Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-55182-scanner — Scanner passivo di vulnerabilità per CVE-2025-55182 e CVE-2025-66478, che rileva RCE non autenticato in React Server Components tramite fingerprinting del framework, analisi delle versioni e probing degli endpoint RSC. | Kitploit
Strumenti/GitHubGitHub/xkillbit/cve-2025-55182-scanner
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration Testing
GitHubxkillbit/cve-2025-55182-scanner

cve-2025-55182-scanner

Scanner passivo di vulnerabilità per CVE-2025-55182 e CVE-2025-66478, che rileva RCE non autenticato in React Server Components tramite fingerprinting del framework, analisi delle versioni e probing degli endpoint RSC.

Vedi Repository
41110 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182 / CVE-2025-66478 Scanner di Vulnerabilità

Strumento di Rilevamento di Esecuzione di Codice Remoto nel Protocollo Flight di React Server Components

CVSS Score Disclosure Date License


Riepilogo Esecutivo

Questo scanner identifica i sistemi potenzialmente vulnerabili a CVE-2025-55182 (React) e CVE-2025-66478 (Next.js), vulnerabilità critiche di esecuzione di codice remoto non autenticate nel protocollo "Flight" di React Server Components (RSC).

Fattori di Rischio Chiave:

  • CVSS 10.0 - Gravità massima
  • Non autenticato - Nessun login richiesto
  • Remoto - Sfruttabile attraverso la rete
  • Configurazioni predefinite interessate
  • Affidabilità di sfruttamento quasi al 100% riportata

Indice

  1. Vulnerability Overview
  2. How the Scanner Works
  3. Installation
  4. Usage
  5. Understanding Results
  6. Confidence Levels
  7. Limitations
  8. Recommendations
  9. References

Panoramica della Vulnerabilità

Che cos'è CVE-2025-55182?

Una vulnerabilità critica di deserializzazione insicura nell'implementazione dei Server Components di React. Il protocollo RSC "Flight" non convalida correttamente la struttura e i tipi dei payload in arrivo, consentendo agli aggressori di iniettare dati malevoli che influenzano l'esecuzione lato server.

Componenti Interessati

PackageVersioni VulnerabiliVersioni Corrette
react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
Next.js14.3.0-canary.77+, 15.x, 16.0.0-16.0.615.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

Framework Interessati

  • Next.js (App Router)
  • React Router (RSC preview)
  • Vite RSC plugin
  • Parcel RSC plugin
  • RedwoodJS (RedwoodSDK)
  • Waku

Vettore di Attacco

Attaccante → Richiesta HTTP POST appositamente costruita → Endpoint RSC → Deserializzazione → RCE

L'attacco richiede solo una richiesta HTTP appositamente costruita verso qualsiasi endpoint di Server Function. Non è necessaria autenticazione e le configurazioni predefinite sono vulnerabili.


Come Funziona lo Scanner

Metodologia di Rilevamento

Lo scanner utilizza fingerprinting passivo e sondaggio del protocollo per identificare i sistemi potenzialmente vulnerabili. Non tenta lo sfruttamento.

┌─────────────────────────────────────────────────────────────────┐
│                     DETECTION PIPELINE                          │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│  1. Framework Detection                                         │
│     ├── HTTP Headers (X-Powered-By: Next.js)                   │
│     ├── Page Source (__NEXT_DATA__, react artifacts)           │
│     └── Build Manifests                                         │
│                                                                 │
│  2. Version Fingerprinting                                      │
│     ├── Embedded version strings in JS bundles                 │
│     ├── Package version patterns                                │
│     └── Build manifest analysis                                 │
│                                                                 │
│  3. RSC Endpoint Discovery                                      │
│     ├── Send RSC headers (RSC: 1, Accept: text/x-component)    │
│     ├── Analyze response Content-Type                          │
│     └── Detect Flight protocol markers in response             │
│                                                                 │
│  4. Server Actions Probing                                      │
│     ├── POST request with minimal Flight payload               │
│     ├── Check for deserialization processing                   │
│     └── Identify action endpoints                              │
│                                                                 │
│  5. Vulnerability Assessment                                    │
│     ├── Correlate version with known vulnerable ranges         │
│     ├── Weight RSC endpoint presence                           │
│     └── Generate confidence-scored verdict                     │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

Metodi di Rilevamento Tecnico

1. Rilevamento del Framework

IndicatoreMetodo di RilevamentoConfidenza
X-Powered-By: Next.jsIspezione dell'intestazione HTTPAlta
__NEXT_DATA__ script tagAnalisi del sorgente HTMLAlta
/_next/ percorsi assetAnalisi del sorgente HTMLMedia
Marcatori di hydration di ReactAnalisi del sorgente HTMLMedia

2. Rilevamento del Protocollo RSC

Il protocollo Flight utilizza un formato wire specifico:

0:["$","div",null,{"children":"Hello"}]
1:["$","$L1",null,{}]
2:{"name":"ServerComponent"}

Lo scanner cerca:

  • text/x-component Content-Type
  • Formato chunk: {numero}:{payload}
  • Marcatori di riferimento: $, $L, $F, $@, $undefined

3. Fingerprinting della Versione

Cerca pattern di versione in:

  • Bundle JavaScript (/_next/static/chunks/)
  • Manifest di build
  • Script inline
  • Riferimenti ai pacchetti ([email protected])

Installazione

Requisiti

  • Python 3.8+
  • Libreria requests

Configurazione

# Clona o scarica i file dello scanner
# Installa le dipendenze
pip install -r requirements.txt

# Verifica l'installazione
python3 cve-2025-55182-scanner.py --help

Utilizzo

Scansione Base

# Target singolo
python3 cve-2025-55182-scanner.py -t https://example.com

# Con output verboso
python3 cve-2025-55182-scanner.py -t https://example.com -v

Scansione Batch

# Crea file dei target (un URL per riga)
echo "https://app1.example.com" > targets.txt
echo "https://app2.example.com" >> targets.txt

# Scansiona tutti i target
python3 cve-2025-55182-scanner.py -f targets.txt -o results.json

Opzioni Avanzate

python3 cve-2025-55182-scanner.py -t https://example.com \
    --timeout 15 \
    --threads 10 \
    --user-agent "SecurityAudit/1.0" \
    -v \
    -o scan_results.json

Opzioni della Riga di Comando

OpzioneDescrizionePredefinito
-t, --targetURL del target singolo-
-f, --fileFile con elenco dei target-
-o, --outputFile di output JSON-
-v, --verboseMostra evidenze dettagliateFalse
--timeoutTimeout richiesta (secondi)10
--threadsThread concorrenti5
--verify-sslVerifica certificati SSLFalse
--user-agentUser-Agent personalizzatoMozilla/5.0...
--no-bannerSopprimi bannerFalse

Utilizzo del Modulo Analizzatore RSC

Per un'analisi più approfondita del protocollo:

python3 rsc_analyzer.py https://example.com 2>/dev/null

Questo fornisce un'analisi dettagliata del protocollo Flight e l'enumerazione dei componenti.


Interpretazione dei Risultati

Categorie di Stato

Scarica lo strumento