Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182 — una critica vulnerabilità di Remote Code Execution (RCE) in React Server Components (RSC). Include anche un realistico 'Lab Environment' per testare e comprendere in sicurezza la vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/carlosaruy/cve-2025-55182
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e FormazioneStrumento di Accesso RemotoSviluppo PayloadLab e Pratica
GitHubcarlosaruy/cve-2025-55182

CVE-2025-55182

una critica vulnerabilità di Remote Code Execution (RCE) in React Server Components (RSC). Include anche un realistico 'Lab Environment' per testare e comprendere in sicurezza la vulnerabilità.

49 mesi faNon ancora revisionato
Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182 Scanner e Laboratorio di Exploit

Questo repository contiene uno scanner completo e uno strumento di exploit per CVE-2025-55182, una vulnerabilità critica di Remote Code Execution (RCE) nei React Server Components (RSC). Include inoltre un realistico "Ambiente di Laboratorio" per testare e comprendere la vulnerabilità in sicurezza.

⚠️ Disclaimer

Questo strumento è solo per scopi educativi e di test autorizzati. Non utilizzare questo strumento su sistemi di cui non si è proprietari o per i quali non si ha esplicita autorizzazione al test. Gli autori non sono responsabili per eventuali usi impropri.

Struttura del Progetto

  • CVE-2025-55182.py: Il principale strumento Python per la scansione e l'exploit.
  • server.js: Un server Node.js vulnerabile (React 19.0.0).
  • index.html: L'interfaccia utente del laboratorio (Cruscotto di Sistema).
  • flag.txt: Il target capture-the-flag (protetto dall'accesso web).
  • Dockerfile: Per containerizzare il laboratorio.
  • vulnerability.md: Analisi tecnica dettagliata della CVE.
  • Setup del Laboratorio

    Opzione 1: Docker (Consigliata)

    Costruisci ed esegui il container vulnerabile:

    root@kitploit:~
    docker build -t cve-2025-55182-lab .
    docker run -p 3002:3002 cve-2025-55182-lab
    

    Accedi al laboratorio all'indirizzo http://localhost:3002.

    Opzione 2: Setup Manuale

    Richiede Node.js 18+.

    root@kitploit:~
    npm install
    npm start
    

    Utilizzo dello Strumento

    Modalità Scansione

    Verifica se un target è vulnerabile.

    root@kitploit:~
    python3 CVE-2025-55182.py scan -u http://localhost:3002/formaction
    
    • -u <url>: URL del target.
    • -f <file>: File contenente un elenco di URL.

    Modalità Exploit

    Apre una shell interattiva sul target.

    root@kitploit:~
    python3 CVE-2025-55182.py exploit -u http://localhost:3002/formaction
    

    Una volta nella shell, puoi eseguire comandi come ls, whoami o cat flag.txt.

    La Sfida

    Il laboratorio presenta una Area Riservata. Il file flag.txt si trova sul server ma è configurato per restituire un 403 Forbidden (404 simulato) quando viene accesso tramite browser web.

    Obiettivo: Usa lo strumento di exploit per bypassare la restrizione web e leggere il contenuto di flag.txt.

    Dettagli della Vulnerabilità

    Vedi VULNERABILITY.md per un'analisi approfondita della causa principale, delle catene di gadget e delle mitigazioni.

    Scarica lo strumento