
💥Estensione Tool per audit ed exploit avanzati RCE/Source Leak/Dos (CVE-2025-55182/83/84) per ambienti Next.js e React Server Components (RSC) direttamente dal tuo browser + Laboratorio Vulnerabile❌
💥Tool Estensione per audit ed exploit avanzati RCE/Source Leak/Dos (CVE-2025-55182/83/84) per ambienti Next.js e React Server Components (RSC) direttamente dal tuo browser, con terminale Linux integrato nell'estensione stessa per ricevere qualsiasi reverse shell ❌

⚡ CMD_CENTER: Il Nucleo
👁️ Riconoscimento Passivo
Analizzo in silenzio il DOM e le intestazioni HTTP. Rilevo firme come window.__next_f e text/x-component per identificare architetture Next.js App Router senza allertare il WAF. 🕵️♂️
📡 Sonda Attiva (Handshake)
Invio una richiesta controllata con l'intestazione RSC: 1. Se il server risponde con il protocollo React Flight serializzato, confermo che l'endpoint interpreta i componenti server. 🎯

💀 Moduli di Exploit (CVE)
💥 CVE-2025-55182 (RCE)
Attacco di deserializzazione. Inietto un payload JSON multipart che forza l'esecuzione di child_process.execSync nel backend, permettendomi di eseguire comandi arbitrari come id o ls. 💻
🔓 CVE-2025-55183 (Source Leak)
Estraggo gli Action ID dai chunk JS pubblici. Manipolo la richiesta affinché il server "incateni" le proprie funzioni, filtrando il suo codice sorgente e la logica di business. 📝
🛑 CVE-2025-55184 (DoS Ciclico)
Invio riferimenti a promesse circolari ($@1 -> $@0). Questo provoca un loop infinito sul server. Se la richiesta muore per timeout, la vulnerabilità è confermata. ⏳

🛠️ Strumenti Tattici
💻 Terminale Integrato (Alpine Linux)
Macchina virtuale Alpine x86 completa in memoria. Anonimizza il tuo traffico tramite WebSocket Relay. Perfetta per gestire connessioni SSH o tunnel senza esporre il tuo IP reale. 🛡️
📋 Generatore di Payload
Menu di accesso rapido con One-Liner per Reverse Shell (Bash, Netcat, PowerShell). Clic per copiare e pronto per essere distribuito nel terminale o nell'input RCE. 🚀
📡 Scheda RECON: Intelligenza
🤖 Google Neural Uplink
Uso l'IA (Gemini) con Grounding su Google Search. Traduco i tuoi filtri tecnici in Dork avanzati per trovare ed elencare obiettivi reali e vulnerabili in pochi secondi. 🌐
🔭 Collegamento Manuale Shodan
Accesso diretto per la validazione incrociata. Apro ricerche pre-filtrate su Shodan per confermare l'esposizione dei componenti Next.js nell'infrastruttura globale. 🌍
⚠️ Disclaimer Etico
Questo strumento è una prova di concetto (POC) per la ricerca sulla sicurezza e laboratori autorizzati. Non mi assumo la responsabilità dell'uso improprio che se ne possa fare. 🛡️
Sviluppato da P4IM0N
🛠️ Guida all'Installazione e all'Uso (Estensione di Chrome) Per iniziare a utilizzare lo strumento in modo etico, segui questi semplici passaggi per caricare l'estensione nel tuo browser Google Chrome e preparare l'ambiente di laboratorio.
Trova il File ZIP: Nella radice di questo repository troverai un file chiamato laboratorio-vulnerable.zip.
Estrazione: È IMPERATIVO spostare questo file ZIP fuori dalla cartella del repository che hai scaricato.
⚠️ ATTENZIONE! Estrai il file laboratorio-vulnerable.zip in una posizione sicura e separata. Questo file contiene il codice del server vulnerabile pronto per essere distribuito.
Distribuzione (VPS/Ambiente Locale):
Carica il contenuto estratto (laboratorio-vulnerable) sul tuo VPS (Server Privato Virtuale) o su un ambiente di test locale (come una macchina virtuale).
Esegui lo script deploy.sh (o l'equivalente per il tuo sistema) per avviare il server vulnerabile.
Scopo: Questo passaggio assicura di avere un bersaglio legittimo e controllato per esercitarsi con l'exploit in modo etico.
Apri il Gestore delle Estensioni di Chrome:
Digita nella barra degli indirizzi: chrome://extensions
Attiva la "Modalità Sviluppatore":
Cerca l'interruttore nell'angolo in alto a destra e assicurati che sia attivo (il pulsante deve essere blu/attivo).
Carica l'Estensione:
Fai clic sul pulsante "Carica estensione non pacchettizzata" (Load unpacked).
Seleziona la Cartella:
Vai alla cartella principale di questo repository che hai scaricato.
Seleziona la sottocartella che contiene i file dell'estensione (di solito chiamata extension, chrome-extension o simile).
Fai clic su "Seleziona cartella".
Fatto!
L'estensione apparirà nella tua lista e la sua icona dovrebbe essere visibile nella barra degli strumenti di Chrome.
Ora puoi usare la tua estensione per scansionare e testare le vulnerabilità nel tuo laboratorio in modo responsabile! 🧠💻