Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
React2Shell-CVE-Lab — Un ambiente Next.js vulnerabile self-hosted in esecuzione su Docker per simulare la CVE-2025-55182. Realizzato per la ricerca educativa sulla sicurezza e per la pratica CTF. | Kitploit
Strumenti/GitHubGitHub/xxxtectationxxx/react2shell-cve-lab
Escalation di PrivilegiSicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e FormazioneLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubxxxtectationxxx/react2shell-cve-lab

React2Shell-CVE-Lab

Un ambiente Next.js vulnerabile self-hosted in esecuzione su Docker per simulare la CVE-2025-55182. Realizzato per la ricerca educativa sulla sicurezza e per la pratica CTF.

Vedi Repository
18 mesi faNon ancora revisionato

⚛️ React2Shell: CVE-2025-55182 Laboratorio Vulnerabile

Security Rating Docker Next.js Difficulty

⚠️ ATTENZIONE: APPLICAZIONE INTENZIONALMENTE VULNERABILE

Questo repository contiene un'applicazione containerizzata configurata specificamente per essere vulnerabile a CVE-2025-55182 (React2Shell).

  • NON distribuire questo container in un ambiente di produzione o su un server pubblico esposto a internet.
  • NON eseguirlo su una macchina contenente dati sensibili senza un adeguato isolamento di rete.
  • Questo laboratorio è strettamente a scopo didattico, di ricerca sulla sicurezza e simulazioni CTF.

🎯 Panoramica della sfida

Questo laboratorio è progettato come uno scenario Web to Root semplice, perfetto per i principianti che vogliono esercitarsi nello sfruttamento delle vulnerabilità e nell'escalation dei privilegi di base.

  • Difficoltà: Facile (adatto ai principianti)
  • Tempo stimato: ~15 Minuti
  • Obiettivo: Sfruttare la vulnerabilità RCE per ottenere l'accesso iniziale, quindi elevare i privilegi a root.
  • Flag da catturare:
    1. 🚩 Flag utente: user.txt
    2. 🚩 Flag root: root.txt

🔍 Analisi della vulnerabilità

React2Shell (CVE-2025-55182) è una vulnerabilità critica di Esecuzione Remota di Codice (RCE) di gravità massima (CVSS 10.0) presente in React Server Components (RSC) e nella sua implementazione a valle nel framework Next.js.

Il difetto

La vulnerabilità risiede nel modo in cui React gestisce le Server Actions. Un attaccante non autenticato può eseguire codice arbitrario sul server inviando una singola richiesta HTTP appositamente costruita. Ciò aggira i confini di sicurezza previsti di Server Components.

Componenti e versioni interessati

In base all'advisory ufficiale, sono interessati i seguenti componenti:

1. React Server DOM (Versioni 19.0, 19.1.0, 19.1.1, 19.2.0)

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack

2. Framework Next.js

  • Next.js 15.x.x: dalla versione iniziale fino alle versioni precedenti alla patch di dicembre 2025.
  • Next.js Canary: versioni sperimentali che utilizzano React 19 beta/rc.

✅ Configurazioni sicure: Le applicazioni che utilizzano React 18 (standard in Next.js 14 e versioni precedenti) NON SONO INTERESSATE da questa specifica vulnerabilità.


🚀 Installazione e utilizzo del laboratorio

Questo laboratorio utilizza Docker per garantire un ambiente sicuro, isolato e riproducibile. Non è richiesta alcuna configurazione Node.js locale.

Prerequisiti

  • Docker Desktop o Docker Engine.
  • Docker Compose.

Avvio rapido

  1. Clona il repository

    root@kitploit:~
    git clone https://github.com/xxxTectationxxx/React2Shell-CVE-Lab.git
    cd React2Shell-CVE-Lab
    
  2. Avvia il container vittima Estraiamo l'immagine preconfigurata direttamente da Docker Hub (agus33ina/web3-portfolio:v1):

    root@kitploit:~
    docker compose up -d
    
  3. Accedi al target Apri il browser o Burp Suite e vai su:

    root@kitploit:~
    http://localhost:3000
    
  4. Note sullo sfruttamento

    • L'applicazione esegue Next.js 15 con Server Actions abilitate.
    • Usa strumenti come Nuclei o crea payload manualmente per testare la vulnerabilità.
  5. Arresto

    root@kitploit:~
    docker compose down
    

🛠️ Stack tecnico

immagine immagine
  • App vulnerabile: Web3 Portfolio (Next.js 15 / React 19 RC)
  • Containerizzazione: Docker (Alpine Linux Node.js 20)
  • Porta: 3000

📚 Riferimenti

Per un approfondimento sulla catena di exploit e sui dettagli tecnici, fare riferimento a:

  1. Libreria CVE di ProjectDiscovery: https://cloud.projectdiscovery.io/library/CVE-2025-55182
  2. Blog sulla sicurezza Invicti: Analisi della RCE critica React2Shell
  3. Blog ufficiale di React: Vulnerabilità di sicurezza critica in React Server Components

👤 Autore

Mantenuto da Agus33ina.

Scarica lo strumento