Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182 — Estensione Chrome per il rilevamento di vulnerabilità RCE in RSC/Next.js e relativi PoC – CVE-2025-55182 & CVE-2025-66478 | Kitploit
Strumenti/GitHubGitHub/emredavut/cve-2025-55182
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubemredavut/cve-2025-55182

CVE-2025-55182

Estensione Chrome per il rilevamento di vulnerabilità RCE in RSC/Next.js e relativi PoC – CVE-2025-55182 & CVE-2025-66478

Vedi Repository
314568 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Estensione Chrome per il rilevamento e la PoC della vulnerabilità RCE in RSC/Next.js

CVE-2025-55182 & CVE-2025-66478

Questo repository contiene un toolkit di ricerca sulla sicurezza progettato per rilevare e dimostrare (PoC) le vulnerabilità RCE recentemente divulgate che interessano React Server Components (RSC) / Next.js.

Il toolkit include:

  • Estensione Chrome – Rileva automaticamente le applicazioni RSC/Next.js vulnerabili e fornisce un trigger PoC in ambienti autorizzati.
  • Strumento di rilevamento Shodan – Cerca host pubblici potenzialmente vulnerabili utilizzando query di scansione Shodan.
  • Proxy Helper (extension_proxy.py) – Proxy leggero opzionale per bypassare le restrizioni CORS quando si interagisce con target remoti durante i test.

⚠️ Solo a scopo didattico e di ricerca.
Non utilizzare su sistemi di cui non sei proprietario o per i quali non hai esplicita autorizzazione al test.


Schermate

Schermata 1 Schermata 2 Schermata 3


Installazione e Utilizzo

1. Caricare l'estensione Chrome

  1. Apri chrome://extensions
  2. Attiva la Modalità sviluppatore
  3. Fai clic su Carica estensione non pacchettizzata
  4. Seleziona la cartella chrome_extension/

L'estensione inizierà ad analizzare le pagine all'istante.


2. (Opzionale ma consigliato) Eseguire il proxy CORS

Alcuni endpoint impongono header CORS rigorosi che bloccano il rilevamento.
Avvia il proxy incluso:

root@kitploit:~
python extension_proxy.py

3. Usare lo scanner Shodan

root@kitploit:~
python shodan_scanner.py

mucq


Scarica lo strumento