Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MassScanning-CVE-2025-55182 — Un setup leggero di orchestratore e worker scanner per eseguire scansioni grandi e continue su file di input suddivisi. Questo repository contiene script di orchestrazione, un'immagine worker basata su Docker e script di supporto per eseguire scansioni ripetutamente e raccogliere i risultati. | Kitploit
Strumenti/GitHubGitHub/mrmahile/massscanning-cve-2025-55182
Scanner di VulnerabilitàScanner di Vulnerabilità WebSicurezza dei ContenitoriExploitDevSecOps
GitHubmrmahile/massscanning-cve-2025-55182

MassScanning-CVE-2025-55182

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

15 mesi faNon ancora revisionato

Un setup leggero di orchestratore e worker scanner per eseguire scansioni grandi e continue su file di input suddivisi. Questo repository contiene script di orchestrazione, un'immagine worker basata su Docker e script di supporto per eseguire scansioni ripetutamente e raccogliere i risultati.

Condividi

Scanner Continuo per VPS

Un setup leggero composto da orchestratore e scanner worker, per eseguire scan di grandi dimensioni o continui su file di input suddivisi. Questo repository contiene script di orchestrazione, un'immagine worker basata su Docker e script di supporto per eseguire scan ripetutamente e raccogliere i risultati.

Struttura del repository

root@kitploit:~
docker-compose.yml
orchestrator.py
README.md
run-continuous-scan.sh
setup.sh
start-scan.sh
output/         # generated outputs
split/          # input files to scan (split into parts)
worker/         # worker image & scanner code
  Dockerfile
  scanner.py
  worker.py

Caratteristiche

  • Orchestra un pool di container worker per elaborare in modo efficiente molti file di input.
  • Mantiene i servizi del cluster attivi tra un file e l'altro per scan ripetuti più rapidi.
  • Produce output per file e un file results.txt combinato e deduplicato.
  • Semplici script per eseguire una scansione singola o monitorare continuamente una directory e scansionare nuovi file.

Prerequisiti

  • Docker e Docker Compose
  • Python 3.8+ (per esecuzioni locali o per modificare orchestrator.py/worker)
  • bash (Linux/macOS) oppure WSL/Git Bash su Windows per gli script shell forniti

Requisiti di sistema

  • RAM minima del VPS: 8 GB
  • RAM consigliata del VPS: 16 GB

CVE-2025-55182

Questo strumento di scansione è progettato per rilevare e validare gli indicatori relativi a CVE-2025-55182. Di seguito sono riportati dettagli autorevoli e indicazioni pratiche; consulta sempre l'avviso del vendor e le fonti ufficiali prima di agire.

Riepilogo

  • Descrizione: Una vulnerabilità di esecuzione remota di codice pre-autenticazione che interessa React Server Components e i pacchetti server-dom correlati. Il percorso di codice vulnerabile deserializza in modo non sicuro i payload ricevuti dagli endpoint di Server Function, consentendo l'esecuzione remota di codice quando sfruttata.
  • Debolezza: CWE-502 (Deserializzazione di dati non attendibili).
  • Severità del vendor (Facebook/Meta): punteggio base CVSS v3.1 10.0 — CRITICA.
  • CISA: Questo CVE è elencato nel catalogo Known Exploited Vulnerabilities di CISA.

Componenti noti interessati (esempi da NVD/avviso del vendor)

  • React Server Components: versioni interessate segnalate, incluse 19.0.0, 19.1.0, 19.1.1, 19.2.0.
  • Pacchetti Server DOM: react-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack.
  • Diversi bundle Next.js/Node.js che utilizzano componenti server interessati sono stati identificati anche nei riferimenti del vendor/NVD — consulta gli advisory per CPE e intervalli di versione esatti.

Indicazioni sull'utilizzo di questo scanner

  • Inserisci gli elenchi di target (host, URL o altri artefatti) in split/ ed esegui il normale flusso di scansione (./start-scan.sh per un singolo file oppure ./run-continuous-scan.sh per elaborare molti file).
  • Lo scanner worker cerca indicatori coerenti con endpoint Server Function non sicuri e artefatti di deserializzazione; i risultati vengono scritti in output/<input>.output e registrati in scan.log.
  • Questo strumento non sfrutta vulnerabilità — rileva indicatori. Non tentare lo sfruttamento senza esplicita autorizzazione.

Mitigazioni

  • Applica le patch o gli aggiornamenti del vendor come indicato nell'avviso ufficiale del vendor. Non affidarti esclusivamente a mitigazioni a livello di rete per le vulnerabilità RCE.
  • Quando non è possibile applicare immediatamente le patch, segui le indicazioni di mitigazione del vendor e di CISA (ad es., disabilita o limita gli endpoint Server Function, applica regole WAF, isola i servizi interessati).
  • Se si sospetta uno sfruttamento, isola gli host interessati e segui le procedure di incident response.

Riferimenti autorevoli

  • Scheda NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-55182
  • Advisory del vendor / blog React: https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
  • Advisory di sicurezza del vendor (Meta/Facebook): https://www.facebook.com/security/advisories/cve-2025-55182
  • Catalogo Known Exploited Vulnerabilities di CISA: https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-55182
  • Blog sulla sicurezza AWS (analisi/sfruttamento osservato): https://aws.amazon.com/blogs/security/china-nexus-cyber-threat-groups-rapidly-exploit-react2shell-vulnerability-cve-2025-55182/
  • Mailing list OSS / analisi di terze parti: http://www.openwall.com/lists/oss-security/2025/12/03/4

Avvio rapido (Docker)

  1. Inserisci ogni blocco di input che desideri scansionare nella directory split/ (un file per job worker).

  2. Avvia il cluster e lo scanner (consigliato):

root@kitploit:~
# bring up required services (Redis, MinIO, etc.) and workers via docker-compose
docker-compose up -d

# run the orchestrator which will process files in split/
./run-continuous-scan.sh
  1. Per una scansione singola puoi usare:
root@kitploit:~
./start-scan.sh split/worker1.txt
  1. Monitora l'avanzamento osservando scan.log e controllando output/ per i risultati per file.
root@kitploit:~
tail -f scan.log
ls -lh output/

Script e cosa fanno

  • run-continuous-scan.sh — osserva la directory split/ ed elabora i file in sequenza, mantenendo il cluster attivo tra un file e l'altro per velocizzare il processo.
  • start-scan.sh — esegue una scansione singola su un singolo file di input.
  • setup.sh — script di supporto per attività iniziali di provisioning o configurazione.
  • orchestrator.py — orchestratore Python (entrypoint per la logica di orchestrazione personalizzata).
  • worker/ — immagine worker e codice utilizzato dai container per eseguire la scansione effettiva (Dockerfile, scanner.py, worker.py).

Output

  • Gli output per file vengono scritti in output/<input-name>.output.
  • Dopo l'elaborazione viene prodotto un results.txt combinato e deduplicato (controlla i flag del tuo orchestratore per il comportamento esatto).
  • I log dettagliati vengono aggiunti a scan.log.

Configurazione

I valori di ottimizzazione come il numero di worker, i timeout, la dimensione dei blocchi o i flag dello scanner si trovano nell'orchestratore o negli script shell. Modifica questi file per adattare il comportamento al tuo ambiente.

Sviluppo

Per creare l'immagine worker localmente (da worker/Dockerfile):

root@kitploit:~
docker build -t vps-worker:latest worker/

Esegui un worker localmente per il debug:

root@kitploit:~
python worker/scanner.py --help

Risoluzione dei problemi

  • Se i servizi Docker Compose non si avviano, esegui docker-compose logs per ispezionare i log dei servizi.
  • Assicurati che le porte richieste da MinIO/Redis siano disponibili sul tuo host.
  • Se le scansioni sono lente, aumenta il numero di worker oppure mantieni il cluster attivo tra un file e l'altro (usa run-continuous-scan.sh).

Come contribuire

PR e issue sono benvenuti. Apri una issue descrivendo il problema o la funzionalità e includi i passaggi per riprodurlo.

Licenza

Aggiungi qui la licenza del tuo progetto (ad es., MIT). In caso di dubbi, aggiungi un file LICENSE esplicito.


Se vuoi, posso anche:

  • aggiungere badge per build/stato/licenza
  • creare un breve file CONTRIBUTING.md e un file LICENSE
  • aggiornare gli script per includere variabili d'ambiente configurabili
Scarica lo strumento