
React2Shell Prova di concetto
Esecuzione remota di codice critica pre-autenticazione nei componenti server React
Una prova di concetto completa che dimostra CVE-2025-55182, una vulnerabilità critica in [email protected] che consente ad attaccanti non autenticati di eseguire codice arbitrario tramite l'inquinamento della catena dei prototipi.
# Clone the repository
git clone https://github.com/whiteov3rflow/CVE-2025-55182-poc
cd CVE-2025-55182-poc
# Exploit the server
python3 exploit.py 'touch /tmp/pwned'
Questo POC è fornito esclusivamente a scopo educativo e di ricerca sulla sicurezza. Testa solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione. L'accesso non autorizzato a sistemi informatici è illegale.
Realizzato con 💀 per la ricerca sulla sicurezza