Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182 — una vulnerabilità critica di Remote Code Execution (RCE) nei React Server Components (RSC). Include anche un "Ambiente di Laboratorio" realistico per testare e comprendere in sicurezza la vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/themehackers/cve-2025-55182
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebBypass WAFApprendimento e FormazioneLab e Pratica
GitHubthemehackers/cve-2025-55182

CVE-2025-55182

una vulnerabilità critica di Remote Code Execution (RCE) nei React Server Components (RSC). Include anche un "Ambiente di Laboratorio" realistico per testare e comprendere in sicurezza la vulnerabilità.

Vedi Repository
2295 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner CVE-2025-55182

Questo repository contiene uno strumento di scansione per CVE-2025-55182 (RCE) e CVE-2025-55183 (Divulgazione del codice sorgente) in Next.js React Server Components (RSC).

⚠️ Avvertenze

Questo strumento è solo per scopi educativi e di test autorizzati. Non utilizzare questo strumento su sistemi di cui non possiedi o non hai esplicito permesso di testare. Gli autori non sono responsabili per qualsiasi uso improprio.

  • Ci scusiamo per il ritardo, è stata incontrata un'altra vulnerabilità per l'analisi, grazie per aver segnalato il tuo problema.
  • Attualmente sto cercando vulnerabilità divulgate da Vercel su HackerOne. Se qualcuno è interessato a partecipare, può aprire un issue o consultare VERCEL_RESEARCH.md per ricerche in corso e collaborazione.

Analisi

Per un'analisi tecnica dettagliata, fare riferimento a: https://react2shell.com/

Prerequisiti

  • Python 3.x: Necessario per eseguire lo scanner.
  • Dipendenze: Installare tramite pip:
    root@kitploit:~
    pip3 install -r requirements.txt
    

Utilizzo

Scansione Base

Verifica se un URL di destinazione è vulnerabile.

root@kitploit:~
python3 CVE-2025-55182.py -u <url>

Scansione di Più Destinazioni

Scansiona un elenco di host da un file (uno per riga).

root@kitploit:~
python3 CVE-2025-55182.py -l <hosts_file>

Shell Interattiva (Modalità Exploit)

Ottieni una shell interattiva su una destinazione vulnerabile.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> --exploit

Verifica di Divulgazione del Codice Sorgente (CVE-2025-55183)

Verifica se una destinazione perde codice sorgente tramite Server Actions.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> --nextjs-rsc-source-code-disclosure

Opzioni Avanzate

Controllo Sicuro

Utilizza il rilevamento tramite canale laterale (basato su temporizzazione/errori) invece di tentare RCE.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> --safe-check

Bypass WAF

Aggiungi dati spazzatura per bypassare l'ispezione del contenuto WAF o utilizza bypass specifici.

root@kitploit:~
# Bypass WAF standard (dati spazzatura)
python3 CVE-2025-55182.py -u <url> --waf-bypass --waf-bypass-size 128

# Variante di bypass WAF Vercel
python3 CVE-2025-55182.py -u <url> --vercel-waf-bypass

Intestazioni Personalizzate e Proxy

root@kitploit:~
# Intestazioni personalizzate
python3 CVE-2025-55182.py -u <url> -H "Authorization: Bearer token" -H "X-Custom: Header"

# Utilizzo proxy
python3 CVE-2025-55182.py -u <url> --proxy http://127.0.0.1:8080

Evitamento e Specificità

root@kitploit:~
# User-Agent casuale e ritardo
python3 CVE-2025-55182.py -u <url> --random-agent --delay 2.0

# Scansiona percorso specifico
python3 CVE-2025-55182.py -u <url> --path /_next --path /api

Opzioni di Output

Salva i risultati in un file in formato JSON, CSV o HTML. Il flag --all-results salva sia gli host vulnerabili che quelli non vulnerabili.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> -o results.json --format json --all-results

Tutti gli Argomenti

Supporto Docker

È possibile eseguire un'istanza vulnerabile per i test utilizzando l'immagine Docker fornita:

root@kitploit:~
docker build -t cve-local .
docker run --rm -p 3000:3000 cve-local

🔬 Ricerca e Collaborazione

Interessato alla ricerca sulla sicurezza di Vercel? Consulta il nostro documento di ricerca collaborativa:

📄 VERCEL_RESEARCH.md - Una guida completa per:

  • Analizzare le vulnerabilità di Vercel divulgate su HackerOne
  • Comprendere le tecniche di bypass WAF
  • Contribuire con scoperte e ricerche
  • Collaborare con la comunità della sicurezza

Apri un issue con l'etichetta research per unirti alla discussione!

Scarica lo strumento
ArgomentoDescrizione
-u, --urlSingolo URL/host da verificare.
-l, --listFile contenente l'elenco degli host da scansionare.
--exploitEntra nella modalità shell interattiva (richiede -u).
--nextjs-rsc-source-code-disclosureVerifica la Divulgazione del Codice Sorgente (CVE-2025-55183).
-t, --threadsNumero di thread concorrenti (default: 10).
--timeoutTimeout della richiesta in secondi (default: 10).
-o, --outputFile di output per i risultati.
--formatFormato di output: json, csv, html.
--all-resultsSalva tutti i risultati, non solo quelli vulnerabili.
-k, --insecureDisabilita la verifica del certificato SSL.
-H, --headerIntestazione personalizzata nel formato 'Chiave: Valore'.
--pathPercorso personalizzato da testare (es. '/_next').
--path-fileFile contenente un elenco di percorsi da testare.
--safe-checkUtilizza il rilevamento tramite canale laterale sicuro invece di un PoC RCE.
--windowsUtilizza payload di PowerShell per Windows.
--waf-bypassAggiunge dati spazzatura per bypassare il WAF.
--waf-bypass-sizeDimensione dei dati spazzatura in KB per il bypass WAF.
--vercel-waf-bypassUtilizza il payload di bypass WAF di Vercel.
--bypass-variantSeleziona una variante di bypass WAF specifica (1-102) o 'all'.
-x, --proxyURL del proxy (es. http://127.0.0.1:8080).
--random-agentUtilizza un User-Agent casuale per ogni richiesta.
--delayRitardo tra le richieste in secondi.
-v, --verboseOutput dettagliato (mostra snippet di risposta).
-q, --quietModalità silenziosa (mostra solo gli host vulnerabili).
--no-colorDisabilita l'output colorato.