Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182-react2shell — Rileva componenti React Server esposti vulnerabili a CVE-2025-55182 tramite negoziazione RSC. | Kitploit
Strumenti/GitHubGitHub/aastikgakhar/cve-2025-55182-react2shell
Scanner di VulnerabilitàAnalisi Dinamica (Sandboxing)ExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubaastikgakhar/cve-2025-55182-react2shell

CVE-2025-55182-react2shell

Rileva componenti React Server esposti vulnerabili a CVE-2025-55182 tramite negoziazione RSC.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
8 mesi faNon ancora revisionato

CVE-2025-55182: Rilevatore di Componenti React Server (RSC) Esposti

Questo repository contiene un template Nuclei per rilevare l'esposizione di Componenti React Server associata a CVE-2025-55182. La vulnerabilità interessa applicazioni costruite con React/Next.js dove il livello di negoziazione RSC è esposto involontariamente, consentendo agli attaccanti di interagire con i componenti server e potenzialmente raggiungere una RCE basata su deserializzazione.

Il template esegue un handshake RSC benigno e identifica endpoint che rispondono con lo stream del componente RSC (text/x-component) invece di bloccare la richiesta.

Cosa Rileva Questo Template

Un target viene segnalato come vulnerabile quando:

  • Risponde con text/x-component al ricevimento di header di negoziazione RSC.

  • Emette marcatori runtime specifici RSC come:

    • I[ (il prefisso del payload RSC)
    • static/chunks/... (riferimenti ai bundle Next.js)
  • Restituisce un header Vary: RSC.

  • Opzionalmente rivela l'header X-Matched-Path, che il template estrae.

Questi indicatori confermano che l'endpoint del Componente React Server è esposto, in linea con il comportamento descritto in CVE-2025-55182.

Utilizzo

Esegui con Nuclei:

root@kitploit:~
nuclei -t CVE-2025-55182-react2shell.yaml -u https://target.com -debug

Esegui su una lista:

root@kitploit:~
nuclei -t CVE-2025-55182-react2shell.yaml -l urls.txt -stats

Dichiarazione di non responsabilità

Questo template è solo per test di sicurezza autorizzati. Un uso improprio può violare leggi o termini di servizio.

Scarica lo strumento