Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
React2Shell-Library — Una lista curata di risorse relative a CVE-2025-55182, la vulnerabilità critica di esecuzione remota di codice (RCE) nei React Server Components nota come "React2Shell". | Kitploit
Strumenti/GitHubGitHub/websecuritylabs/react2shell-library
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebThreat IntelligencePaper e RicercaApprendimento e FormazioneRisorse Curate
GitHubwebsecuritylabs/react2shell-library

React2Shell-Library

Una lista curata di risorse relative a CVE-2025-55182, la vulnerabilità critica di esecuzione remota di codice (RCE) nei React Server Components nota come "React2Shell".

Vedi Repository
7258 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Libreria React2Shell

Awesome CVE-2025-55182 Web Security Resources

Una lista curata di risorse riguardanti CVE-2025-55182, la vulnerabilità critica di esecuzione remota di codice (RCE) nei React Server Components conosciuta come "React2Shell".

Obiettivo: Documentare la storia, i meccanismi e le mitigazioni della vulnerabilità React2Shell per ricercatori e ingegneri della sicurezza.

📚 Contenuti della libreria

  • Intelligence Principale
  • Ricerca e Analisi
  • Rilevamento e Difesa
  • Community e Discussione
  • Sfruttamento
  • Media e Threat Intel

Intelligence Principale

Documentazione ufficiale e punteggi di gravità.

  • NVD - Dettaglio CVE-2025-55182 - La voce ufficiale del Common Vulnerability Scoring System (CVSS 10.0) e le versioni interessate.
  • Advisory di Sicurezza GitHub GHSA-fv66-9v8q-g76r - Dettaglia i pacchetti vulnerabili: react-server-dom-webpack, parcel e turbopack.
  • Advisory di Sicurezza Next.js (CVE-2025-66478) - Advisory che traccia l'impatto a valle sulle applicazioni Next.js che utilizzano l'App Router.

Ricerca e Analisi

Analisi tecniche approfondite sulla causa principale, le catene di sfruttamento e il protocollo "Flight".

  • React2Shell: Vulnerabilità critica di React - Analisi tecnica approfondita di Wiz Research sul difetto di deserializzazione non sicura.
  • RCE tramite deserializzazione del payload Flight - Post approfondito di Offensive Security che spiega l'attacco utilizzando oggetti Chunk e la risoluzione delle promise.
  • CVE-2025-55182 (React2Shell): Esecuzione remota di codice nei React Server Components - Analisi di Datadog Security Labs, inclusi i parametri di iniezione PoC osservati.

Rilevamento e Difesa

Regole, script e configurazioni WAF per proteggere l'infrastruttura.

  • GitHub - Vercel Labs / fix-react2shell-next - Codemod ufficiale di Vercel per rilevare e correggere automaticamente le applicazioni Next.js vulnerabili.
  • Cloudflare WAF protegge proattivamente dalla vulnerabilità di React - Tutti i clienti Cloudflare sono automaticamente protetti, inclusi quelli dei piani gratuiti e a pagamento, purché il traffico delle loro applicazioni React sia instradato attraverso il Web Application Firewall (WAF) di Cloudflare.
  • Rispondere a CVE-2025-55182 - Indicazioni di Google Cloud sull'uso delle regole WAF Cloud Armor cve-canary.
  • Protezione proattiva di Fastly - Dettagli sui segnali WAF di Fastly e sul virtual patching per guadagnare tempo prima dell'applicazione delle patch.
  • Template Nuclei di ProjectDiscovery - Template Nuclei ufficiale per rilevare CVE-2025-55182.

Community e Discussione

Analisi in tempo reale, thread e commenti dalla community della sicurezza.

  • @maple3142 (4 dicembre 2025) - Rilascio della prima Proof of Concept (PoC) funzionante per Next.js 16.0.6, confermando che la vulnerabilità era sfruttabile.

Sfruttamento

Proof of Concept (PoC).

  • Vulhub - Ambiente Docker - Container Docker preconfigurato per riprodurre in sicurezza la vulnerabilità in locale.
  • Github - Ricerca exploit CVE-2025-55182-research - PoC per CVE-2025-55182.
  • Github - Assetnote/react2shell-scanner - Script di rilevamento ad alta fedeltà per confermare con sicurezza la vulnerabilità senza uno sfruttamento completo.
  • Github - PoC CVE-2025-55182 di maple3142 - PoC per CVE-2025-55182 che funziona su Next.js 16.0.6.
  • [Github] - PoC per CVE-2025-55182 di lachlan2k](https://github.com/lachlan2k/React2Shell-CVE-2025-55182-original-poc) - Proof of Concept originali per React2Shell CVE-2025-55182
  • [Github] - CVE-2025-55182-advanced-scanner di zack0x01](https://github.com/zack0x01/CVE-2025-55182-advanced-scanner-) - Semplice strumento da riga di comando per rilevare e sfruttare CVE-2025-55182 (RCE nei React Server Components) nelle applicazioni Next.js.
  • Github - NextRce di ynsmroztas - Strumento di exploit React Shell e Next.js RSC.

Media e Threat Intel

Segnalazioni attive sugli attori delle minacce e copertura più ampia del settore.

  • - John Hammond spiega la vulnerabilità critica RCE di Next.js (CVE-2025-55182) conosciuta come "React2Shell".
  • Dalla ricognizione all'RCE: caccia a React2Shell (CVE-2025-55182) - Tutorial video di Lostsec che copre strategie di caccia manuali e automatizzate, inclusi i dorks di Shodan e la consegna dei payload.
  • Gruppi di cyber minacce legati alla Cina sfruttano rapidamente React2Shell - Rapporto del AWS Security Blog sullo sfruttamento da parte di gruppi come Earth Lamia e Jackpot Panda.

Contributi

Questa libreria è mantenuta dalla community. Per aggiungere una risorsa, leggi CONTRIBUTING.md.

Scarica lo strumento