Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
react2shell-scanner — Scanner per rilevare la presenza di CVE-2025-55182 e CVE-2025-66478 su servizi web mirati. | Kitploit
Strumenti/GitHubGitHub/shield-cyber/react2shell-scanner
Scanner di VulnerabilitàScanner di Vulnerabilità WebExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubshield-cyber/react2shell-scanner

react2shell-scanner

Scanner per rilevare la presenza di CVE-2025-55182 e CVE-2025-66478 su servizi web mirati.

Vedi Repository
18 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner di Vulnerabilità React2Shell

Uno scanner sicuro e non invasivo per rilevare le vulnerabilità di Remote Code Execution in React Server Components (RSC) e Next.js (CVE-2025-55182 e CVE-2025-66478).

Panoramica

Questo scanner aiuta le organizzazioni a identificare se i propri servizi web sono vulnerabili alla vulnerabilità React2Shell, che colpisce le applicazioni che utilizzano React Server Components e Next.js. La vulnerabilità consente agli attaccanti di ottenere l'esecuzione remota di codice tramite dati multipart appositamente craftati.

Importante: questo scanner utilizza esclusivamente metodi di rilevamento side-channel sicuri e non esegue codice sui sistemi target.

Funzionalità

  • Metodo di rilevamento sicuro

    • Rilevamento side-channel tramite payload malformati
    • Rileva il parsing RSC vulnerabile senza esecuzione di codice
    • Sicuro per l'uso in produzione su sistemi live
  • Opzioni di scansione flessibili

    • URL singolo o scansione in blocco da file
    • Scansione concorrente multi-thread
    • Test di percorsi personalizzati (es. /_next, /api)
    • Supporto per header personalizzati
  • Opzioni di output

    • Output terminale a colori
    • Esportazione JSON per gli host vulnerabili
    • Modalità verbose per analisi dettagliate
    • Modalità silenziosa per l'automazione

Installazione

Requisiti

  • Python 3.9 o superiore
  • Gestore di pacchetti pip

Installare le dipendenze

root@kitploit:~
pip install -r requirements.txt

Oppure installare manualmente:

root@kitploit:~
pip install requests tqdm urllib3

Utilizzo

Scansione di base

Scansione di un singolo URL:

root@kitploit:~
python scanner.py -u https://example.com

Scansione di più host da un file:

root@kitploit:~
python scanner.py -l hosts.txt

Opzioni avanzate

Scansione con percorsi personalizzati:

root@kitploit:~
python scanner.py -u https://example.com --path /_next --path /api

Scansione con percorsi da file:

root@kitploit:~
python scanner.py -u https://example.com --path-file paths.txt

Header personalizzati:

root@kitploit:~
python scanner.py -u https://example.com -H "Authorization: Bearer token" -H "X-Custom: value"

Scansione multi-thread:

root@kitploit:~
python scanner.py -l hosts.txt -t 20

Esportazione dei risultati in JSON:

root@kitploit:~
python scanner.py -l hosts.txt -o results.json

Esportazione di tutti i risultati (inclusi i non vulnerabili):

root@kitploit:~
python scanner.py -l hosts.txt -o results.json --all-results

Controllo dell'output

Modalità verbose (mostra i dettagli per tutti gli host):

root@kitploit:~
python scanner.py -l hosts.txt -v

Modalità silenziosa (mostra solo gli host vulnerabili):

root@kitploit:~
python scanner.py -l hosts.txt -q

Disabilita i colori:

root@kitploit:~
python scanner.py -l hosts.txt --no-color

Formati dei file di input

File degli host (hosts.txt)

Un host per riga. Le righe che iniziano con # vengono ignorate.

root@kitploit:~
https://example.com
http://test.example.org
another-site.com
# This is a comment

File dei percorsi (paths.txt)

Un percorso per riga. Ai percorsi verrà automaticamente anteposto / se non presente.

root@kitploit:~
/_next
/api
/actions
# Comment lines are ignored

Opzioni della riga di comando

Logica di rilevamento

Rilevamento side-channel sicuro

Lo scanner utilizza un metodo di rilevamento non invasivo che:

  • Invia un payload multipart form data appositamente craftato ma non malizioso
  • Attiva risposte di errore nel parsing RSC (React Server Components) vulnerabile
  • Cerca molteplici indicatori di vulnerabilità:

Pattern di rilevamento

  1. Messaggi di errore JavaScript

    • SyntaxError - Indica un parsing JSON improprio dei dati del form
    • Unexpected token - Suggerisce una deserializzazione RSC vulnerabile
    • ReferenceError / TypeError - Rivela un accesso non sicuro alle proprietà degli oggetti
  2. Risposte di errore specifiche di RSC

    • Codice di stato HTTP 500 con content type text/x-component
    • Header RSC presenti (Vary: RSC, Next-Router-State-Tree)
    • Digest di errore nel corpo della risposta (es. {"digest":"..."})
    • Indicatori di payload RSC ($@, error objects)

Lo scanner rileva sia i messaggi di errore verbosi (versioni precedenti) sia le risposte di errore RSC strutturate (versioni più recenti), garantendo una copertura completa delle diverse implementazioni Next.js.

Importante: questo metodo NON esegue alcun codice sul sistema target. Rileva solo se il sistema è vulnerabile osservando le risposte di errore.

Esempi di flussi di lavoro

Verifica rapida di una singola applicazione

root@kitploit:~
python scanner.py -u https://myapp.com

Scansione completa dell'organizzazione

root@kitploit:~
# Create hosts file with all your domains
python scanner.py -l organization-hosts.txt -t 20 -o scan-results.json

Scansione di più percorsi

root@kitploit:~
# Create paths.txt with common Next.js endpoints
python scanner.py -l hosts.txt --path-file paths.txt -o results.json

Scansione con header di autenticazione

root@kitploit:~
python scanner.py -u https://myapp.com -H "Cookie: session=abc123" -H "Authorization: Bearer token"

Interpretazione dei risultati

Stato vulnerabile

Lo scanner contrassegnerà un host come VULNERABILE se rileva:

  • Errori di sintassi che indicano un parsing RSC vulnerabile
  • Errori di token imprevisti nell'elaborazione dei dati del form
  • Errori di riferimento o di tipo che rivelano un accesso non sicuro alle proprietà
  • Errori HTTP 500 con header e contenuti specifici di RSC
  • Digest di errore nel formato di risposta RSC
  • Pattern di errore caratteristici delle implementazioni Next.js/RSC vulnerabili

Cosa significa "Vulnerabile"?

Quando lo scanner rileva una vulnerabilità, significa che:

  1. Il server sta elaborando payload RSC malformati - Accetta e tenta di analizzare dati di form appositamente craftati come React Server Components
  2. Validazione dell'input impropria - L'applicazione non valida correttamente i dati multipart del form prima dell'elaborazione
  3. Potenziale di RCE - Nelle configurazioni vulnerabili, gli attaccanti possono sfruttare questo per ottenere l'esecuzione remota di codice
  4. Vettori di prototype pollution - La debolezza del parsing può essere sfruttata per attacchi di prototype pollution

Livello di rischio

  • CRITICO: I server che mostrano risposte di errore RSC stanno elaborando attivamente payload maliziosi
  • Impatto: Esecuzione remota di codice, furto di dati, compromissione del server
  • Sfruttabilità: Esistono exploit pubblicamente noti

Codici di uscita

  • 0: Nessuna vulnerabilità trovata
  • 1: Una o più vulnerabilità rilevate

Considerazioni sulla sicurezza

  1. Autorizzazione: Scansiona solo sistemi di cui sei proprietario o per i quali hai esplicita autorizzazione a testare
  2. Rilevamento sicuro: Questo scanner utilizza solo rilevamento side-channel sicuro e non esegue mai codice
  3. Rate limiting: Regola il numero di thread (-t) per evitare di sovraccaricare i target
  4. Verifica SSL: Mantieni la verifica SSL abilitata a meno che non sia necessario per i test
  5. Sicuro per la produzione: Lo scanner è progettato per essere sicuro da usare su sistemi in produzione

Mitigazione

Se la tua applicazione risulta vulnerabile:

  1. Azioni immediate:

    • Aggiorna Next.js all'ultima versione patchata
    • Rivedi e aggiorna tutti i React Server Components
    • Implementa la validazione dell'input per i dati dei form
  2. Sicurezza a lungo termine:

    • Abilita regole WAF per bloccare payload multipart sospetti
    • Monitora le richieste di azioni server insolite
    • Implementa header di sicurezza
    • Audit di sicurezza regolari
  3. Riferimenti:

    • CVE-2025-55182
    • CVE-2025-66478

Disclaimer

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è illegale. Gli autori non sono responsabili per un uso improprio o per danni causati da questo programma.

Scarica lo strumento
OpzioneDescrizione
-u, --url URLURL singolo da scansionare
-l, --list FILEFile contenente l'elenco degli host da scansionare
-t, --threads NNumero di thread concorrenti (predefinito: 10)
--timeout NTimeout delle richieste in secondi (predefinito: 10)
-o, --output FILEFile di output per i risultati (formato JSON)
--all-resultsSalva tutti i risultati, non solo gli host vulnerabili
-k, --insecureDisabilita la verifica del certificato SSL
-H, --header HEADERHeader personalizzato (può essere usato più volte)
-v, --verboseOutput verbose (mostra i dettagli per tutti gli host)
-q, --quietModalità silenziosa (mostra solo gli host vulnerabili)
--no-colorDisabilita l'output colorato
--path PATHPercorso personalizzato da testare (può essere usato più volte)
--path-file FILEFile contenente l'elenco dei percorsi da testare