Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vuln-app-CVE-2025-55182 — Applicazione Next.js intenzionalmente vulnerabile che dimostra la RCE CVE-2025-55182 tramite deserializzazione non sicura in React Server Components. Include script di exploit e integrazione scanner per ricerca e formazione sulla sicurezza. | Kitploit
Strumenti/GitHubGitHub/zack0x01/vuln-app-cve-2025-55182
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo PayloadLab e Pratica
GitHub
zack0x01/vuln-app-cve-2025-55182

vuln-app-CVE-2025-55182

Applicazione Next.js intenzionalmente vulnerabile che dimostra la RCE CVE-2025-55182 tramite deserializzazione non sicura in React Server Components. Include script di exploit e integrazione scanner per ricerca e formazione sulla sicurezza.

Vedi Repository
20896 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Applicazione Next.js RSC Vulnerabile - CVE-2025-55182

⚠️ ATTENZIONE: Questa applicazione è volutamente vulnerabile ed è fornita esclusivamente per scopi educativi e di ricerca sulla sicurezza. NON distribuirla in produzione né esporla su internet.

Panoramica

Questa è un'applicazione Next.js vulnerabile che dimostra la CVE-2025-55182, una vulnerabilità critica di Remote Code Execution (RCE) nei React Server Components. L'applicazione è progettata per apparire come un dashboard professionale di cloud hosting, ma è volutamente vulnerabile per test di sicurezza e scopi educativi.

Dettagli CVE:

  • ID CVE: CVE-2025-55182
  • Gravità: Critica (CVSS 9.5)
  • Versioni interessate: React 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Impatto: Esecuzione di codice remoto senza autenticazione tramite deserializzazione non sicura
  • Riferimento: ProjectDiscovery CVE-2025-55182

🎯 Caratteristiche

  • React 19.0.0 vulnerabile - Utilizza la versione vulnerabile dei React Server Components
  • Interfaccia professionale - Interfaccia dashboard per cloud hosting
  • Server Actions - Dimostra l'endpoint vulnerabile delle server action
  • Script di exploit - Include curl_id.sh per testare la vulnerabilità

📋 Requisiti

  • Node.js 18+
  • npm o yarn
  • Python 3.9+ (per react2shell-scanner, opzionale)

🚀 Configurazione

  1. Installa le dipendenze:
npm install --legacy-peer-deps
  1. Avvia il server di sviluppo:
npm run dev

L'applicazione sarà disponibile all'indirizzo http://localhost:3000

🧪 Testare la Vulnerabilità

Metodo 1: Utilizzo dello Script di Exploit Incluso

Il repository include curl_id.sh, uno strumento da riga di comando basato sul template Nuclei per sfruttare la CVE-2025-55182.

Utilizzo:

# Execute id command (default)
./curl_id.sh -d localhost:3000 -c id

# Execute custom commands
./curl_id.sh -d localhost:3000 -c "whoami"
./curl_id.sh -d localhost:3000 -c "uname -a"
./curl_id.sh -d localhost:3000 -c "ls -la /tmp"

# Test remote domains (if vulnerable)
./curl_id.sh -d vulnapp.com -c id

Opzioni:

  • -d, --domain: Dominio/URL di destinazione (predefinito: http://localhost:3000)
  • -c, --command: Comando da eseguire (predefinito: id)

Metodo 2: Utilizzo di react2shell-scanner

  1. Clona lo strumento scanner:
git clone https://github.com/assetnote/react2shell-scanner.git
cd react2shell-scanner
pip install -r requirements.txt
  1. Esegui lo scanner:
python3 scanner.py -u http://localhost:3000
  1. Utilizza la modalità di controllo sicuro (senza esecuzione di RCE):
python3 scanner.py -u http://localhost:3000 --safe-check

Metodo 3: Test Manuale

La vulnerabilità può essere sfruttata inviando una richiesta POST multipart appositamente costruita al server con:

  • Header Next-Action: x
  • Header X-Nextjs-Request-Id
  • Header X-Nextjs-Html-Request-Id
  • Un payload di modulo multipart dannoso che sfrutta la vulnerabilità di deserializzazione

Consulta il repository react2shell-scanner per la struttura esatta del payload.

🔍 Come Funziona

La vulnerabilità risiede nel meccanismo di deserializzazione dei React Server Components. Quando Next.js elabora le server action, deserializza il payload della richiesta. Le versioni vulnerabili di React (19.0.0-19.2.0) non convalidano né sanificano correttamente i dati deserializzati, consentendo agli aggressori di:

  1. Creare payload dannosi che sfruttano la prototype pollution
  2. Eseguire codice arbitrario sul server tramite process.mainModule.require('child_process').execSync()
  3. Ottenere l'esecuzione di codice remoto senza autenticazione
  4. Recuperare l'output del comando nell'header di risposta X-Action-Redirect

Dettagli Tecnici

L'exploit utilizza un attacco di prototype pollution nel processo di deserializzazione JSON. La struttura del payload include:

  • Una proprietà then che inquina la catena dei prototipi
  • Un oggetto _response con un campo _prefix contenente codice JavaScript
  • Il codice viene eseguito tramite execSync() e reindirizza l'output all'header di risposta

🛡️ Rimedio

Per correggere questa vulnerabilità:

  1. Aggiorna React alla versione 19.2.1 o successiva:
npm install react@latest react-dom@latest
  1. Aggiorna Next.js all'ultima versione:
npm install next@latest
  1. Controlla e aggiorna tutte le dipendenze:
npm audit fix
  1. Verifica la correzione eseguendo nuovamente lo scanner: non dovrebbe più rilevare la vulnerabilità

📁 Struttura del Progetto

vuln-app-CVE-2025-55182/
├── app/
│   ├── actions.ts          # Vulnerable server action
│   ├── layout.tsx          # Root layout
│   └── page.tsx            # Main dashboard page
├── node_modules/           # Dependencies
├── curl_id.sh              # Exploit script for testing
├── package.json            # Project dependencies (vulnerable versions)
├── tsconfig.json           # TypeScript configuration
├── next.config.js          # Next.js configuration
├── .gitignore              # Git ignore rules
└── README.md               # This file

📚 Riferimenti

  • Dettagli CVE-2025-55182
  • react2shell-scanner
  • Avviso di sicurezza React
  • Avviso di sicurezza Next.js
  • Changelog di Vercel
  • PoC originale di maple3142

⚖️ Disclaimer Legale

Questa applicazione è stata creata esclusivamente per la ricerca sulla sicurezza e per scopi educativi.

  • NON utilizzare questa applicazione in ambienti di produzione
  • NON distribuire questa applicazione su server pubblici
  • NON utilizzarla per attaccare sistemi senza un'autorizzazione esplicita
  • UTILIZZARLA solo in ambienti isolati e controllati per l'apprendimento

Gli autori e i collaboratori non sono responsabili di qualsiasi uso improprio di questo codice. L'accesso non autorizzato a sistemi informatici è illegale e può comportare azioni penali.

🤝 Contributi

Questo è un repository educativo. Sono benvenuti i contributi che migliorano la documentazione, aggiungono esempi migliori o accrescono il valore educativo.

📝 Licenza

Questo progetto è fornito a scopo educativo. Utilizzalo a tuo rischio.

🙏 Crediti

  • Assetnote Security Research Team - Ricerca originale sulla vulnerabilità e strumento scanner
  • maple3142 - Divulgazione originale del PoC RCE
  • xEHLE_ - Riflessione dell'output RCE nell'header di risposta
  • Nagli - Contributi aggiuntivi alla ricerca
  • ProjectDiscovery - Template Nuclei per il rilevamento

Ricorda: Questa è un'applicazione vulnerabile. Utilizzala in modo responsabile e solo in ambienti controllati per la ricerca sulla sicurezza e per scopi educativi.

Scarica lo strumento