Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182-Lab — Laboratorio locale per comprendere la RCE CVE-2025-55182 in React Server Components/Next.js. Include un'app deliberatamente vulnerabile e uno scanner helper opzionale per scopi educativi e di blue team. | Kitploit
Strumenti/GitHubGitHub/macaroniwdcheese/cve-2025-55182-lab
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubmacaroniwdcheese/cve-2025-55182-lab

CVE-2025-55182-Lab

Laboratorio locale per comprendere la RCE CVE-2025-55182 in React Server Components/Next.js. Include un'app deliberatamente vulnerabile e uno scanner helper opzionale per scopi educativi e di blue team.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
8 mesi faNon ancora revisionato

CVE-2025-55182 – Laboratorio RCE Locale (React Server Components)

Questo repository è un piccolo laboratorio locale per capire come CVE-2025-55182 funziona in pratica su un'applicazione React Server Components / Next.js deliberatamente vulnerabile.

È pensato esclusivamente per scopi educativi, di blue teaming e consapevolezza sullo sviluppo sicuro.

Per l'analisi completa e il contesto, vedi:
https://medium.com/@terwaljoop/cve-2025-55182-how-this-rce-works-in-the-real-world-b7d0564e5466


Dichiarazione di non responsabilità

  • Questo codice è solo per apprendimento e test in un ambiente locale
  • Non utilizzare questo PoC su sistemi che non possiedi o per cui non hai esplicita autorizzazione a testare
  • L'obiettivo è comprendere il percorso di attacco e migliorare le difese, non attaccare obiettivi reali

Utilizzando questo laboratorio accetti di essere responsabile delle tue azioni.


Struttura del repository

root@kitploit:~
vulreactapp/
├─ vuln-app-CVE-2025-55182/   # Vulnerable Next.js / RSC app
│  ├─ app/
│  ├─ curl_id.sh              # Helper script to trigger RCE in the lab
│  ├─ next.config.js
│  ├─ package.json
│  ├─ package-lock.json
│  └─ ...
└─ react2shell-scanner/       # Optional scanner helper (nuclei etc.)
   ├─ list.txt
   ├─ scan.yaml
   ├─ scanner.py
   └─ ...
Scarica lo strumento