Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182-Scanner — Uno strumento GUI autonomo per rilevare e dimostrare la vulnerabilità **React Server Components Remote Code Execution (RCE)** (CVE-2025-55182) nelle applicazioni Next.js. | Kitploit
Strumenti/GitHubGitHub/sainionhacks/cve-2025-55182-scanner
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubsainionhacks/cve-2025-55182-scanner

CVE-2025-55182-Scanner

Uno strumento GUI autonomo per rilevare e dimostrare la vulnerabilità **React Server Components Remote Code Execution (RCE)** (CVE-2025-55182) nelle applicazioni Next.js.

Vedi Repository
219 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ Scanner CVE-2025-55182 (React2Shell)

Platform License Status

Sviluppato da: SainiON Hacks

Uno strumento GUI autonomo per rilevare e dimostrare la vulnerabilità React Server Components Remote Code Execution (RCE) (CVE-2025-55182) nelle applicazioni Next.js.

image

📺 Demo e Tutorial

Guarda la spiegazione completa e la dimostrazione dello strumento sul mio canale YouTube: Iscriviti a SainiON Hacks


📖 Informazioni sullo strumento

Questo strumento automatizza il processo di exploit "React2Shell". Permette ai ricercatori di sicurezza di testare se un'applicazione Next.js è vulnerabile all'esecuzione remota di codice senza dover scrivere script complessi o manipolare manualmente le intestazioni HTTP.

Come funziona:

  1. Costruisce un payload multipart/form-data malevolo.
  2. Inietta una specifica catena di gadget nel protocollo React "Flight".
  3. Cattura la risposta del server per mostrare l'output del tuo comando (es., whoami).

✨ Caratteristiche

  • Nessuna installazione richiesta: File .exe portatile.
  • Interfaccia intuitiva: GUI semplice con stile Dark Mode.
  • Output in tempo reale: Visualizza i risultati dei comandi direttamente nella finestra di log.
  • Scansione multi-thread: Lo strumento rimane reattivo durante l'esecuzione della scansione.
  • Correzione automatica: Gestisce automaticamente la formattazione degli URL.

🚀 Come eseguire

  1. Download: Ottieni il file SainiON_Scanner.exe.
  2. Apri: Fai doppio clic sul file per avviare lo strumento.
  3. Configura:
    • URL target: Inserisci l'URL completo del target (es., http://localhost:3000).
    • Comando: Inserisci il comando di sistema da eseguire (predefinito è id o whoami).
  4. Scansiona: Clicca su "Execute Payload".
  5. Risultati: Controlla la finestra della console nera in basso per l'output del comando.

⚠️ Risoluzione problemi / Antivirus

Poiché questo è uno strumento di sicurezza progettato per simulare un attacco:

  • Windows Defender o altri software antivirus potrebbero segnalarlo come minaccia.
  • Soluzione: Potresti dover "Consentire" il file o aggiungere un'esclusione al tuo antivirus per eseguirlo.

⚠️ Dichiarazione di non responsabilità

Questo strumento è fornito SOLO a scopo EDUCATIVO e di RICERCA.

L'autore, SainiON Hacks, non è responsabile per qualsiasi uso improprio di questo strumento. L'utilizzo di questo strumento per attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.


🤝 Collegamenti

  • YouTube: SainiON Hacks
Scarica lo strumento