Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
POC-CVE-2025-55182 — PoC CVE-2025-55182 | Kitploit
Strumenti/GitHubGitHub/medusash/poc-cve-2025-55182
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubmedusash/poc-cve-2025-55182

POC-CVE-2025-55182

PoC CVE-2025-55182

Vedi Repository
129 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182 - React RSC RCE

PoC per la vulnerabilità di deserializzazione nel protocollo Flight di React Server Components.

Cos'è?

Next.js 14+ e React 19 usano un protocollo proprietario ("Flight") per comunicare tra client e server. Il problema: il server carica qualsiasi modulo senza verificare. Quindi si può fargli eseguire child_process e boom, RCE.

Utilizzo

root@kitploit:~
python CVE-2025-55182.py -t <IP> -p <PORT> --cmd "id"

Versioni interessate

  • Next.js < 14.2.21
  • Next.js < 15.1.2
  • React < 19.2.1

Fix

Aggiorna le tue dipendenze. Tutto qui.

Disclaimer

Da utilizzare solo su sistemi che possiedi o con autorizzazione scritta. Non sono responsabile se fai sciocchezze.

Scarica lo strumento