Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
R2S_CVE-2025-55182 — Scanner automatizzato di vulnerabilità per CVE-2025-55182 (RCE in Next.js) con rilevamento RCE, analisi temporale, identificazione della versione, rilevamento WAF ed esecuzione visiva del proof-of-concept. | Kitploit
Strumenti/GitHubGitHub/eytannatye/r2s_cve-2025-55182
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubeytannatye/r2s_cve-2025-55182

R2S_CVE-2025-55182

Scanner automatizzato di vulnerabilità per CVE-2025-55182 (RCE in Next.js) con rilevamento RCE, analisi temporale, identificazione della versione, rilevamento WAF ed esecuzione visiva del proof-of-concept.

Vedi Repository
39 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner per CVE-2025-55182

Scanner di vulnerabilità per CVE-2025-55182 - Esecuzione di codice remoto nelle Server Actions di Next.js.

Informazioni su CVE-2025-55182

Gravità: Critica (CVSS da determinare)

Versioni Affette:

  • Next.js: 15.x < 15.5.7, 16.0.x < 16.0.7
  • React: 19.0.0, 19.1.0, 19.1.1, 19.2.0

Impatto: Attaccanti remoti possono eseguire codice arbitrario su server che eseguono applicazioni Next.js vulnerabili con Server Actions abilitate. La vulnerabilità deriva da una gestione impropria dell'inquinamento del prototipo nel protocollo React Server Components.

Versioni Corrette:

  • Next.js: ≥15.5.7 o ≥16.0.7
  • React: ≥19.0.1, ≥19.1.2 o ≥19.2.1

Funzionalità dello Scanner

Questo strumento esegue una valutazione completa delle vulnerabilità:

  • Rilevamento RCE: Esegue più comandi (whoami, id, pwd) per confermare lo sfruttamento
  • Analisi dei Tempi: Misura i tempi di risposta di base per rilevare l'esecuzione di codice
  • PoC Visivo: Dimostra la vulnerabilità creando/eliminando file di test
  • Rilevamento Versioni: Identifica le versioni di Next.js e React
  • Rilevamento WAF: Verifica le protezioni di sicurezza

Sequenza di Test

  1. Rilevamento della connettività e di Next.js
  2. Identificazione del WAF
  3. Misurazione dei tempi di base
  4. Controlli di vulnerabilità di base
  5. Conferma RCE con più comandi
  6. Prova di concetto visiva opzionale

Installazione

root@kitploit:~
git clone https://github.com/eytannatye/R2S_CVE-2025-55182.git
cd R2S_CVE-2025-55182
pip install requests urllib3

Utilizzo

Scansione di Base

root@kitploit:~
python3 react2shell_scanner.py #press enter
target.com

Argomenti della Riga di Comando

root@kitploit:~
python3 react2shell_scanner.py 

Esempio di Output

root@kitploit:~
[שלב 7/9] אימות RCE
[*]   → בודק פקודה: whoami (זיהוי משתמש)
[🚨]    ✅ הצליח! פלט: node
[*]   → בודק פקודה: id (מזהה משתמש ומידע)
[🚨]    ✅ הצליח! פלט: uid=1000(node) gid=1000(node)

[🚨] RCE מאומת! (3/4 פקודות עבדו)

מסקנה סופית:
  🚨 השרת פגיע ל-CVE-2025-55182! (RCE מאומת)
  רמת סיכון: קריטי

File di Output

  • scan_report_[timestamp].json - Risultati completi della scansione
  • poc_screenshot_[timestamp].txt - Log del PoC visivo (se abilitato)

PoC Visivo

Lo scanner può opzionalmente dimostrare la vulnerabilità:

  1. Elencando il contenuto della directory (prima)
  2. Creando un file di testo innocuo
  3. Verificando la creazione del file (dopo)
  4. Pulizia (opzionale)

Verrà richiesta conferma prima di eseguire il PoC.

Dichiarazione di non responsabilità

Solo per test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è illegale. Ottenere sempre un'autorizzazione esplicita e scritta prima di scansionare sistemi che non si possiedono.

Questo strumento è fornito per scopi educativi e di difesa della sicurezza. Gli autori non sono responsabili per l'uso improprio o i danni causati da questo strumento.

Riferimenti

  • CVE-2025-55182 (In attesa di assegnazione ufficiale)
  • Avviso di sicurezza di Next.js
  • Avviso di sicurezza di React

Licenza

Licenza MIT - Consulta il file LICENSE per i dettagli.

R2S_CVE-2025-55182

Scarica lo strumento