Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Next.js-RSC-RCE-Scanner-CVE-2025-66478 — Scanner CLI che rileva se un sito web target esegue una versione vulnerabile di Next.js affetta da CVE-2025-66478 RCE in React Server Components. | Kitploit
Strumenti/GitHubGitHub/changgun-lee/next.js-rsc-rce-scanner-cve-2025-66478
Scanner di VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubchanggun-lee/next.js-rsc-rce-scanner-cve-2025-66478

Next.js-RSC-RCE-Scanner-CVE-2025-66478

Scanner CLI che rileva se un sito web target esegue una versione vulnerabile di Next.js affetta da CVE-2025-66478 RCE in React Server Components.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
8 mesi faNon ancora revisionato

Next.js-RSC-RCE-Scanner-CVE-2025-66478

CVE-2025-66478 Scanner vulnerabilità Next.js. Rileva se un sito web utilizza una versione di Next.js affetta dalla vulnerabilità RCE RSC (React Server Components).

Installazione ed esecuzione

Utilizzo di uv (consigliato)

uv è un veloce gestore di pacchetti Python.

1. Installazione di uv

root@kitploit:~
# macOS/Linux
curl -LsSf https://astral.sh/uv/install.sh | sh

# Windows (PowerShell)
powershell -ExecutionPolicy ByPass -c "irm https://astral.sh/uv/install.ps1 | iex"

2. Installazione delle dipendenze ed esecuzione

root@kitploit:~
# 가상환경 생성 및 의존성 설치
uv venv
source .venv/bin/activate  # Windows: .venv\Scripts\activate
uv pip install -r requirements.txt

# Playwright 브라우저 설치
playwright install chromium

# 스캐너 실행
python scanner.py <URL>

Oppure esegui in un unico comando con uv run

root@kitploit:~
# uv run을 사용하면 가상환경 없이 바로 실행 가능
uv run --with playwright scanner.py <URL>

# 단, Playwright 브라우저는 별도로 설치 필요
uv run --with playwright playwright install chromium

Utilizzo di pip

root@kitploit:~
pip install -r requirements.txt
playwright install chromium
python scanner.py <URL>

Esempi di utilizzo

root@kitploit:~
# 웹사이트 스캔
python scanner.py https://example.com

# 타임아웃 설정 (기본값: 30000ms)
python scanner.py https://example.com --timeout 60000

Versioni vulnerabili

  • Next.js 14.3.0-canary.77 e versioni canary successive
  • Next.js 15.0.0 ~ 15.0.4
  • Next.js 15.1.0 ~ 15.1.8
  • Next.js 15.2.0 ~ 15.2.5
  • Next.js 15.3.0 ~ 15.3.5
  • Next.js 15.4.0 ~ 15.4.7
  • Next.js 15.5.0 ~ 15.5.6
  • Next.js 16.0.0 ~ 16.0.6

Codici di uscita

  • 0: Sicuro (versione patchata o Next.js non utilizzato)
  • 1: Vulnerabile
  • 2: Sconosciuto (versione non determinabile)
Scarica lo strumento