Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
-CVE-2025-55182 | Kitploit
Strumenti/GitHubGitHub/danielxavierjob/-cve-2025-55182
Scanner di VulnerabilitàAnalisi del CodiceRaccolta InformazioniSicurezza WebDevSecOpsApprendimento e Formazione
GitHubdanielxavierjob/-cve-2025-55182

-CVE-2025-55182

Vedi Repository
8 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔍 GitHub CVE Scanner - Guida all'uso

Script per scansionare repository GitHub alla ricerca di vulnerabilità note nei progetti React e Next.js.

📋 Vulnerabilità Rilevate

Lo scanner verifica le seguenti CVE:

  • CVE-2025-55182: Vulnerabilità in React Server Components

    • Colpisce: React 19.0.0, 19.1.0, 19.1.1, 19.2.0
    • Versioni corrette: 19.0.1, 19.1.2, 19.2.1
    • Pacchetti verificati: react, react-dom, react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack
  • CVE-2025-66478: Vulnerabilità in Next.js App Router

    • Colpisce: Next.js 14.3 canary, 15.x, 16.x
    • Versioni corrette: 14.3.0-canary.76+, 15.0.5+, 15.1.9+, 15.2.6+, 15.3.6+, 15.4.8+, 15.5.7+, 15.6.0-canary.58+, 16.0.7+, 16.1.0-canary.12+

🚀 Come Usare

Prerequisiti

  1. Un browser web moderno (Chrome, Firefox, Edge, ecc.)
  2. Accesso a GitHub (opzionale: Personal Access Token per repository privati)

Passo per Passo

1. Aprire la Console del Browser

  1. Accedi a qualsiasi pagina di GitHub (es: https://github.com)
  2. Apri DevTools:
    • Chrome/Edge: F12 oppure Ctrl+Shift+I (Windows) / Cmd+Option+I (Mac)
    • Firefox: F12 oppure Ctrl+Shift+K (Windows) / Cmd+Option+K (Mac)
  3. Vai alla scheda Console

2. Copiare ed Eseguire lo Script

  1. Apri il file main.js
  2. Copia tutto il contenuto del file
  3. Incolla nella console del browser
  4. Premi Enter per eseguire

3. Configurare la Scansione

Lo script farà una serie di domande interattive:

3.1. Autenticazione (Prima Domanda)
root@kitploit:~
🔐 Scan private repos too?

OK = Enter PAT
Cancel = Public only
  • OK: Ti verrà chiesto di inserire un Personal Access Token (PAT) di GitHub
    • Consente di scansionare repository privati
    • Necessario per accedere alle organizzazioni
  • Cancel: verranno scansionati solo repository pubblici

Come creare un PAT:

  1. Accedi a: https://github.com/settings/tokens
  2. Fai clic su "Generate new token" → "Generate new token (classic)"
  3. Assegna un nome descrittivo
  4. Seleziona l'ambito repo (accesso completo ai repository)
  5. Fai clic su "Generate token"
  6. Copia il token immediatamente (non verrà mostrato di nuovo)
3.2. Ambito della Scansione (Se autenticato)
root@kitploit:~
🔍 What do you want to scan?

OK = Organizations
Cancel = User Profile
  • OK: Scansionare le organizzazioni
  • Cancel: Scansionare solo il profilo utente
3.3. Selezione delle Organizzazioni (Se hai scelto Organizations)
root@kitploit:~
🏢 Scan all organizations?

OK = All organizations
Cancel = Single organization

Opzione A - Tutte le organizzazioni (OK):

  • Lo script recupererà automaticamente tutte le organizzazioni dell'utente autenticato
  • Scansionerà tutti i repository di tutte le organizzazioni

Opzione B - Un'organizzazione specifica (Cancel):

  • Ti verrà chiesto di inserire l'URL o il nome dell'organizzazione:
    root@kitploit:~
    🔗 Enter organization URL or name:
    
    Example: github.com/my-org or my-org
    
  • Formati accettati:
    • github.com/minha-org
    • https://github.com/minha-org
    • minha-org (solo il nome)
3.4. Profilo Utente (Se non autenticato o hai scelto Profile)
  • Se ti trovi su una pagina di profilo di GitHub, lo script lo rileverà automaticamente
  • In caso contrario, ti verrà chiesto:
    root@kitploit:~
    Enter GitHub username:
    

📊 Funzionalità

✨ Verifica dei Branch

Lo script verifica tutti i branch di ogni repository, non solo il branch predefinito. Ciò garantisce che le vulnerabilità nei branch di sviluppo, staging o altri branch attivi vengano rilevate.

🏢 Supporto per le Organizzazioni

  • Scansiona i repository delle organizzazioni di GitHub
  • Opzione per scansionare tutte le organizzazioni o una specifica
  • Supporta l'inserimento di URL o nome dell'organizzazione

🔒 Accesso ai Repository Privati

Con un Personal Access Token valido, lo script può:

  • Accedere a repository privati
  • Scansionare organizzazioni private
  • Verificare i branch dei repository privati

📈 Risultati

Dopo l'esecuzione, lo script mostrerà:

Tabella dei Risultati

Una tabella nella console che mostra:

  • Repo: Nome del repository
  • Branch: Nome del branch verificato
  • Next: Versione di Next.js (se presente)
  • React: Versione di React (se presente)
  • ReactDOM: Versione di react-dom (se presente)
  • RSCWebpack: Versione di react-server-dom-webpack (se presente)
  • RSCParcel: Versione di react-server-dom-parcel (se presente)
  • RSCTurbopack: Versione di react-server-dom-turbopack (se presente)
  • Status: Stato della vulnerabilità
    • ✅ Safe: Nessuna vulnerabilità rilevata
    • ⚠️ CVE-XXXX-XXXXX: Vulnerabilità trovata

Riepilogo

root@kitploit:~
📊 Summary:
   Total repos:       15
   Branches scanned:  23
   With package.json: 20
   Skipped:           3 (no package.json)

⚠️ 5 vulnerable repo(s) found!

oppure

root@kitploit:~
✅ No vulnerabilities found!

⚙️ Configurazioni Tecniche

  • Ritardo tra le richieste API: 200ms (per evitare il rate limiting)
  • Ritardo tra le scansioni: 30ms
  • Risultati per pagina: 100 elementi
  • Supporto per repository privati: Sì (con PAT)
  • Verifica dei branch: tutti i branch di ogni repository

🔧 Risoluzione dei Problemi

Errore: "Token invalid"

  • Verifica che il token sia stato copiato correttamente
  • Assicurati che il token abbia l'ambito repo
  • Verifica che il token non sia scaduto

Errore: "No repositories found"

  • Verifica che l'utente/organizzazione esista
  • Se stai scansionando organizzazioni, verifica di avere accesso
  • Verifica che ci siano repository nel profilo/organizzazione

Errore: "No organizations found"

  • Verifica di essere autenticato con un token valido
  • Assicurati di far parte di organizzazioni
  • Il token deve avere i permessi per accedere alle organizzazioni

Scansione molto lenta

  • Lo script introduce ritardi intenzionali per evitare il rate limiting
  • I repository con molti branch richiederanno più tempo
  • Le organizzazioni con molti repository richiederanno più tempo

📝 Note Importanti

  1. Rate Limiting: lo script rispetta i limiti dell'API di GitHub con ritardi automatici
  2. Privacy: il token viene utilizzato solo localmente nel browser e non viene inviato a server esterni
  3. Precisione: lo scanner verifica solo il package.json nella root del repository
  4. Branch: tutti i branch vengono verificati, ma solo quelli con package.json vengono segnalati
  5. Versioni: lo scanner rileva le versioni vulnerabili in base alle definizioni CVE

🛡️ Sicurezza

  • Lo script viene eseguito interamente nel browser (client-side)
  • Nessun dato viene inviato a server esterni
  • Il Personal Access Token viene utilizzato solo per le richieste all'API di GitHub
  • Si consiglia di utilizzare token con gli ambiti minimi necessari

📄 Licenza

MIT License

🔄 Versione

3.0.0


Sviluppato per rilevare vulnerabilità di sicurezza nei progetti React e Next.js

Scarica lo strumento