Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-55182-poc — Proof of Concept per CVE-2025-55182 ("React2Shell"). Un ambiente completamente dockerizzato che dimostra l'esecuzione remota di codice (RCE) tramite deserializzazione non sicura in React Server Components. Include target vulnerabili sia per Vanilla React (Express) che per Next.js, insieme a uno script di exploit Python personalizzato. | Kitploit
Strumenti/GitHubGitHub/trax69/cve-2025-55182-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e FormazioneSviluppo PayloadBinary ExploitationLab e Pratica
GitHubtrax69/cve-2025-55182-poc

cve-2025-55182-poc

Vedi Repository
49 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Proof of Concept per CVE-2025-55182 ("React2Shell"). Un ambiente completamente dockerizzato che dimostra l'esecuzione remota di codice (RCE) tramite deserializzazione non sicura in React Server Components. Include target vulnerabili sia per Vanilla React (Express) che per Next.js, insieme a uno script di exploit Python personalizzato.

Condividi

CVE-2025-55182 (React2Shell) - Proof of Concept Accademico

⚠️ DISCLAIMER: SOLO USO EDUCATIVO Questo repository contiene codice di exploit funzionante per una vulnerabilità critica (CVSS 10.0). È destinato esclusivamente a ricerca accademica, analisi di sicurezza e scopi educativi. Non utilizzare questo codice contro sistemi che non possiedi o per i quali non hai esplicita autorizzazione a testare. L'autore non è responsabile di qualsiasi uso improprio.

📄 Abstract

Questo progetto documenta e dimostra CVE-2025-55182, una vulnerabilità critica di Remote Code Execution (RCE) che risiede nell'architettura React Server Components (RSC). Spesso definita "React2Shell", questa falla consente ad attaccanti remoti non autenticati di eseguire codice arbitrario sul server manipolando il protocollo di serializzazione "Flight" utilizzato da react-server.

Questo laboratorio fornisce un ambiente Docker isolato e controllato per analizzare la vulnerabilità in due scenari distinti:

  1. Vanilla RSC: Un'implementazione grezza che utilizza react-server-dom-webpack ed Express.
  2. Next.js: Una distribuzione standard che utilizza una versione vulnerabile del Next.js App Router.

🏗️ Architettura

L'ambiente è orchestrato tramite Docker Compose e consiste in tre contenitori isolati collegati da una rete interna privata ().

research-net
ServizioContestoDescrizioneComponente Vulnerabile
vanilla-targetvanilla-rsc/Server Express minimale che implementa manualmente il protocollo RSC.[email protected]
nextjs-targetnextjs-app/Applicazione Next.js standard che utilizza App Router.[email protected] (impl. react-server)
attackerexploit/Ambiente Python contenente gli script di exploit.N/A

Causa Radice Tecnica

La vulnerabilità deriva da deserializzazione non sicura (CWE-502) all'interno del parser del protocollo Flight. Iniettando un payload multipart appositamente costruito contenente una struttura di "chunk" falsi, un attaccante può:

  1. Inquinare il Prototipo: Sovrascrivere la proprietà .then di un oggetto simile a una promise.
  2. Attivare Catene di Gadget: Forzare il server ad attraversare una catena interna di gadget (facendo riferimento a blob $B).
  3. Eseguire Codice: Raggiungere il costruttore Function() per compilare ed eseguire JavaScript arbitrario (es., child_process.execSync).

🚀 Per Iniziare

Prerequisiti

  • Docker e Docker Compose
  • Git

Installazione e Distribuzione

  1. Clonare il repository:

    root@kitploit:~
    git clone https://github.com/trax69/cve-2025-55182-poc.git
    cd cve-2025-55182-poc
    
  2. Costruire e avviare il laboratorio:

    root@kitploit:~
    docker-compose up -d --build
    

    Attendere la completa inizializzazione dei contenitori. Il contenitore Next.js potrebbe richiedere alcuni minuti per completare la prima build.

💥 Sfruttamento

La logica di sfruttamento è racchiusa in exploit/exploit.py. Puoi eseguire gli attacchi dalla tua macchina host (se Python è installato) o direttamente dal contenitore attacker.

Metodo A: Esecuzione dal Contenitore Attacker (Consigliato)

  1. Accedi alla shell dell'attaccante:

    root@kitploit:~
    docker-compose exec attacker bash
    
  2. Installa i requisiti:

    root@kitploit:~
    pip install -r requirements.txt
    
  3. Attacca il Target A (React Vanilla):

    root@kitploit:~
    python exploit.py http://vanilla-target:4000/rsc vanilla
    
  4. Attacca il Target B (Next.js):

    root@kitploit:~
    python exploit.py http://nextjs-target:3000/ nextjs
    

Verifica

L'exploit tenta di creare un file chiamato pwned.txt all'interno della directory /tmp del server vittima. Per verificare il successo:

root@kitploit:~
# Controlla il Server Vanilla
docker-compose exec vanilla-target ls -la /tmp/pwned.txt

# Controlla il Server Next.js
docker-compose exec nextjs-target ls -la /tmp/pwned.txt

In caso di successo, vedrai l'elenco del file. Se l'exploit fallisce, il file non esisterà.

🛡️ Mitigazione

Per rimediare a questa vulnerabilità in ambienti di produzione:

  1. React: Aggiorna react-server-dom-webpack (e i pacchetti correlati) alla versione 19.0.1, 19.1.2 o 19.2.1+.
  2. Next.js: Aggiorna a v15.0.5+ o v16.0.7+.
  3. WAF: Implementa regole per bloccare richieste contenenti firme come "$1:__proto__" o usi anomali di "$@" nei corpi multipart.

📚 Riferimenti

  • (https://nvd.nist.gov/vuln/detail/CVE-2025-55182)
  • (https://github.com/msanft/CVE-2025-55182)

Progetto Universitario - Security Audit e Vulnerability Research

Scarica lo strumento