Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
React2P4IM0Nshell — 💥Estensione Tool per audit ed exploit avanzati RCE/Source Leak/Dos (CVE-2025-55182/83/84) per ambienti Next.js e React Server Components (RSC) direttamente dal tuo browser + Laboratorio Vulnerabile❌ | Kitploit
Strumenti/GitHubGitHub/mammaninelsond/react2p4im0nshell
RicognizioneScanner di VulnerabilitàFramework di ExploitGenerazione di PayloadSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e FormazioneLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubmammaninelsond/react2p4im0nshell

React2P4IM0Nshell

💥Estensione Tool per audit ed exploit avanzati RCE/Source Leak/Dos (CVE-2025-55182/83/84) per ambienti Next.js e React Server Components (RSC) direttamente dal tuo browser + Laboratorio Vulnerabile❌

Vedi RepositorySito web
38 mesi faNon ancora revisionato
Gemini_Generated_Image_oyv0zmoyv0zmoyv0

React2P4IM0Nshell

💥Tool Estensione per audit ed exploit avanzati RCE/Source Leak/Dos (CVE-2025-55182/83/84) per ambienti Next.js e React Server Components (RSC) direttamente dal tuo browser, con terminale Linux integrato nell'estensione stessa per ricevere qualsiasi reverse shell ❌

React2P4IM0Nshell 🛑 Estensione Tool scan ed exploit (RCE/codeLeak/Dos Atack) ☢ CVE-2025-55182/83/84 💥

photo_5037492744514898704_w

⚡ CMD_CENTER: Il Nucleo

👁️ Riconoscimento Passivo

Analizzo in silenzio il DOM e le intestazioni HTTP. Rilevo firme come window.__next_f e text/x-component per identificare architetture Next.js App Router senza allertare il WAF. 🕵️‍♂️

📡 Sonda Attiva (Handshake)

Invio una richiesta controllata con l'intestazione RSC: 1. Se il server risponde con il protocollo React Flight serializzato, confermo che l'endpoint interpreta i componenti server. 🎯

photo_5037492744514898700_x

💀 Moduli di Exploit (CVE)

💥 CVE-2025-55182 (RCE)

Attacco di deserializzazione. Inietto un payload JSON multipart che forza l'esecuzione di child_process.execSync nel backend, permettendomi di eseguire comandi arbitrari come id o ls. 💻

🔓 CVE-2025-55183 (Source Leak)

Estraggo gli Action ID dai chunk JS pubblici. Manipolo la richiesta affinché il server "incateni" le proprie funzioni, filtrando il suo codice sorgente e la logica di business. 📝

🛑 CVE-2025-55184 (DoS Ciclico)

Invio riferimenti a promesse circolari ($@1 -> $@0). Questo provoca un loop infinito sul server. Se la richiesta muore per timeout, la vulnerabilità è confermata. ⏳

photo_5042010423045065508_w

🛠️ Strumenti Tattici

💻 Terminale Integrato (Alpine Linux)

Macchina virtuale Alpine x86 completa in memoria. Anonimizza il tuo traffico tramite WebSocket Relay. Perfetta per gestire connessioni SSH o tunnel senza esporre il tuo IP reale. 🛡️

📋 Generatore di Payload

Menu di accesso rapido con One-Liner per Reverse Shell (Bash, Netcat, PowerShell). Clic per copiare e pronto per essere distribuito nel terminale o nell'input RCE. 🚀

📡 Scheda RECON: Intelligenza

🤖 Google Neural Uplink

Uso l'IA (Gemini) con Grounding su Google Search. Traduco i tuoi filtri tecnici in Dork avanzati per trovare ed elencare obiettivi reali e vulnerabili in pochi secondi. 🌐

🔭 Collegamento Manuale Shodan

Accesso diretto per la validazione incrociata. Apro ricerche pre-filtrate su Shodan per confermare l'esposizione dei componenti Next.js nell'infrastruttura globale. 🌍

⚠️ Disclaimer Etico

Questo strumento è una prova di concetto (POC) per la ricerca sulla sicurezza e laboratori autorizzati. Non mi assumo la responsabilità dell'uso improprio che se ne possa fare. 🛡️

Sviluppato da P4IM0N

🛠️ Guida all'Installazione e all'Uso (Estensione di Chrome) Per iniziare a utilizzare lo strumento in modo etico, segui questi semplici passaggi per caricare l'estensione nel tuo browser Google Chrome e preparare l'ambiente di laboratorio.

  1. 🌐 Preparazione del Laboratorio Vulnerabile Prima di caricare l'estensione, devi configurare l'ambiente vulnerabile per esercitarti:

Trova il File ZIP: Nella radice di questo repository troverai un file chiamato laboratorio-vulnerable.zip.

Estrazione: È IMPERATIVO spostare questo file ZIP fuori dalla cartella del repository che hai scaricato.

⚠️ ATTENZIONE! Estrai il file laboratorio-vulnerable.zip in una posizione sicura e separata. Questo file contiene il codice del server vulnerabile pronto per essere distribuito.

Distribuzione (VPS/Ambiente Locale):

  • Carica il contenuto estratto (laboratorio-vulnerable) sul tuo VPS (Server Privato Virtuale) o su un ambiente di test locale (come una macchina virtuale).

  • Esegui lo script deploy.sh (o l'equivalente per il tuo sistema) per avviare il server vulnerabile.

  • Scopo: Questo passaggio assicura di avere un bersaglio legittimo e controllato per esercitarsi con l'exploit in modo etico.

  1. 🛡️ Caricamento dell'Estensione in Chrome Una volta che il laboratorio è distribuito e accessibile, carica l'estensione di Chrome:

Apri il Gestore delle Estensioni di Chrome:

Digita nella barra degli indirizzi: chrome://extensions

Attiva la "Modalità Sviluppatore":

Cerca l'interruttore nell'angolo in alto a destra e assicurati che sia attivo (il pulsante deve essere blu/attivo).

Carica l'Estensione:

Fai clic sul pulsante "Carica estensione non pacchettizzata" (Load unpacked).

Seleziona la Cartella:

Vai alla cartella principale di questo repository che hai scaricato.

Seleziona la sottocartella che contiene i file dell'estensione (di solito chiamata extension, chrome-extension o simile).

Fai clic su "Seleziona cartella".

Fatto!

L'estensione apparirà nella tua lista e la sua icona dovrebbe essere visibile nella barra degli strumenti di Chrome.

Ora puoi usare la tua estensione per scansionare e testare le vulnerabilità nel tuo laboratorio in modo responsabile! 🧠💻

Scarica lo strumento