Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/furkankayapinar/reactnext2shell
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneStrumento di Accesso RemotoLab e Pratica
GitHubfurkankayapinar/reactnext2shell

ReactNext2Shell

CVE-2025-55182 e CVE-2025-66478

Vedi Repository
129 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

React-Next-Scanner

Scanner CLI sicuro per CVE-2025-55182 e CVE-2026-66478

Questo strumento fornisce uno scanner di vulnerabilità leggero e non sfruttabile, focalizzato sugli stack JavaScript moderni, in particolare:

  • Servizi API affetti da CVE-2025-55182
  • Applicazioni Next.js affette da CVE-2026-66478

Funziona su: ✅ Windows
✅ Linux
✅ macOS


✨ Caratteristiche

  • Scanner CLI multipiattaforma in Python
  • Sondaggio euristico e sicuro (nessuno sfruttamento)
  • Rileva fughe di impronte pubbliche
  • Modalità insicura opzionale per test su target con certificati autofirmati
  • Scansione rapida con dipendenze minime

📦 File

Scarica lo strumento
FileDescrizione
react_nextjs_scanner.pyScript principale dello scanner (Python 3.x, multipiattaforma)
requirements.txtDipendenze per l'installazione
README.mdDocumentazione del progetto

🛠️ Installazione

  1. Crea un ambiente virtuale:

    root@kitploit:~
    python3 -m venv .venv
    source .venv/bin/activate  # On Windows: .venv\Scripts\activate
    
  2. Installa le dipendenze:

    root@kitploit:~
    pip install -r requirements.txt
    

🚀 Esempi di utilizzo

python3 react_nextjs_scanner.py http://127.0.0.1:3000 python3 react_nextjs_scanner.py -f targets.txt --insecure

🐚 Shell di sfruttamento (Lab)

Per scopi educativi e test in laboratorio, utilizza react_nextjs_shell.py per dimostrare RCE (Esecuzione di codice remoto) se viene rilevato un endpoint vulnerabile.

Nota: Questo strumento esegue prima una scansione (usando la logica dello scanner) e, se viene confermata una specifica vulnerabilità RCE solo per laboratorio, apre una shell interattiva.

Utilizzo:

root@kitploit:~
python3 react_nextjs_shell.py http://127.0.0.1:8080
# Oppure salta la fase di scansione:
python3 react_nextjs_shell.py http://127.0.0.1:8080 --skip-scan

Comandi della Shell interattiva

Una volta aperta la shell (Shell>), puoi eseguire comandi di sistema come:

  • id
  • whoami
  • ls -la
  • cat /etc/passwd

🏗️ Test con Docker

Viene fornito un file docker-compose.yml per configurare facilmente un ambiente di laboratorio vulnerabile locale.

  1. Avvia l'ambiente:

    root@kitploit:~
    docker-compose up --build -d
    

    Questo avvierà:

    • Frontend: http://localhost:3000
    • API Backend: http://localhost:8080
  2. Esegui lo scanner/shell:

    root@kitploit:~
    # Punta al backend locale
    python3 react_nextjs_shell.py http://localhost:8080
    
  3. Ferma l'ambiente:

    root@kitploit:~
    docker-compose down
    

👨‍💻 Autore

FurkanKAYAPINAR

  • GitHub: github.com/FurkanKAYAPINAR
  • LinkedIn: linkedin.com/in/FurkanKAYAPINAR