Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
react2shell-scanner — Scanner per rilevare la presenza di CVE-2025-55182 e CVE-2025-66478 su servizi web mirati. | Kitploit
Strumenti/GitHubGitHub/shield-cyber/react2shell-scanner
Scanner di VulnerabilitàScanner di Vulnerabilità WebExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubshield-cyber/react2shell-scanner

react2shell-scanner

Scanner per rilevare la presenza di CVE-2025-55182 e CVE-2025-66478 su servizi web mirati.

Vedi Repository
1149 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner di Vulnerabilità React2Shell

Uno scanner sicuro e non invasivo per rilevare le vulnerabilità di Remote Code Execution in React Server Components (RSC) e Next.js (CVE-2025-55182 e CVE-2025-66478).

Panoramica

Questo scanner aiuta le organizzazioni a identificare se i propri servizi web sono vulnerabili alla vulnerabilità React2Shell, che colpisce le applicazioni che utilizzano React Server Components e Next.js. La vulnerabilità consente agli attaccanti di ottenere l'esecuzione remota di codice tramite dati multipart appositamente craftati.

Importante: questo scanner utilizza esclusivamente metodi di rilevamento side-channel sicuri e non esegue codice sui sistemi target.

Funzionalità

  • Metodo di rilevamento sicuro

    • Rilevamento side-channel tramite payload malformati
    • Rileva il parsing RSC vulnerabile senza esecuzione di codice
    • Sicuro per l'uso in produzione su sistemi live
  • Opzioni di scansione flessibili

    • URL singolo o scansione in blocco da file
    • Scansione concorrente multi-thread
    • Test di percorsi personalizzati (es. /_next, /api)
    • Supporto per header personalizzati
  • Opzioni di output

    • Output terminale a colori
    • Esportazione JSON per gli host vulnerabili
    • Modalità verbose per analisi dettagliate
    • Modalità silenziosa per l'automazione

Installazione

Requisiti

  • Python 3.9 o superiore
  • Gestore di pacchetti pip

Installare le dipendenze

pip install -r requirements.txt

Oppure installare manualmente:

pip install requests tqdm urllib3

Utilizzo

Scansione di base

Scansione di un singolo URL:

python scanner.py -u https://example.com

Scansione di più host da un file:

python scanner.py -l hosts.txt

Opzioni avanzate

Scansione con percorsi personalizzati:

python scanner.py -u https://example.com --path /_next --path /api

Scansione con percorsi da file:

python scanner.py -u https://example.com --path-file paths.txt

Header personalizzati:

python scanner.py -u https://example.com -H "Authorization: Bearer token" -H "X-Custom: value"

Scansione multi-thread:

python scanner.py -l hosts.txt -t 20

Esportazione dei risultati in JSON:

python scanner.py -l hosts.txt -o results.json

Esportazione di tutti i risultati (inclusi i non vulnerabili):

python scanner.py -l hosts.txt -o results.json --all-results

Controllo dell'output

Modalità verbose (mostra i dettagli per tutti gli host):

python scanner.py -l hosts.txt -v

Modalità silenziosa (mostra solo gli host vulnerabili):

python scanner.py -l hosts.txt -q

Disabilita i colori:

python scanner.py -l hosts.txt --no-color

Formati dei file di input

File degli host (hosts.txt)

Un host per riga. Le righe che iniziano con # vengono ignorate.

https://example.com
http://test.example.org
another-site.com
# This is a comment

File dei percorsi (paths.txt)

Un percorso per riga. Ai percorsi verrà automaticamente anteposto / se non presente.

/_next
/api
/actions
# Comment lines are ignored

Opzioni della riga di comando

OpzioneDescrizione
-u, --url URLURL singolo da scansionare
-l, --list FILEFile contenente l'elenco degli host da scansionare
-t, --threads NNumero di thread concorrenti (predefinito: 10)
--timeout NTimeout delle richieste in secondi (predefinito: 10)
-o, --output FILEFile di output per i risultati (formato JSON)
--all-resultsSalva tutti i risultati, non solo gli host vulnerabili
-k, --insecureDisabilita la verifica del certificato SSL
-H, --header HEADERHeader personalizzato (può essere usato più volte)
-v, --verboseOutput verbose (mostra i dettagli per tutti gli host)
-q, --quietModalità silenziosa (mostra solo gli host vulnerabili)
--no-colorDisabilita l'output colorato
--path PATHPercorso personalizzato da testare (può essere usato più volte)
--path-file FILEFile contenente l'elenco dei percorsi da testare

Logica di rilevamento

Rilevamento side-channel sicuro

Lo scanner utilizza un metodo di rilevamento non invasivo che:

  • Invia un payload multipart form data appositamente craftato ma non malizioso
  • Attiva risposte di errore nel parsing RSC (React Server Components) vulnerabile
  • Cerca molteplici indicatori di vulnerabilità:

Pattern di rilevamento

  1. Messaggi di errore JavaScript

    • SyntaxError - Indica un parsing JSON improprio dei dati del form
    • Unexpected token - Suggerisce una deserializzazione RSC vulnerabile
    • ReferenceError / TypeError - Rivela un accesso non sicuro alle proprietà degli oggetti
  2. Risposte di errore specifiche di RSC

    • Codice di stato HTTP 500 con content type text/x-component
    • Header RSC presenti (Vary: RSC, Next-Router-State-Tree)
    • Digest di errore nel corpo della risposta (es. {"digest":"..."})
    • Indicatori di payload RSC ($@, error objects)

Lo scanner rileva sia i messaggi di errore verbosi (versioni precedenti) sia le risposte di errore RSC strutturate (versioni più recenti), garantendo una copertura completa delle diverse implementazioni Next.js.

Importante: questo metodo NON esegue alcun codice sul sistema target. Rileva solo se il sistema è vulnerabile osservando le risposte di errore.

Esempi di flussi di lavoro

Verifica rapida di una singola applicazione

python scanner.py -u https://myapp.com

Scansione completa dell'organizzazione

# Create hosts file with all your domains
python scanner.py -l organization-hosts.txt -t 20 -o scan-results.json

Scansione di più percorsi

# Create paths.txt with common Next.js endpoints
python scanner.py -l hosts.txt --path-file paths.txt -o results.json

Scansione con header di autenticazione

python scanner.py -u https://myapp.com -H "Cookie: session=abc123" -H "Authorization: Bearer token"

Interpretazione dei risultati

Stato vulnerabile

Lo scanner contrassegnerà un host come VULNERABILE se rileva:

  • Errori di sintassi che indicano un parsing RSC vulnerabile
  • Errori di token imprevisti nell'elaborazione dei dati del form
  • Errori di riferimento o di tipo che rivelano un accesso non sicuro alle proprietà
  • Errori HTTP 500 con header e contenuti specifici di RSC
  • Digest di errore nel formato di risposta RSC
  • Pattern di errore caratteristici delle implementazioni Next.js/RSC vulnerabili

Cosa significa "Vulnerabile"?

Quando lo scanner rileva una vulnerabilità, significa che:

  1. Il server sta elaborando payload RSC malformati - Accetta e tenta di analizzare dati di form appositamente craftati come React Server Components
  2. Validazione dell'input impropria - L'applicazione non valida correttamente i dati multipart del form prima dell'elaborazione
  3. Potenziale di RCE - Nelle configurazioni vulnerabili, gli attaccanti possono sfruttare questo per ottenere l'esecuzione remota di codice
  4. Vettori di prototype pollution - La debolezza del parsing può essere sfruttata per attacchi di prototype pollution

Livello di rischio

  • CRITICO: I server che mostrano risposte di errore RSC stanno elaborando attivamente payload maliziosi
  • Impatto: Esecuzione remota di codice, furto di dati, compromissione del server
  • Sfruttabilità: Esistono exploit pubblicamente noti

Codici di uscita

  • 0: Nessuna vulnerabilità trovata
  • 1: Una o più vulnerabilità rilevate

Considerazioni sulla sicurezza

Scarica lo strumento