Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/irsyadsec/cve-2025-55182-masspayloadattack
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubirsyadsec/cve-2025-55182-masspayloadattack

CVE-2025-55182-MassPayloadAttack

CVE-2025-55182 payload

Vedi Repository
129 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182 Attacco di Massa tramite Payload (React2Shell)

Un exploit RCE di massa modificato per CVE-2025-55182 (React2Shell) che prende di mira le applicazioni Next.js.

Questo strumento è una modifica dello script PoC originale di pax-k. Mentre lo script originale prende di mira un singolo host, questa versione è migliorata per supportare la scansione di massa da un elenco di URL, automatizzando l'iniezione del payload, l'esecuzione dei comandi e l'analisi dell'output per una valutazione efficiente delle vulnerabilità.

🚀 Caratteristiche

  • Mass Exploitation: Accetta un file contenente un elenco di URL target (list.txt).
  • Automated Parsing: Estrae l'output RCE direttamente dal digest degli errori di Next.js (rimuove il rumore HTML/JSON).
  • Custom Commands: Esegue qualsiasi comando shell su più target in modo dinamico.
  • Fast & Lightweight: Costruito utilizzando curl, openssl e utility bash standard.

🔗 Riferimenti e Crediti

Un grande ringraziamento ai ricercatori di sicurezza e ai team che hanno scoperto questa vulnerabilità:

  • Original Exploit Script: Basato su pax-k/react2shell-CVE-2025-55182-full-rce-script.
  • Discovery: Lachlan Davidson (Ha scoperto e divulgato responsabilmente la vulnerabilità).
  • Official Next.js Advisory: CVE-2025-66478.
  • NVD Entry: CVE-2025-55182.
  • Threat Intelligence: Convalidato da AWS, Wiz e altri team che monitorano lo sfruttamento in natura.

📋 Prerequisiti

Assicurati di avere un ambiente Linux (Kali Linux, Ubuntu, ecc.) con i seguenti strumenti installati:

  • bash
  • curl
  • openssl
  • grep & cut

🛠️ Installazione

  1. Clona o scarica lo script.

  2. Rendi eseguibile lo script:

    root@kitploit:~
    chmod +x mass-pwn.sh
    

💻 Utilizzo

1. Preparare l'Elenco dei Target

Crea un file di testo (es. list.txt) e aggiungi i tuoi URL target riga per riga. Assicurati di includere il protocollo (http:// o https://).

root@kitploit:~
nano list.txt
Formato:

Plaintext

[https://target-one.com](https://target-one.com)
[http://vulnerable-site.net](http://vulnerable-site.net)
[https://testing.corp.local:3000](https://testing.corp.local:3000)

2. Eseguire l'Exploit

Esegui lo script fornendo il file dell'elenco dei target e il comando che desideri eseguire.

Sintassi:

Bash

./mass-pwn.sh <list_file> "" Esempi:

Controlla l'utente corrente su tutti i target:

Bash

./mass-pwn.sh list.txt "whoami" Controlla hostname:

Bash

./mass-pwn.sh list.txt "hostname" Tenta di leggere file di sistema (se vulnerabile):

Bash

./mass-pwn.sh list.txt "cat /etc/passwd" ⚠️ Disclaimer Legale SOLO A SCOPO EDUCATIVO.

Questo strumento è sviluppato e distribuito esclusivamente per la ricerca sulla sicurezza, i test di penetrazione autorizzati e scopi educativi.

Nessuna Responsabilità: L'autore e i collaboratori NON sono responsabili per eventuali danni, perdita di dati, compromissione del server o problemi legali causati dall'uso improprio di questo strumento.

Nessun Uso Non Autorizzato: Non utilizzare questo strumento contro sistemi, reti o applicazioni che non possiedi o per i quali non hai un'autorizzazione esplicita e scritta per testarli.

Conseguenze Legali: L'accesso non autorizzato a sistemi informatici è illegale e punibile dalla legge. Sei l'unico responsabile delle tue azioni e di eventuali conseguenze legali che potrebbero derivare.

Utilizzando questo script, accetti di comprendere questi termini e di non utilizzare questo strumento per scopi dannosi.

Scarica lo strumento