Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
react2shell-scanner — CVE-2025-55182 e CVE-2025-66478 Strumento di rilevamento per Next.js RSC RCE | Kitploit
Strumenti/GitHubGitHub/alessiodos/react2shell-scanner
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebBypass WAFSicurezza WebPenetration Testing
GitHubalessiodos/react2shell-scanner

react2shell-scanner

CVE-2025-55182 e CVE-2025-66478 Strumento di rilevamento per Next.js RSC RCE

Vedi Repository
128 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

react2shell-scanner

Python 3.9+ MIT License CVE-2025-55182 CVE-2025-66478

Uno scanner di vulnerabilità da riga di comando ad alta fedeltà per rilevare CVE-2025-55182 e CVE-2025-66478 (Remote Code Execution) nelle applicazioni Next.js che utilizzano React Server Components (RSC).

🚨 Panoramica delle vulnerabilità

Queste vulnerabilità critiche colpiscono le applicazioni Next.js che utilizzano React Server Components, consentendo l'esecuzione remota di codice non autenticata tramite richieste POST multipart appositamente costruite.

Versioni interessate:

  • Versioni di Next.js che utilizzano React Server Components con una gestione delle azioni vulnerabile

Per i dettagli tecnici, consulta: Ricerca Assetnote

⚙️ Come funziona

Lo scanner invia una richiesta POST multipart appositamente costruita contenente un payload proof-of-concept di RCE che esegue un'operazione matematica deterministica (41*271 = 11111). Gli host vulnerabili restituiscono il risultato nell'intestazione della risposta X-Action-Redirect come /login?a=11111.

Modalità di rilevamento

ModalitàDescrizioneCaso d'uso
RCE PoC (predefinito)Esegue un'operazione matematica innocua sul targetConferma rapida delle vulnerabilità
Safe CheckRilevamento side-channel tramite risposte di erroreQuando non si desidera l'esecuzione di codice

📦 Installazione

root@kitploit:~
# Clone the repository
git clone https://github.com/YOUR_USERNAME/react2shell-scanner.git
cd react2shell-scanner

# Install dependencies
pip install -r requirements.txt

🚀 Utilizzo

Scansione di base

root@kitploit:~
# Scan a single target
python scanner.py -u https://example.com

# Scan multiple targets from file
python scanner.py -l hosts.txt

Opzioni avanzate

root@kitploit:~
# Multi-threaded scan with JSON output
python scanner.py -l hosts.txt -t 20 -o results.json

# Scan with custom headers
python scanner.py -u https://example.com -H "Authorization: Bearer token" -H "Cookie: session=abc"

# Safe detection mode (no code execution)
python scanner.py -u https://example.com --safe-check

# Scan Windows targets
python scanner.py -u https://example.com --windows

# WAF bypass mode
python scanner.py -u https://example.com --waf-bypass

# Vercel-specific WAF bypass
python scanner.py -u https://example.com --vercel-waf-bypass

# Combine options
python scanner.py -l hosts.txt -t 50 --waf-bypass --windows -o results.json

📋 Riferimento opzioni

📊 Esempio di output

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║                    react2shell-scanner                        ║
║   Strumento di rilevamento CVE-2025-55182 e CVE-2025-66478   ║
╚═══════════════════════════════════════════════════════════════╝

┌─────────────────────────────────────────────────────────────┐
│                    CONFIGURAZIONE SCANSIONE                 │
├─────────────────────────────────────────────────────────────┤
│  Target:           5                                        │
│  Thread:           10                                       │
│  Modalità di rilevamento:   RCE PoC                         │
│  Tipo di payload:   Unix (Shell)                            │
└─────────────────────────────────────────────────────────────┘

┌─────────────────────────────────────────────────────────────┐
│  TARGET: https://example.com                                │
├─────────────────────────────────────────────────────────────┤
│  Stato:            🟢 SICURO                                │
│  HTTP Status:      200                                      │
│  Tempo risposta:   245.32ms                                 │
│  Server:           Vercel                                   │
└─────────────────────────────────────────────────────────────┘

═════════════════════════════════════════════════════════════════
                         RIEPILOGO SCANSIONE
═════════════════════════════════════════════════════════════════
  Target totali:     5
  Vulnerabili:       0
  Sicuri:            5
  Tempo totale scansione:   2.34s
═════════════════════════════════════════════════════════════════

📁 Formato di output

Quando si usa -o results.json, i risultati vengono salvati in formato JSON:

root@kitploit:~
[
  {
    "url": "https://vulnerable-site.com",
    "vulnerable": true,
    "message": "RCE confirmed: X-Action-Redirect = /login?a=11111",
    "status_code": 200,
    "response_time": 342.15,
    "server": "Next.js",
    "payload_type": "rce-poc (Unix)",
    "x_action_redirect": "/login?a=11111"
  }
]

⚠️ Dichiarazione di non responsabilità

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati. Utilizza questo scanner solo su sistemi per i quali hai il permesso esplicito di test. L'accesso non autorizzato ai sistemi informatici è illegale.

Gli autori non sono responsabili per qualsiasi uso improprio o danno causato da questo strumento.

🙏 Crediti

  • Assetnote Security Research Team - Ricerca originale e metodologia di rilevamento
  • @maple3142 - Divulgazione originale del PoC RCE
  • xEHLE_ - Riflessione dell'output RCE nell'intestazione della risposta
  • Nagli

📄 Licenza

Licenza MIT - Vedi il file LICENSE per i dettagli.

🤝 Contributi

I contributi sono benvenuti! Sentiti libero di inviare una Pull Request.

  1. Forka il repository
  2. Crea il tuo branch di funzionalità (git checkout -b feature/AmazingFeature)
  3. Esegui il commit delle tue modifiche (git commit -m 'Add some AmazingFeature')
  4. Esegui il push sul branch (git push origin feature/AmazingFeature)
  5. Apri una Pull Request
Scarica lo strumento
OpzioneDescrizione
-u, --urlSingolo URL da controllare
-l, --listFile contenente gli host (uno per riga)
-t, --threadsNumero di thread concorrenti (predefinito: 10)
--timeoutTimeout della richiesta in secondi (predefinito: 10)
-o, --outputFile di output per i risultati (formato JSON)
--all-resultsSalva tutti i risultati, non solo gli host vulnerabili
-v, --verboseIncludi corpo della risposta nell'output
-q, --quietMostra solo gli host vulnerabili
--no-colorDisabilita output colorato nel terminale
-k, --insecureDisabilita la verifica del certificato SSL
-H, --headerIntestazione personalizzata (può essere usata più volte)
--safe-checkUsa rilevamento side-channel sicuro invece di RCE PoC
--windowsUsa payload PowerShell di Windows invece di shell Unix
--waf-bypassAggiungi dati spazzatura per bypassare l'ispezione del contenuto WAF
--waf-bypass-sizeDimensione dei dati spazzatura in KB (predefinito: 128)
--vercel-waf-bypassUsa variante di payload per bypassare il WAF di Vercel