Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182 — Scanner basato su Python per la RCE CVE-2025-55182 in React Server Components. Supporta rilevamento sicuro di canali laterali, bypass del WAF, scansione multi-thread e output JSON/CSV/HTML. | Kitploit
Strumenti/GitHubGitHub/th-secforge/cve-2025-55182
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebBypass WAFPenetration TestingApprendimento e Formazione
GitHubth-secforge/cve-2025-55182

CVE-2025-55182

Scanner basato su Python per la RCE CVE-2025-55182 in React Server Components. Supporta rilevamento sicuro di canali laterali, bypass del WAF, scansione multi-thread e output JSON/CSV/HTML.

Vedi Repository
8 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner CVE-2025-55182

Questo repository contiene uno strumento di scansione per CVE-2025-55182, una vulnerabilità critica di esecuzione di codice in remoto (RCE) nei React Server Components (RSC).

⚠️ Dichiarazione di non responsabilità

Questo strumento è solo per scopi educativi e di test autorizzati. Non utilizzare questo strumento su sistemi di cui non sei proprietario o per i quali non hai esplicito permesso di test. Gli autori non sono responsabili per un uso improprio.

Analisi

Per un'analisi tecnica dettagliata, fare riferimento a: https://react2shell.com/

Prerequisiti

  • Python 3.x: Richiesto per eseguire lo scanner.
  • Dipendenze: Installa tramite pip:
    root@kitploit:~
    pip3 install requests tqdm
    

Utilizzo

Scansione di base

Verifica se un URL di destinazione è vulnerabile.

root@kitploit:~
python3 CVE-2025-55182.py -u <url>

Scansione di più target

Scansiona un elenco di host da un file (uno per riga).

root@kitploit:~
python3 CVE-2025-55182.py -l <hosts_file>

Opzioni avanzate

Controllo sicuro

Usa il rilevamento tramite canale laterale (basato su tempi/errori) invece di tentare RCE.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> --safe-check

Bypass WAF

Aggiungi dati spazzatura per bypassare l'ispezione del contenuto WAF o utilizza bypass specifici.

root@kitploit:~
# Bypass WAF standard (dati spazzatura)
python3 CVE-2025-55182.py -u <url> --waf-bypass --waf-bypass-size 128

# Variante di bypass WAF Vercel
python3 CVE-2025-55182.py -u <url> --vercel-waf-bypass

Opzioni di output

Salva i risultati in un file in formato JSON, CSV o HTML.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> -o results.json --format json

Tutti gli argomenti

Scarica lo strumento
ArgomentoDescrizione
-u, --urlSingolo URL/host da verificare.
-l, --listFile contenente l'elenco degli host da scansionare.
-t, --threadsNumero di thread concorrenti (default: 10).
--timeoutTimeout della richiesta in secondi (default: 10).
-o, --outputFile di output per i risultati.
--formatFormato di output: json, csv, html.
--safe-checkUsa il rilevamento sicuro tramite canale laterale invece del PoC RCE.
--windowsUsa payload PowerShell di Windows.
--waf-bypassAggiungi dati spazzatura per bypassare il WAF.
--vercel-waf-bypassUsa payload di bypass WAF Vercel.
--proxyURL del proxy (es., http://127.0.0.1:8080).