Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182-scanner — Uno scanner di superficie non intrusivo per la CVE-2025-55182 (React Server Components RCE). Rileva endpoint RSC esposti nelle applicazioni React 19 e Next.js. | Kitploit
Strumenti/GitHubGitHub/fatguru/cve-2025-55182-scanner
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebBypass WAFSicurezza WebPenetration TestingRed Teaming
GitHubfatguru/cve-2025-55182-scanner

CVE-2025-55182-scanner

Uno scanner di superficie non intrusivo per la CVE-2025-55182 (React Server Components RCE). Rileva endpoint RSC esposti nelle applicazioni React 19 e Next.js.

Vedi Repository
1121739 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner di esposizione della superficie di React Server Components

(CVE-2025-55182)

Uno scanner di superficie specializzato e non intrusivo per CVE-2025-55182 (RCE di React Server Components).


⚠️ Contesto Tecnico Critico

Leggi questo prima di eseguire la scansione:

Sebbene CVE-2025-55182 sia una vulnerabilità RCE critica (CVSS 10.0), lo sfruttamento nel mondo reale in ambienti di produzione Next.js è condizionato.

  1. La Barriera della Whitelist: Next.js utilizza un serverManifest per autorizzare i moduli consentiti. I tentativi diretti di caricare moduli pericolosi (come child_process) tramite RSC spesso falliscono perché non sono presenti in questo manifest.
  2. La Catena di Attacco: Per ottenere RCE su un target hardened, gli attaccanti spesso devono combinare questa vulnerabilità con una primitiva di Prototype Pollution per sovrascrivere il serverManifest in memoria e bypassare la whitelist.
  • Minificazione di Webpack: Nelle build di produzione, gli ID dei moduli sono minificati (es., 742 invece di "vm"). Gli exploit rigidi che indovinano i nomi falliranno (Falsi Negativi).
  • Questo strumento è un rilevatore di superficie. Identifica se il protocollo RSC è esposto e attivo. Trovare un endpoint esposto è il passaggio preliminare per identificare la superficie d'attacco su cui potrebbe essere tentata una catena di Prototype Pollution.


    🛡️ Perché usare questo rilevatore di superficie?

    • La maggior parte dei PoC e scanner pubblici produce Falsi Negativi in ambienti di produzione perché cadono in quattro trappole comuni:

    • Rigidità dello sfruttamento: Provano a eseguire gadget specifici (come vm o child_process) che sono bloccati dalle whitelist, oppure si affidano a ID hardcoded (es., "id":"vm") che falliscono contro build Webpack minificate.

    • Reindirizzamenti della Root: Effettuare una POST / su Next.js spesso innesca un reindirizzamento 307/308 (es., a /login), causando la perdita del body della POST o la sua conversione in GET prima che il server lo elabori.

    • Mancata corrispondenza del trasporto: Molti scanner inviano i payload come text/plain o JSON grezzo. Le Server Actions rigorose di Next.js spesso richiedono l'incapsulamento multipart/form-data. Se il formato non è corretto, il server restituisce 404/200 senza mai attivare il parser vulnerabile.

    • Cecità verso i WAF: Gli strumenti standard vedono un 403 Forbidden e si arrendono. Non distinguono tra un blocco IP globale e un filtro di regole specifico, perdendo opportunità di bypassare il WAF usando tecniche di encoding o padding.

    Questo scanner risolve tutte e tre le sfide:

    ✅ Sondaggio Intelligente del Percorso: Sonda automaticamente percorsi casuali inesistenti (es., /x7z9q2) per bypassare i reindirizzamenti root (307/308) e forzare l'App Router di Next.js a elaborare il contesto della richiesta.

    ✅ Trasporto Rigoroso (Multipart): Utilizza l'incapsulamento multipart/form-data invece del testo semplice. Questo risolve i Falsi Negativi su endpoint Server Action severi che altrimenti restituiscono 404.

    ✅ Analisi Differenziale WAF: Distingue tra blocchi globali ([BLOCKED]) e filtri di regole specifici ([FILTERED]). Se il backend consente il protocollo ma blocca il payload, lo scanner lo identifica come un target di alto valore.

    ✅ Modalità Auto-Bypass: Include un motore opzionale --bypass che tenta automaticamente tecniche di evasione (escape Unicode, mutazione degli spazi, padding spazzatura) contro i target [FILTERED].

    ✅ Rilevamento Hardened: Cattura i "crash silenziosi" ([SUSPICIOUS]) sui server enterprise che rimuovono gli header X-Powered-By e identifica la fingerprint del reindirizzamento 303 See Other di Assetnote.

    ✅ Fingerprinting Attivo: Utilizza un payload specializzato (["$1:aa:aa"]) per attivare l'errore "Digest" univoco di React 19 RSC, confermando che il parser è attivo anche senza una RCE completa.


    🚀 Installazione

    1. Clona il repository:

      root@kitploit:~
      git clone https://github.com/fatguru/CVE-2025-55182-scanner.git
      cd CVE-2025-55182-scanner
      
    2. Installa le dipendenze (consigliato in un ambiente virtuale):

      root@kitploit:~
      pip install -r requirements.txt
      

    💻 Utilizzo

    Scansione di Base

    Controlla un singolo URL. Nota: assicurati di puntare al percorso applicativo corretto (es., /dashboard, /login), non solo al dominio di root, poiché gli endpoint dell'App Router di Next.js sono specifici del percorso.

    root@kitploit:~
    python3 cve_2025_55182_scanner.py -u http://localhost:3000/dashboard
    

    Scansione in Massa

    Scansiona un elenco di URL da un file (un URL per riga). Questa è la strategia consigliata per evitare di perdere percorsi specifici.

    root@kitploit:~
    python3 cve_2025_55182_scanner.py -l targets.txt -o results.csv
    

    Modalità Insecure (Nuovo)

    Ignora gli errori dei certificati SSL/TLS (utile per scan basati su IP, laboratori locali o certificati self-signed).

    root@kitploit:~
    python3 cve_2025_55182_scanner.py -u https://192.168.1.50 -k
    

    Scansione con Header Personalizzati (Bypass WAF / Autenticazione)

    Novità della v2.1: usa il flag --header per passare cookie di sessione o token se l'app è protetta da autenticazione o da un WAF che richiede header specifici.

    root@kitploit:~
    python3 cve_2025_55182_scanner.py -u https://target.com --header "Cookie: session=123" --header "Authorization: Bearer xyz"
    

    Opzioni

    FlagDescrizione
    -u, --urlURL singolo del target (es., http://target.com/dashboard).
    -l, --listFile contenente un elenco di URL da scansionare (uno per riga).
    --bypass(Novità v2.5) Abilita la modalità di evasione WAF. Tenta automaticamente tecniche di mutazione (Unicode, Padding, Whitespace) se un target viene rilevato come [FILTERED].
    --headerAggiungi header personalizzati (es., Cookie: session=xyz, Authorization: Bearer...). Può essere usato più volte.
    -o, --outputSalva i risultati in un file di testo.
    -k, --insecureDisabilita la verifica dei certificati TLS (sopprime gli avvisi SSL).
    -t, --threadsNumero di thread concorrenti per la scansione in massa (default: 10).
    --timeoutTimeout delle richieste in secondi (default: 10s per supportare payload multipart).
    --verboseAbilita la modalità debug. Mostra i passaggi di probing dettagliati, lo stato di blocco WAF e i tentativi di bypass.

    📊 Interpretazione dei Risultati (v2.5)

    [EXPOSED] | 🔴 (Rosso) | Vulnerabile

    Il server ha elaborato il payload e ha restituito un errore digest di React 19 oppure un Action Redirect (303). Alta confidenza di superficie esposta.

    [BYPASSED] | 🟠 (Arancione) | WAF Evaso

    Successo! Lo scanner ha inizialmente rilevato un filtro, ma lo ha aggirato con successo usando tecniche di mutazione (es., Padding/Unicode) per attivare la vulnerabilità.

    [SUSPICIOUS] | 🟡 (Giallo) | Avviso

    Il server è andato in crash (500) durante l'analisi del payload. Indica una logica di serializzazione esposta, anche su target hardened che rimuovono gli header X-Powered-By.

    [FILTERED] | 🔵 (Blu) | Regola WAF Rilevata

    Il server accetta il traffico RSC (il payload benigno è passato), ma una regola WAF specifica ha bloccato il payload di exploit. Il target è vivo dietro il WAF. Usa --bypass per tentare l'evasione.

    [INFO] | 🔵 (Ciano) | Protocollo Rilevato

    Il server parla il protocollo RSC (text/x-component) ma ha gestito il payload normalmente. Probabilmente è patchato o ha un comportamento standard.

    [BLOCKED] | 🟣 (Magenta) | Blocco WAF Globale

    Tutto è stato bloccato (403/406), incluso l'handshake benigno. Il WAF sta bloccando completamente il protocollo o il tuo IP.

    [SAFE] | 🟢 (Verde) | Pulito

    Il server ha restituito 404/200 ma ha ignorato gli header RSC e i body multipart su tutti i percorsi sondati.

    🛠️ Template Nuclei (https://github.com/projectdiscovery/nuclei)

    Un template Nuclei basato su questa logica di rilevamento è incluso in questo repository: cve-2025-55182-detection.yaml.

    root@kitploit:~
    nuclei -t cve-2025-55182-detection.yaml -l targets.txt
    

    Changelog v2.5 (Aggiornamento Principale)

    • Modalità Bypass WAF: La nuova flag --bypass automatizza le tecniche di evasione (Whitespace, Unicode, Large Padding) quando un target viene rilevato come [FILTERED].
    • Supporto Multipart: Il trasporto dei payload è stato spostato su multipart/form-data per correggere i Falsi Negativi su target che restituiscono 404 ai payload testuali.
    • Analisi Intelligente:
      • [FILTERED]: Identifica quando un WAF blocca specificamente il payload di exploit ma consente il traffico RSC (target di alto valore).
      • [SUSPICIOUS]: Ora cattura i crash su server hardened che nascondono gli header X-Powered-By.
      • [EXPOSED]: Aggiunto il rilevamento dei reindirizzamenti 303 See Other usati da alcune implementazioni vulnerabili.

    Changelog v2.2 (Aggiornamento Critico)

    • Correzione Falsi Negativi (Multipart): Il trasporto dei payload è passato da text/plain a multipart/form-data. Questo risolve i Falsi Negativi su target che applicano rigorosamente i dati del modulo per le Server Actions e in precedenza restituivano 404.
    • Rilevamento Reindirizzamenti: La logica è stata aggiornata per catturare HTTP 303 See Other e gli header x-action-redirect, che sono forti indicatori di elaborazione RSC spesso nascosti quando gli scanner seguono automaticamente i reindirizzamenti.

    Aggiornamenti v2.1

    • Correzioni Falsi Positivi: La logica è stata aggiornata per separare 'Info' (Protocollo RSC rilevato, probabilmente patchato) da 'Suspicious' (Crash del server/500), risolvendo i problemi con le versioni patchate di React 19.x.
    • Rilevamento WAF: Ora lo scanner identifica e riporta esplicitamente lo stato [BLOCKED] (HTTP 403/406) quando i WAF intercettano la firma dell'attacco.
    • Strategia Header: Aggiunto l'argomento opzionale --header per l'identificazione personalizzata del traffico, Authorization o allow-listing WAF.
    • Miglioramenti UX: Corretto il banner ASCII, aggiunta la soppressione degli avvisi SSL (-k) e una gestione robusta dei colori.

    ⚖️ Disclaimer

    Questo strumento è pensato per aiutare ricercatori di sicurezza e amministratori a identificare superfici d'attacco esposte nei propri sistemi. L'autore non è responsabile per qualsiasi uso improprio di questo strumento. Non usarlo contro sistemi su cui non hai il permesso esplicito di testare.

    Riferimenti:

    root@kitploit:~
    - https://nvd.nist.gov/vuln/detail/CVE-2025-55182
    - https://www.wiz.io/blog/critical-vulnerability-in-react-cve-2025-55182
    
    Scarica lo strumento