Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Bot-exploit-CVE-2025-55182 — Sfruttamento di massa di bot | Kitploit
Strumenti/GitHubGitHub/itsismarcos/bot-exploit-cve-2025-55182
Scanner di VulnerabilitàExploitRaccolta InformazioniSicurezza WebPaper e RicercaApprendimento e Formazione
GitHubitsismarcos/bot-exploit-cve-2025-55182

Bot-exploit-CVE-2025-55182

Sfruttamento di massa di bot

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
17 mesi faNon ancora revisionato

React2Shell Scanner – CVE-2025-55182

🔐 Strumento educativo per il rilevamento della vulnerabilità CVE-2025-55182 (React2Shell) in applicazioni che utilizzano React Server Components / Next.js.


📌 Informazioni sul CVE-2025-55182

Il CVE-2025-55182, noto come React2Shell, è una vulnerabilità critica che colpisce React Server Components (RSC).
Può consentire esecuzione remota di codice (RCE) se dati pericolosi vengono elaborati in modo non sicuro lato server.

  • 🔥 Gravità: Critica (CVSS 10.0)
  • 🎯 Impatto: Esecuzione di codice, compromissione del server
  • 🧩 Tecnologie interessate: React / Next.js (RSC)

🎯 Obiettivo del Progetto

Questo progetto è stato creato a scopo di:

  • 📚 Studio e apprendimento
  • 🧪 Ricerca sulla sicurezza
  • 🛡️ Rilevamento preventivo
  • 🧑‍💻 Portfolio tecnico

⚙️ Funzionalità

✔️ Ricerca di possibili applicazioni React/Next.js utilizzando dorks
✔️ Enumerazione di endpoint relativi a Server Components
✔️ Invio di payload non distruttivo per rilevamento di comportamento anomalo
✔️ Identificazione di possibili indicatori di vulnerabilità
✔️ Generazione di elenchi di target e report in file .txt e .json


🧠 Come Funziona il Rilevamento

Lo strumento invia richieste controllate a endpoint comuni di applicazioni React Server Components e analizza:

  • Messaggi di errore imprevisti
  • Riferimenti a oggetti interni (process, Module, ecc.)
  • Risposte incompatibili con applicazioni sicure

⚠️ Nessuna vera e propria esploitazione è necessaria per identificare il rischio.


🚀 Come Usare

1️⃣ Installare le dipendenze

root@kitploit:~
pip install requests beautifulsoup4
root@kitploit:~
python scanner.py

📂 Struttura del Progetto

Scarica lo strumento