata con Python e Tkinter, offre un'interfaccia elegante a tema neon per scansionare i target, eseguire comandi shell e visualizzare l'output della console in tempo reale. | Kitploit
Strumenti/GitHubGitHub/syrins/cve-2025-55182-react2shell-rce
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlApprendimento e Formazione
GitHubsyrins/cve-2025-55182-react2shell-rce

CVE-2025-55182-React2Shell-RCE

Vedi Repository
329 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Un'applicazione GUI moderna e intuitiva per rilevare e sfruttare la vulnerabilità CVE-2025-55182 in React Server Components. Realizzata con Python e Tkinter, offre un'interfaccia elegante a tema neon per scansionare i target, eseguire comandi shell e visualizzare l'output della console in tempo reale.

Condividi

CVE-2025-55182 – GUI per React2Shell RCE

Uno strumento GUI moderno a tema neon per test di sicurezza di React2Shell (CVE-2025-55182) su applicazioni React Server Components / Next.js.
Realizzato con Python + CustomTkinter, ti consente di:

  • Verificare se un endpoint specifico è vulnerabile a React2Shell
  • Eseguire comandi shell su target confermati vulnerabili (per analisi forensi e validazione)
  • Visualizzare l'output della console dal vivo e timestampato in un'interfaccia pulita

⚠️ Questo è uno strumento di ricerca sulla sicurezza e blue-team, non uno scanner di massa.
Usalo solo su sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione al test.


⚠️ Disclaimer Legale ed Etico

Questo progetto è fornito esclusivamente a scopo educativo, difensivo e di ricerca.

  • Non utilizzare questo strumento contro target che non possiedi o senza un'adeguata autorizzazione scritta.
  • Lo sfruttamento non autorizzato di sistemi è illegale nella maggior parte delle giurisdizioni.
  • Gli autori non si assumono alcuna responsabilità per usi impropri, danni o problemi legali derivanti da questo strumento.
  • Utilizzando questo repository, accetti che sei l'unico responsabile delle tue azioni.

Se non sei sicuro di essere autorizzato a testare un sistema, fermati subito.


Cos'è React2Shell (CVE-2025-55182)?

React2Shell (CVE-2025-55182) è una vulnerabilità critica di esecuzione remota di codice (RCE) non autenticata in React Server Components (RSC) e nei framework che implementano il protocollo Flight, in particolare Next.js.

Punti chiave:

  • Punteggio CVSS: 10.0 (Critico)
  • Colpisce l'uso lato server di React 19 / RSC e framework come Next.js App Router
  • Lo sfruttamento richiede solo una richiesta HTTP appositamente costruita verso un endpoint di funzione server
  • Consente a un attaccante di eseguire comandi JavaScript arbitrari e a livello di sistema operativo sul server nelle configurazioni predefinite

Per approfondimenti tecnici dettagliati, consulta:

  • Advisory React2Shell e ricerca originale
  • Articoli dei principali vendor di sicurezza (Wiz, AWS, Datadog, ecc.)
  • PoC e analisi della community

Funzionalità

  • 🖥 GUI moderna

    • Tema neon scuro con pannello laterale, badge di stato e console live
    • Realizzata con CustomTkinter (Python)
  • 🔍 Scanner di Target

    • Inserisci un singolo URL target (endpoint di server action RSC / Next.js)
    • Pulsante “SCAN TARGET” con un clic
    • Stato chiaro:
      • Vulnerable – sembra sfruttabile tramite React2Shell
      • Appears safe – pattern di exploit non osservato
      • Messaggi di errore per timeout / problemi di connettività
  • 💣 Esecuzione di Comandi (per sistemi confermati vulnerabili)

    • Casella di input comandi con pulsante “RUN”
    • Abilitato solo dopo un controllo di vulnerabilità riuscito
    • Output restituito e mostrato in una console con timestamp
  • ⚡ Comandi Rapidi

    • Pulsanti con un clic per comandi forensi comuni (es. whoami, hostname, id, ecc.)
    • Utili per una rapida validazione e un triage di base sui sistemi di test
  • 🧾 Logging Dettagliato

    • Righe di log con timestamp: [HH:MM:SS] [LEVEL] message
    • Inizio/fine scansione, decisioni e output dei comandi tutti visibili

Scarica lo strumento