
Strumento di exploit basato su Rust per CVE-2025-55182, che consente l'esecuzione remota di codice su server react-server-dom-webpack tramite richieste multipart appositamente create, con shell interattiva, lettura di file e capacità di esecuzione di comandi.
CVE-2025-55182 Strumento di sfruttamento delle vulnerabilità (versione Rust) Panoramica del progetto Questo progetto è uno strumento di ricerca sulla sicurezza sviluppato in Rust, mirato alla vulnerabilità di esecuzione remota di codice (RCE) presente in [email protected]. La vulnerabilità consente a un utente malintenzionato di eseguire codice arbitrario sul server di destinazione senza autenticazione, inviando richieste Server Action appositamente predisposte.
Funzionalità principali Lo strumento offre diverse modalità di sfruttamento:
vm o il modulo child_processfsImplementazione tecnica
Lo strumento costruisce richieste multipart/form-data speciali, sfruttando il meccanismo delle Action dei React Server Components per iniettare un Payload dannoso nel campo $ACTION_0:0. Il Payload specifica quali moduli Node.js integrati chiamare (ad es. vm#runInThisContext), bypassando così le restrizioni di sicurezza ed eseguendo codice arbitrario.
Dichiarazione di non responsabilità (italiano)
Dichiarazione di non responsabilità (Disclaimer)
Questo progetto è destinato esclusivamente a scopi di ricerca sulla sicurezza informatica, analisi delle vulnerabilità e apprendimento. Ha lo scopo di aiutare gli utenti a comprendere i principi tecnici correlati, migliorare la consapevolezza della sicurezza e rafforzare le capacità di protezione.
Prima di utilizzare questo progetto, leggere attentamente e accettare i seguenti termini:
Lo sviluppatore non si assume alcuna responsabilità per eventuali perdite dirette o indirette, responsabilità legali, responsabilità penali, danni ai dati o interruzioni del servizio derivanti dall'uso di questo progetto.
L'uso di questo progetto implica che l'utente si assume volontariamente tutti i rischi, inclusi a titolo esemplificativo:
L'utente deve rispettare le leggi e i regolamenti del proprio paese o regione. Se l'utente compie operazioni illegali durante l'uso, si assume ogni responsabilità, indipendentemente dallo sviluppatore.
Tutti i contenuti di questo progetto sono forniti solo come riferimento per la ricerca tecnica e non sono garantiti per tutti gli ambienti. Lo sviluppatore non promette di fornire manutenzione, aggiornamenti o supporto tecnico.
Utilizzando o continuando a utilizzare questo progetto, l'utente dichiara di aver letto, compreso e accettato integralmente il contenuto di questa dichiarazione di non responsabilità.