Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182-Terminal — Questa è una POC per testare i tuoi progetti vulnerabili a CVE-2025-55182 con un terminale e la possibilità di scansionare una lista. | Kitploit
Strumenti/GitHubGitHub/mrsol0/cve-2025-55182-terminal
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubmrsol0/cve-2025-55182-terminal

CVE-2025-55182-Terminal

Questa è una POC per testare i tuoi progetti vulnerabili a CVE-2025-55182 con un terminale e la possibilità di scansionare una lista.

Vedi Repository
29 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner di vulnerabilità Next.js RSC (CVE-2025-66478 / CVE-2025-55182)

Anteprima del terminale

Un tool Proof of Concept (PoC) leggero e multi-thread progettato per rilevare e dimostrare la vulnerabilità di Remote Code Execution (RCE) dei React Server Components (RSC) di Next.js (React2Shell). Questo tool consente sia la verifica su singolo target sia la scansione massiva ad alta concorrenza.

Caratteristiche

  • Rilevamento preciso: Identifica le istanze vulnerabili verificando rigorosamente l'accesso di esecuzione a livello root.
  • Scansione di massa: Motore multi-thread in grado di scansionare grandi elenchi di target in modo efficiente.
  • Dashboard in tempo reale: Visualizzazione dello stato in tempo reale che tiene traccia dell'avanzamento, degli host vulnerabili, dei target offline e delle istanze sicure.
  • Funzione di ripresa: Possibilità di riprendere scansioni interrotte da un indice specifico.
  • Shell interattiva: Pseudo-shell integrata per eseguire codice arbitrario sui target vulnerabili (solo uso autorizzato).
  • Filtro dei falsi positivi: Distingue tra vulnerabilità critiche nel contesto root e altri potenziali problemi ("Sospetti"), filtrando il rumore dall'output della console.

Installazione

  1. Clona questo repository oppure scarica il codice sorgente.
  2. Installa le dipendenze richieste:
root@kitploit:~
pip install -r requirements.txt

Utilizzo

Lo script simple_poc.py supporta due modalità principali: modalità singolo URL e modalità elenco.

Modalità singolo target

Esegue la scansione di un singolo URL. Se il target è vulnerabile, il tool apre una shell interattiva.

root@kitploit:~
python simple_poc.py -u <url>

Modalità scansione di massa

Esegue la scansione di un elenco di URL da un file. Questa modalità usa il threading per le prestazioni e mostra una dashboard di stato.

root@kitploit:~
python simple_poc.py -i <targets.txt> [-t THREADS] [--start INDEX]

Argomenti

  • -u, --url: Specifica un singolo URL di destinazione (es. http://example.com).
  • -i, --input: Specifica un file di testo contenente un elenco di URL da scansionare (uno per riga).
  • -t, --threads: Imposta il numero di thread concorrenti per la scansione di massa (predefinito: 20).
  • --start: Riprende la scansione da un numero di riga specifico (indice 0-based) nel file di input.

Esempi

Scansione di un singolo sito:

root@kitploit:~
python simple_poc.py -u https://vulnerable-site.com

Scansione di un elenco con 50 thread:

root@kitploit:~
python simple_poc.py -i targets.txt -t 50

Ripresa di una scansione dalla riga 1000:

root@kitploit:~
python simple_poc.py -i targets.txt -t 50 --start 1000

Dichiarazione di non responsabilità

Questo software è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati. L'autore non si assume alcuna responsabilità per l'uso improprio di questo software o per eventuali danni causati dal suo utilizzo. Assicurati di avere l'autorizzazione implicita prima di scansionare qualsiasi target.

Scarica lo strumento