Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182-Scanner — Toolkit di scanner ed exploit per CVE-2025-55182, un RCE critico pre-autenticazione in React Server Components. Include rilevamento, shell interattiva, distribuzione Docker e analisi tecnica educativa. | Kitploit
Strumenti/GitHubGitHub/stealthmoud/cve-2025-55182-scanner
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubstealthmoud/cve-2025-55182-scanner

CVE-2025-55182-Scanner

Toolkit di scanner ed exploit per CVE-2025-55182, un RCE critico pre-autenticazione in React Server Components. Include rilevamento, shell interattiva, distribuzione Docker e analisi tecnica educativa.

Vedi Repository
8109 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182 - Scanner RCE per React Server Components

Severity CVE License

Un toolkit completo per test di sicurezza per CVE-2025-55182, una vulnerabilità critica di esecuzione remota di codice senza autenticazione in React Server Components.


🎓 NOVITÀ: Guida Educativa Completa Disponibile!

Vuoi capire questa vulnerabilità al 100%?

📖 Leggi la nostra Analisi Tecnica Completa - Tutto ciò che devi sapere:

  • Perché React viene eseguito sul server (non solo nel browser!)
  • Come funziona l'attacco con diagrammi visivi
  • Ogni riga dell'exploit spiegata
  • Dai concetti base allo sfruttamento avanzato
  • Nessun prerequisito richiesto!

Perfetto per: Report di sicurezza, materiali formativi, analisi delle minacce, o semplicemente per imparare!


🔍 Panoramica

Questa vulnerabilità riguarda le versioni di React Server Components dalla 19.0.0 alla 19.2.0, interessando:

  • react-server-dom-parcel
  • react-server-dom-turbopack
  • react-server-dom-webpack

Impatto: Attaccanti non autenticati possono eseguire codice arbitrario da remoto tramite deserializzazione non sicura dei payload delle richieste HTTP verso gli endpoint delle Server Function.

📚 Vuoi Capire Completamente Questa Vulnerabilità?

👉 Leggi l'Analisi Tecnica Completa - Una guida completa che copre:

  • ✅ Perché React viene eseguito sul server (non solo nel browser!)
  • ✅ Cosa sono i Server Components e come funzionano
  • ✅ Flusso di attacco passo-passo con diagrammi visivi
  • ✅ Analisi completa del payload - ogni riga spiegata
  • ✅ Inquinamento del prototipo spiegato dalle basi allo sfruttamento
  • ✅ Prova di concetto reale con esempi
  • ✅ Metodi di rilevamento e indicatori di sicurezza

Perfetto per:

  • 🎓 Imparare come funzionano le vulnerabilità web moderne
  • 🔒 Professionisti della sicurezza che fanno analisi delle minacce
  • 👨‍💻 Sviluppatori che vogliono comprendere il rischio
  • 📊 Creare report e presentazioni di sicurezza

Nessuna conoscenza preliminare richiesta - parte dalle basi e arriva fino alle tecniche di sfruttamento avanzate!


⚠️ Dichiarazione di Non Responsabilità Legale

SOLO PER TEST DI SICUREZZA EDUCATIVI E AUTORIZZATI

Questo strumento è destinato esclusivamente a:

  • Ricerca sulla sicurezza
  • Test di penetrazione autorizzati
  • Scopi educativi

Avvertenza: L'accesso non autorizzato ai sistemi informatici è illegale. Gli utenti sono responsabili del rispetto di tutte le leggi e normative applicabili. Gli autori declinano ogni responsabilità per l'uso improprio di questo strumento.


🎯 Opzioni di Avvio Rapido

Opzione 1: Script Exploit Autonomo (Più Veloce)

Nessuna dipendenza richiesta! Singolo script bash per test rapidi.

👉 EXPLOIT_SCRIPT.md - Script autonomo che:

  • ✅ Testa la vulnerabilità con un comando
  • ✅ Fornisce una shell interattiva
  • ✅ Funziona senza Nuclei o Docker
  • ✅ Supporta target singoli o multipli
# Single target
./exploit-cve-2025-55182.sh http://target.com

# Multiple targets
./exploit-cve-2025-55182.sh -f targets.txt

Opzione 2: Suite Scanner Completa (Più Funzionalità)

Toolkit completo con Docker, Interfaccia Web e integrazione Nuclei. Continua a leggere per l'installazione.


🚀 Funzionalità

FunzionalitàDescrizione
🐳 Supporto DockerDistribuzione con un comando tramite Docker Compose
🌐 Interfaccia WebInterfaccia web user-friendly per utenti non tecnici
🔍 Ambiente di Test VulnerabileAvvia un'app vulnerabile locale per test sicuri
🎯 Scansione RemotaTesta target esterni per vulnerabilità
⚡ Shell InterattivaEsegui comandi del sistema operativo e vedi i risultati in tempo reale
📊 Modalità di Scansione MultipleSolo rilevamento o sfruttamento completo
📝 Report DettagliatiFormati di output JSON e testo
🔧 Integrazione NucleiSfrutta il potente scanner di ProjectDiscovery

📋 Prerequisiti

Scegli il tuo metodo di installazione:

Docker (Consigliato)

  • Docker Desktop installato e in esecuzione

Installazione Locale

  • Node.js 18+ (per l'app vulnerabile)
  • Scanner Nuclei (installa tramite Homebrew o Go)
  • macOS, Linux o Windows con WSL2

🛠️ Installazione

Avvio Rapido con Docker

# Clone repository
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner

# Start scanner
docker compose up

# Access web interface at http://localhost:3001

Installazione Locale

# Clone repository
git clone https://github.com/StealthMoud/CVE-2025-55182-Scanner.git
cd CVE-2025-55182-Scanner

# Install Nuclei (macOS)
brew install nuclei

# Make scripts executable
chmod +x scripts/*.sh

📖 Configurazione Dettagliata: Vedi SETUP_GUIDE.md per istruzioni passo-passo
⚡ Riferimento Rapido: Vedi QUICKSTART.md per casi d'uso comuni


📖 Utilizzo

🐳 Modalità Docker

Avvia l'Interfaccia Web:

docker compose up
# Open browser: http://localhost:3001

Avvia con App di Test Vulnerabile:

docker compose --profile with-vulnerable-app up
# Scanner:       http://localhost:3001
# Vulnerable app: http://localhost:3000

Importante per utenti Docker: Quando si esegue la scansione da Docker, usa:

  • http://host.docker.internal:3000 per scansionare app sulla tua macchina host
  • http://vulnerable-app:3000 per scansionare l'app vulnerabile containerizzata
  • https://example.com per target esterni

🌐 Interfaccia Web

  1. Vai a http://localhost:3001
  2. Seleziona modalità:
    • Rilevamento Vulnerabilità - Controlla se il target è vulnerabile
    • Esecuzione Comandi - Esegui comandi del sistema operativo su target vulnerabili
  3. Inserisci l'URL del target
  4. Spunta la casella di autorizzazione
  5. Clicca Avvia Scansione o Esegui Comando
  6. Visualizza i risultati in tempo reale

💻 Interfaccia a Riga di Comando

Test dell'Applicazione Vulnerabile Locale

Crea e testa un'app vulnerabile locale:

# Terminal 1: Start vulnerable app
./scripts/setup-vulnerable-app.sh
# App will run on http://localhost:3000

# Terminal 2: Test it
./scripts/test-local.sh

# Execute custom commands
./scripts/test-local.sh "whoami"
./scripts/test-local.sh "pwd"
./scripts/test-local.sh "ls -la"

Test di un Target Remoto

# Basic scan
./scripts/test-remote.sh https://target.com

# With command execution
./scripts/test-remote.sh https://target.com "id"

Scansione di Più Target

# Create targets file
cat > targets.txt << EOF
https://target1.com
https://target2.com
https://target3.com
EOF

# Scan all targets
./scripts/test-multiple.sh targets.txt

🎯 Avanzato: Comandi Nuclei Manuali

Rilevamento di vulnerabilità di base:

nuclei -t templates/cve-2025-55182.yaml -u http://localhost:3000 -v

Esegui comandi personalizzati:

nuclei -t templates/cve-2025-55182-interactive.yaml \
  -u http://localhost:3000 \
  -var cmd="whoami" \
  -v

Scansiona più target:

nuclei -t templates/cve-2025-55182.yaml -l targets.txt -v

📁 Struttura del Progetto

Scarica lo strumento