Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
REACT-CVE-2025-55182-Lab — Laboratorio con PoC | Kitploit
Strumenti/GitHubGitHub/androidteacher/react-cve-2025-55182-lab
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebCTFPenetration TestingApprendimento e FormazioneLab e Pratica
GitHub
androidteacher/react-cve-2025-55182-lab

REACT-CVE-2025-55182-Lab

Laboratorio con PoC

Vedi Repository
26 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Laboratorio CTF React-2025: CVE-2025-55182

Panoramica

Questo repository contiene un laboratorio Capture The Flag (CTF) progettato esclusivamente per uso didattico e ricerca sulla sicurezza.

L'ambiente include una vetrina e-commerce dimostrativa vulnerabile basata su Next.js 16 ("Quantum Supplies"), creata appositamente per dimostrare e praticare lo sfruttamento di CVE-2025-55182, una vulnerabilità critica di deserializzazione nel protocollo Flight dei React Server Components.

(Qui a breve verrà aggiunto il link a una guida dettagliata con walkthrough su Notion e spiegazione dello sfruttamento).

Struttura del repository

  • /app: Contiene il codice sorgente completo dell'applicazione web Next.js vulnerabile, incluso il database fittizio, lo styling UI personalizzato Dark Liquid Glass e le vulnerabili server actions.
  • /documents: Contiene log e domande/risposte che descrivono l'architettura dell'applicazione e i meccanismi della vulnerabilità, così come abbiamo costruito questo ambiente di laboratorio insieme all'IA.
  • /solution: Contiene una serie di documenti di analisi dettagliati utilizzati per validare l'applicazione. Include lo script finale solve.py, guide passo-passo per lo sfruttamento manuale con Burp Suite e risposte approfondite che spiegano la struttura del payload React Flight (solution6.md, ecc.).
Scarica lo strumento

Avvia questo server

L'applicazione è interamente containerizzata tramite Docker per una ricerca sicura. Per avviare il server vulnerabile e il backend fittizio, esegui i seguenti comandi dalla directory root:

root@kitploit:~
# Build the Docker image and start the container in detached mode
sudo docker compose up -d --build

L'applicazione sarà accessibile tramite browser all'indirizzo http://localhost:10001.

Nota: il container fornisce automaticamente il file di destinazione /flag/flag.txt necessario per la sfida CTF.