Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-55182-mitigator — Scanner CLI che rileva dipendenze React/Next.js probabilmente vulnerabili per CVE-2025-55182 e fornisce obiettivi di mitigazione. Supporta output JSON e codici di uscita adatti a CI. | Kitploit
Strumenti/GitHubGitHub/rashedhasan090/cve-2025-55182-mitigator
Strumenti DifensiviScanner di VulnerabilitàAnalisi del CodiceSicurezza WebDevSecOpsSicurezza della Supply Chain
GitHubrashedhasan090/cve-2025-55182-mitigator

cve-2025-55182-mitigator

Scanner CLI che rileva dipendenze React/Next.js probabilmente vulnerabili per CVE-2025-55182 e fornisce obiettivi di mitigazione. Supporta output JSON e codici di uscita adatti a CI.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
48 mesi faNon ancora revisionato
Condividi

cve-2025-55182-mitigator

Scanner difensivo + guida alla mitigazione per CVE-2025-55182 (React Server Components / deserializzazione non sicura del protocollo Flight).

Questo strumento è pensato per aiutarti a:

  • identificare repository probabilmente vulnerabili in base alle versioni delle dipendenze
  • applicare rapidamente i target della mitigazione definitiva (patch/upgrade)

Importante

  • L'applicazione immediata delle patch è l'unica mitigazione definitiva.
  • Questo strumento non può provare la sfruttabilità. Utilizza euristiche sulle versioni e segnali dal repository.
  • Se sospetti una compromissione, segui il tuo processo di risposta agli incidenti.

Target di upgrade (mitigazione definitiva)

Dalle linee guida di dicembre 2025:

  • React: 19.0.1 o 19.1.2 o 19.2.1
  • Next.js: 16.0.7 o o o o o o
15.5.7
15.4.8
15.3.6
15.2.6
15.1.9
15.0.5

Installazione

Da questo repository:

root@kitploit:~
npm install

Esegui con Node:

root@kitploit:~
node cli.js scan .

Oppure installa globalmente:

root@kitploit:~
npm install -g .
cve-2025-55182 scan .

Utilizzo

Analizza un repository

root@kitploit:~
cve-2025-55182 scan /path/to/repo

Output JSON:

root@kitploit:~
cve-2025-55182 scan /path/to/repo --json

Codice di uscita CI-friendly:

root@kitploit:~
cve-2025-55182 scan /path/to/repo --fail-on-vulnerable
  • esce con 2 se probabilmente vulnerabile
  • esce con 0 se non segnalato
  • esce con 1 in caso di errori

Mostra i target di mitigazione

root@kitploit:~
cve-2025-55182 help-mitigate

Genera snippet di hardening opzionali

Questi non sostituiscono l'applicazione delle patch.

root@kitploit:~
cve-2025-55182 generate --express
cve-2025-55182 generate --nginx

Cosa controlla

  • gli intervalli di versioni delle dipendenze in package.json per next, react, react-dom, react-server
  • i file di lock per trovare le versioni risolte:
    • package-lock.json
    • pnpm-lock.yaml
    • yarn.lock

Licenza

MIT

Scarica lo strumento