Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
rsc-security-auditor — 🛡️ Esegui un audit del tuo stack Next.js e React Server Components per vulnerabilità critiche (CVE-2025-66478, CVE-2025-55184). Rileva rischi e genera comandi di correzione. 100% lato client. | Kitploit
Strumenti/GitHubGitHub/abdozkaya/rsc-security-auditor
Analisi StaticaScanner di VulnerabilitàAnalisi del CodiceSicurezza WebDevSecOpsApprendimento e Formazione
GitHubabdozkaya/rsc-security-auditor

rsc-security-auditor

🛡️ Esegui un audit del tuo stack Next.js e React Server Components per vulnerabilità critiche (CVE-2025-66478, CVE-2025-55184). Rileva rischi e genera comandi di correzione. 100% lato client.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web
58 mesi faNon ancora revisionato

🛡️ RSC Auditor di Sicurezza

License Next.js Privacy

Rileva le vulnerabilità di sicurezza critiche (CVE-2025-66478, CVE-2025-55184) nel tuo stack Next.js e React Server Components.

🚨 Urgente: Recenti divulgazioni (Dic 2025) hanno rivelato vulnerabilità critiche DoS e RCE nei React Server Components. Questo strumento ti aiuta a controllare il tuo package.json istantaneamente.

App Screenshot

⚡ Caratteristiche

  • 🔒 Privacy Prima: 100% lato client. I dati del tuo package.json non lasciano mai il tuo browser.
  • 🧠 Analisi Intelligente: Rileva intervalli di versione vulnerabili specifici per next, react e react-dom.
  • 🩹 Auto-Remediation: Genera comandi di aggiornamento pronti all'uso (npm, pnpm, yarn, bun) per risolvere i problemi.
  • ✨ Interfaccia Moderna: Costruito con Next.js 15, Tailwind CSS e il font Geist di Vercel.
  • 📡 Database Vulnerabilità Live: L'architettura consente facili aggiornamenti man mano che vengono scoperti nuovi CVE.

🎯 Vulnerabilità Rilevate

Questo strumento attualmente controlla le seguenti divulgazioni:

🚀 Per Iniziare

Per eseguire questo progetto in locale:

  1. Clona il repository

    root@kitploit:~
    git clone https://github.com/abdozkaya/rsc-security-auditor.git
    cd rsc-security-auditor
    
  2. Installa le dipendenze

    root@kitploit:~
    npm install
    # or
    pnpm install
    
  3. Avvia il server di sviluppo

    root@kitploit:~
    npm run dev
    
  4. Apri http://localhost:3000 con il tuo browser.

🛠️ Stack Tecnologico

  • Framework: Next.js 15 (App Router)
  • Styling: Tailwind CSS
  • Icone: Lucide React
  • Font: Geist Sans & Mono

🤝 Contribuire

I contributi sono benvenuti! Se trovi una nuova vulnerabilità correlata a RSC, aggiorna lib/vulnerability-db.ts e apri una Pull Request.

  1. Forka il progetto
  2. Crea il tuo branch di feature (git checkout -b feature/NewCVE)
  3. Esegui il commit delle tue modifiche (git commit -m 'Add CVE-202X-XXXX')
  4. Esegui il push sul branch (git push origin feature/NewCVE)
  5. Apri una Pull Request

👤 Autore

Abdullah Özkaya

  • X: @ozkayabd
  • GitHub: @abdozkaya

📄 Licenza

Questo progetto è concesso in licenza MIT - consulta il file LICENSE per i dettagli.

Scarica lo strumento
CVE IDGravitàDescrizione
CVE-2025-66478🔴 CriticoEsecuzione di codice in remoto (RCE) tramite payload RSC manipolato.
CVE-2025-67779🟠 AltoCorrezione incompleta per precedenti attacchi DoS (loop infinito).
CVE-2025-55184🟠 AltoDenial of Service (DoS) tramite richieste HTTP dannose.
CVE-2025-55183🟡 MedioDivulgazione del codice sorgente nelle azioni del server.