Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182 — per la verifica di CVE-2025-55182 | Kitploit
Strumenti/GitHubGitHub/oguri-souhei/cve-2025-55182
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHuboguri-souhei/cve-2025-55182

CVE-2025-55182

per la verifica di CVE-2025-55182

Vedi Repository
8 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Applicazione React vulnerabile (CVE-2025-55182)

Questa applicazione è una Proof of Concept (PoC) per CVE-2025-55182, una vulnerabilità critica di Remote Code Execution (RCE) nei React Server Components.

Dettagli della vulnerabilità

  • ID CVE: CVE-2025-55182
  • Gravità: Critica (CVSS 10.0)
  • Componenti interessati: React Server Components (RSC)
  • Versioni interessate: React 19.0.0, 19.1.0, 19.1.1, 19.2.0 (e corrispondenti versioni di Next.js come 15.x)

Configurazione dell'applicazione

Questa applicazione è configurata con:

  • React: 19.0.0 (Vulnerabile)
  • Next.js: 15.0.0 (Vulnerabile)

Come eseguire

  1. Installare le dipendenze (se non già fatto):
    root@kitploit:~
    npm install --legacy-peer-deps
    
  2. Avviare il server di sviluppo:
    root@kitploit:~
    npm run dev
    
  3. Aprire http://localhost:3000

Dichiarazione di non responsabilità

NON DISTRIBUIRE QUESTA APPLICAZIONE IN PRODUZIONE. Contiene una vulnerabilità critica nota che consente ad attaccanti remoti di eseguire codice arbitrario sul server. Questo è solo a scopo educativo e di test.

Scarica lo strumento