Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Quickcheck-CVE-2025-55182-React-and-CVE-2025-66478-Next.js — Script per la verifica rapida di CVE-2025-55182 (React) e CVE-2025-66478 (Next.js) - Vulnerabilità critiche di RCE non autenticato nel protocollo 'Flight' dei React Server Components (RSC). | Kitploit
Strumenti/GitHubGitHub/bankkroll/quickcheck-cve-2025-55182-react-and-cve-2025-66478-next.js
Scanner di VulnerabilitàAnalisi del CodiceExploitScripting e AutomazioneRaccolta InformazioniSicurezza Web
GitHubbankkroll/quickcheck-cve-2025-55182-react-and-cve-2025-66478-next.js

Quickcheck-CVE-2025-55182-React-and-CVE-2025-66478-Next.js

Script per la verifica rapida di CVE-2025-55182 (React) e CVE-2025-66478 (Next.js) - Vulnerabilità critiche di RCE non autenticato nel protocollo 'Flight' dei React Server Components (RSC).

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1268 mesi faNon ancora revisionato

Scanner CVE di GitHub

🔍 Scansiona rapidamente i repository GitHub per vulnerabilità critiche di React e Next.js RSC

License: MIT

Panoramica

Uno scanner basato su browser che controlla tutti i repository GitHub per vulnerabilità di sicurezza note nei React Server Components:

CVEPacchetto(i)GravitàDescrizione
CVE-2025-55182react, react-dom, react-server-dom-webpackCriticaReact RSC "Flight" protocol RCE
CVE-2025-66478nextCriticaNext.js RSC RCE non autenticata

Nessuna installazione richiesta — basta incollarlo nella console del browser.

Avvio Rapido

  1. Vai a qualsiasi pagina GitHub (es. https://github.com/yourusername)
  2. Apri DevTools (F12 o Ctrl+Shift+I)
  3. Vai alla scheda Console
  4. Copia script.js, incolla e premi Invio

Autenticazione

Quando richiesto, scegli la modalità di scansione:

OpzioneAccessoRequisiti
AnnullaSolo repo pubbliciNessuno
OKPubblici + PrivatiToken di accesso personale

Creazione di un PAT

  1. Visita github.com/settings/tokens/new
  2. Nome: CVE Scanner
  3. Ambito: repo (Controllo completo dei repository privati)
  4. Genera e copia il token

⚠️ Sicurezza: Tratta il tuo PAT come una password. Non committarlo o condividerlo mai.

Riferimento Vulnerabilità

CVE-2025-55182 (React)

CVE-2025-66478 (Next.js, App Router)

Non interessati: Next.js 13.x, Next.js 14.x stabile, app Pages Router e Edge Runtime.

Caratteristiche

  • ✅ Rileva automaticamente il nome utente dall'URL corrente
  • ✅ PAT opzionale per accesso ai repository privati
  • ✅ Recupero impaginato per account grandi
  • ✅ Output pulito della console con tabella riepilogativa
  • ✅ Gestisce i casi limite con eleganza
  • ✅ Sola lettura — non modifica mai i repository

Esempio di Output

root@kitploit:~
🔍 GitHub CVE Scanner
Checking: CVE-2025-55182 (React RSC) & CVE-2025-66478 (Next.js RSC)

👤 username | Mode: Public + Private

📦 Fetching repositories...
📁 42 repositories found

🔍 Scanning... (click to expand)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 RESULTS
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

┌─────────┬─────────────────┬────────┬────────┬───────────┬─────────────┬────────────┬──────────────┬──────────────────────┐
│ (index) │      Repo       │  Next  │ React  │ ReactDOM  │ RSCWebpack  │ RSCParcel  │ RSCTurbopack │       Status         │
├─────────┼─────────────────┼────────┼────────┼───────────┼─────────────┼────────────┼──────────────┼──────────────────────┤
│    0    │ 'my-nextjs-app' │ '14.1' │ '18.2' │  '18.2'   │     '-'     │    '-'     │     '-'      │ '⚠️ CVE-2025-66478'  │
│    1    │ 'react-demo'    │  '-'   │ '19.0' │  '19.0'   │   '19.0'    │    '-'     │     '-'      │ '⚠️ CVE-2025-55182'  │
│    2    │ 'safe-project'  │ '15.2' │ '19.1' │  '19.1'   │     '-'     │    '-'     │     '-'      │      '✅ Safe'       │
└─────────┴─────────────────┴────────┴────────┴───────────┴─────────────┴────────────┴──────────────┴──────────────────────┘

📊 Summary:
   Total repos:       42
   With package.json: 38
   Skipped:           4 (no package.json)

⚠️ 2 vulnerable repo(s) found!

✓ Scan complete.

Perché è Importante

CVE-2025-55182 e CVE-2025-66478 permettono esecuzione remota di codice non autenticata attraverso il protocollo React Server Components "Flight". Si tratta di vulnerabilità critiche che richiedono una correzione immediata.

Contribuire

Contributi benvenuti! Idee per miglioramenti futuri:

  • Scansione a livello di organizzazione
  • Esportazione CSV/JSON
  • Versione bookmarklet
  • Integrazione GitHub Actions

Apri una segnalazione o invia una PR.

Licenza

MIT

Scarica lo strumento
PacchettoVersioni vulnerabiliCorretto
react19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1 / 19.1.2 / 19.2.1
react-dom19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1 / 19.1.2 / 19.2.1
react-server-dom-webpack19.0.0 – 19.2.019.0.1 / 19.1.2 / 19.2.1
react-server-dom-parcel19.0.0 – 19.2.019.0.1 / 19.1.2 / 19.2.1
react-server-dom-turbopack19.0.0 – 19.2.019.0.1 / 19.1.2 / 19.2.1
LineaVersioni vulnerabiliCorretto
14.3 canary14.3.0-canary.77 e successive14.3.0-canary.76 o qualsiasi 14.x stabile
15.0.x15.0.0 – 15.0.415.0.5
15.1.x15.1.0 – 15.1.815.1.9
15.2.x15.2.0 – 15.2.515.2.6
15.3.x15.3.0 – 15.3.515.3.6
15.4.x15.4.0 – 15.4.715.4.8
15.5.x15.5.0 – 15.5.615.5.7
15.x canaryQualsiasi canary < 15.6.0-canary.5815.6.0-canary.58
16.0.x16.0.0 – 16.0.616.0.7
16.x canaryQualsiasi canary < 16.1.0-canary.1216.1.0-canary.12