Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182-Auto-Scanner — CVE-2025-55182 Scanner Automatico - Versione Migliorata Solo per scopi CTF/test autorizzati | Kitploit
Strumenti/GitHubGitHub/kaxm23/cve-2025-55182-auto-scanner
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebBypass WAFPenetration Testing
GitHubkaxm23/cve-2025-55182-auto-scanner

CVE-2025-55182-Auto-Scanner

CVE-2025-55182 Scanner Automatico - Versione Migliorata Solo per scopi CTF/test autorizzati

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
4 mesi faNon ancora revisionato

CVE-2025-55182 Scanner è uno strumento ad alte prestazioni per rilevare endpoint vulnerabili delle Server Action di Next.js.
Utilizza scansione multi-thread, rilevamento basato sulla confidenza e molteplici indicatori di risposta per identificare potenziali vulnerabilità di Remote Code Execution (RCE).

Caratteristiche

  • Scansione concorrente ad alta velocità
  • Valutazione della vulnerabilità basata sulla confidenza
  • Generazione di payload per bypass WAF
  • Analisi dei pattern di intestazione e risposta
  • Monitoraggio del progresso in tempo reale
  • Salvataggio automatico dei target vulnerabili

Come Funziona

Lo scanner segue questi passaggi:

  1. Carica gli URL di destinazione dal file
  2. Genera un payload appositamente realizzato
  3. Invia richiesta HTTP al target
  4. Analizza intestazioni e corpo della risposta
  5. Calcola il punteggio di confidenza della vulnerabilità
  6. Segna il target come vulnerabile se il punteggio ≥ 40%
  7. Salva i target vulnerabili su file

Il rilevamento si basa su:

  • Intestazioni specifiche di Next.js
  • Risposte dei React Server Component
  • Pattern di messaggi di errore
  • Codici di stato HTTP 500
  • Riflessione del payload nella risposta
  • Anomalie nel comportamento della risposta

Come Eseguire

1. Installa le Dipendenze

root@kitploit:~
pip3 install -r requirements.txt

2. Crea il File dei Target

root@kitploit:~
https://example.com
https://target.com
http://127.0.0.1:3000

3. Esegui lo Scanner

Scansione base:

root@kitploit:~
python3 scanner.py -l targets.txt

Con thread:

root@kitploit:~
python3 scanner.py -l targets.txt -t 30

Modalità verbose:

root@kitploit:~
python3 scanner.py -l targets.txt -v

Scansione veloce:

root@kitploit:~
python3 scanner.py -l targets.txt -t 50 --timeout 5

Output

I target vulnerabili verranno salvati in:

root@kitploit:~
vulnerable.txt

Esempio di output:

root@kitploit:~
[VULN] https://target.com - Confidence: 85%
[VULN] https://app.vercel.app - Confidence: 72%
Scarica lo strumento