Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182 — una critica vulnerabilità di Remote Code Execution (RCE) in React Server Components (RSC). Include anche un realistico 'Lab Environment' per testare e comprendere in sicurezza la vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/carlosaruy/cve-2025-55182
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e FormazioneStrumento di Accesso RemotoSviluppo PayloadLab e Pratica
GitHubcarlosaruy/cve-2025-55182

CVE-2025-55182

una critica vulnerabilità di Remote Code Execution (RCE) in React Server Components (RSC). Include anche un realistico 'Lab Environment' per testare e comprendere in sicurezza la vulnerabilità.

8 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

CVE-2025-55182 Scanner e Laboratorio di Exploit

Questo repository contiene uno scanner completo e uno strumento di exploit per CVE-2025-55182, una vulnerabilità critica di Remote Code Execution (RCE) nei React Server Components (RSC). Include inoltre un realistico "Ambiente di Laboratorio" per testare e comprendere la vulnerabilità in sicurezza.

⚠️ Disclaimer

Questo strumento è solo per scopi educativi e di test autorizzati. Non utilizzare questo strumento su sistemi di cui non si è proprietari o per i quali non si ha esplicita autorizzazione al test. Gli autori non sono responsabili per eventuali usi impropri.

Struttura del Progetto

  • CVE-2025-55182.py: Il principale strumento Python per la scansione e l'exploit.
  • server.js: Un server Node.js vulnerabile (React 19.0.0).
  • index.html: L'interfaccia utente del laboratorio (Cruscotto di Sistema).
  • flag.txt: Il target capture-the-flag (protetto dall'accesso web).
  • Dockerfile: Per containerizzare il laboratorio.
  • vulnerability.md: Analisi tecnica dettagliata della CVE.

Setup del Laboratorio

Opzione 1: Docker (Consigliata)

Costruisci ed esegui il container vulnerabile:

root@kitploit:~
docker build -t cve-2025-55182-lab .
docker run -p 3002:3002 cve-2025-55182-lab

Accedi al laboratorio all'indirizzo http://localhost:3002.

Opzione 2: Setup Manuale

Richiede Node.js 18+.

root@kitploit:~
npm install
npm start

Utilizzo dello Strumento

Modalità Scansione

Verifica se un target è vulnerabile.

root@kitploit:~
python3 CVE-2025-55182.py scan -u http://localhost:3002/formaction
  • -u <url>: URL del target.
  • -f <file>: File contenente un elenco di URL.

Modalità Exploit

Apre una shell interattiva sul target.

root@kitploit:~
python3 CVE-2025-55182.py exploit -u http://localhost:3002/formaction

Una volta nella shell, puoi eseguire comandi come ls, whoami o cat flag.txt.

La Sfida

Il laboratorio presenta una Area Riservata. Il file flag.txt si trova sul server ma è configurato per restituire un 403 Forbidden (404 simulato) quando viene accesso tramite browser web.

Obiettivo: Usa lo strumento di exploit per bypassare la restrizione web e leggere il contenuto di flag.txt.

Dettagli della Vulnerabilità

Vedi VULNERABILITY.md per un'analisi approfondita della causa principale, delle catene di gadget e delle mitigazioni.

Scarica lo strumento