Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/saturate/cve-2025-55183
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebRilevamento Segreti
GitHubsaturate/cve-2025-55183

CVE-2025-55183

Un minatore segreto CVE-2025-55183

Vedi Repository
28 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55183

Scanner per la vulnerabilità di esposizione del codice sorgente delle React Server Functions.

Cos'è?

CVE-2025-55183: Le Server Actions di React 19.0.0-19.2.1 possono essere sfruttate per esporre il loro codice sorgente completo, inclusi segreti hardcoded, chiavi API e credenziali del database.

Riferimenti:

  • https://github.com/facebook/react/commit/894bc73cb493487c48d57f4508e6278db58e673a
  • https://vercel.com/kb/bulletin/security-bulletin-cve-2025-55184-and-cve-2025-55183

Utilizzo

root@kitploit:~
cd scanner
cargo build --release

# Scan single URL
scanner --url https://example.com

# Scan multiple URLs from file
scanner --file urls.txt

Opzioni:

root@kitploit:~
--url, -u       Target URL
--file, -f      File with URLs (one per line)
--output, -o    Output directory (default: scan-results)
--cookies, -c   Authentication cookies
--timeout, -t   Request timeout in seconds (default: 30)
--verbose, -v   Verbose output
--save-all, -a  Save all responses

Test

root@kitploit:~
# Start vulnerable app
cd vulnerable-app
npm install
npm run dev

# Scan it
cd scanner
scanner --url http://localhost:4444 -v

Come funziona

  1. Estrae gli ID delle Server Action dalla pagina target
  2. Invia richieste POST con payload ["$F1"] e header Next-Action
  3. React serializza la Server Action, esponendo il codice sorgente completo
  4. Rileva i segreti nelle risposte (chiavi API, URL di database, credenziali, ecc.)
Scarica lo strumento