Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-55182-scanner — Scanner passivo di vulnerabilità per CVE-2025-55182 e CVE-2025-66478, che rileva RCE non autenticato in React Server Components tramite fingerprinting del framework, analisi delle versioni e probing degli endpoint RSC. | Kitploit
Strumenti/GitHubGitHub/xkillbit/cve-2025-55182-scanner
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration Testing
GitHubxkillbit/cve-2025-55182-scanner

cve-2025-55182-scanner

Scanner passivo di vulnerabilità per CVE-2025-55182 e CVE-2025-66478, che rileva RCE non autenticato in React Server Components tramite fingerprinting del framework, analisi delle versioni e probing degli endpoint RSC.

Vedi Repository
429 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182 / CVE-2025-66478 Scanner di Vulnerabilità

Strumento di Rilevamento di Esecuzione di Codice Remoto nel Protocollo Flight di React Server Components

CVSS Score Disclosure Date License


Riepilogo Esecutivo

Questo scanner identifica i sistemi potenzialmente vulnerabili a CVE-2025-55182 (React) e CVE-2025-66478 (Next.js), vulnerabilità critiche di esecuzione di codice remoto non autenticate nel protocollo "Flight" di React Server Components (RSC).

Fattori di Rischio Chiave:

  • CVSS 10.0 - Gravità massima
  • Non autenticato - Nessun login richiesto
  • Remoto - Sfruttabile attraverso la rete
  • Configurazioni predefinite interessate
  • Affidabilità di sfruttamento quasi al 100% riportata

Indice

  1. Vulnerability Overview
  2. How the Scanner Works
  3. Installation
  4. Usage
  5. Understanding Results
  • Confidence Levels
  • Limitations
  • Recommendations
  • References

  • Panoramica della Vulnerabilità

    Che cos'è CVE-2025-55182?

    Una vulnerabilità critica di deserializzazione insicura nell'implementazione dei Server Components di React. Il protocollo RSC "Flight" non convalida correttamente la struttura e i tipi dei payload in arrivo, consentendo agli aggressori di iniettare dati malevoli che influenzano l'esecuzione lato server.

    Componenti Interessati

    PackageVersioni VulnerabiliVersioni Corrette
    react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
    react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
    react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
    Next.js14.3.0-canary.77+, 15.x, 16.0.0-16.0.615.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

    Framework Interessati

    • Next.js (App Router)
    • React Router (RSC preview)
    • Vite RSC plugin
    • Parcel RSC plugin
    • RedwoodJS (RedwoodSDK)
    • Waku

    Vettore di Attacco

    root@kitploit:~
    Attaccante → Richiesta HTTP POST appositamente costruita → Endpoint RSC → Deserializzazione → RCE
    

    L'attacco richiede solo una richiesta HTTP appositamente costruita verso qualsiasi endpoint di Server Function. Non è necessaria autenticazione e le configurazioni predefinite sono vulnerabili.


    Come Funziona lo Scanner

    Metodologia di Rilevamento

    Lo scanner utilizza fingerprinting passivo e sondaggio del protocollo per identificare i sistemi potenzialmente vulnerabili. Non tenta lo sfruttamento.

    root@kitploit:~
    ┌─────────────────────────────────────────────────────────────────┐
    │                     DETECTION PIPELINE                          │
    ├─────────────────────────────────────────────────────────────────┤
    │                                                                 │
    │  1. Framework Detection                                         │
    │     ├── HTTP Headers (X-Powered-By: Next.js)                   │
    │     ├── Page Source (__NEXT_DATA__, react artifacts)           │
    │     └── Build Manifests                                         │
    │                                                                 │
    │  2. Version Fingerprinting                                      │
    │     ├── Embedded version strings in JS bundles                 │
    │     ├── Package version patterns                                │
    │     └── Build manifest analysis                                 │
    │                                                                 │
    │  3. RSC Endpoint Discovery                                      │
    │     ├── Send RSC headers (RSC: 1, Accept: text/x-component)    │
    │     ├── Analyze response Content-Type                          │
    │     └── Detect Flight protocol markers in response             │
    │                                                                 │
    │  4. Server Actions Probing                                      │
    │     ├── POST request with minimal Flight payload               │
    │     ├── Check for deserialization processing                   │
    │     └── Identify action endpoints                              │
    │                                                                 │
    │  5. Vulnerability Assessment                                    │
    │     ├── Correlate version with known vulnerable ranges         │
    │     ├── Weight RSC endpoint presence                           │
    │     └── Generate confidence-scored verdict                     │
    │                                                                 │
    └─────────────────────────────────────────────────────────────────┘
    

    Metodi di Rilevamento Tecnico

    1. Rilevamento del Framework

    IndicatoreMetodo di RilevamentoConfidenza
    X-Powered-By: Next.jsIspezione dell'intestazione HTTPAlta
    __NEXT_DATA__ script tagAnalisi del sorgente HTMLAlta
    /_next/ percorsi assetAnalisi del sorgente HTMLMedia
    Marcatori di hydration di ReactAnalisi del sorgente HTMLMedia

    2. Rilevamento del Protocollo RSC

    Il protocollo Flight utilizza un formato wire specifico:

    root@kitploit:~
    0:["$","div",null,{"children":"Hello"}]
    1:["$","$L1",null,{}]
    2:{"name":"ServerComponent"}
    

    Lo scanner cerca:

    • text/x-component Content-Type
    • Formato chunk: {numero}:{payload}
    • Marcatori di riferimento: $, $L, $F, $@, $undefined

    3. Fingerprinting della Versione

    Cerca pattern di versione in:

    • Bundle JavaScript (/_next/static/chunks/)
    • Manifest di build
    • Script inline
    • Riferimenti ai pacchetti ([email protected])

    Installazione

    Requisiti

    • Python 3.8+
    • Libreria requests

    Configurazione

    root@kitploit:~
    # Clona o scarica i file dello scanner
    # Installa le dipendenze
    pip install -r requirements.txt
    
    # Verifica l'installazione
    python3 cve-2025-55182-scanner.py --help
    

    Utilizzo

    Scansione Base

    root@kitploit:~
    # Target singolo
    python3 cve-2025-55182-scanner.py -t https://example.com
    
    # Con output verboso
    python3 cve-2025-55182-scanner.py -t https://example.com -v
    

    Scansione Batch

    root@kitploit:~
    # Crea file dei target (un URL per riga)
    echo "https://app1.example.com" > targets.txt
    echo "https://app2.example.com" >> targets.txt
    
    # Scansiona tutti i target
    python3 cve-2025-55182-scanner.py -f targets.txt -o results.json
    

    Opzioni Avanzate

    root@kitploit:~
    python3 cve-2025-55182-scanner.py -t https://example.com \
        --timeout 15 \
        --threads 10 \
        --user-agent "SecurityAudit/1.0" \
        -v \
        -o scan_results.json
    

    Opzioni della Riga di Comando

    OpzioneDescrizionePredefinito
    -t, --targetURL del target singolo-
    -f, --fileFile con elenco dei target-
    -o, --outputFile di output JSON-
    -v, --verboseMostra evidenze dettagliateFalse
    --timeoutTimeout richiesta (secondi)10
    --threadsThread concorrenti5
    --verify-sslVerifica certificati SSLFalse
    --user-agentUser-Agent personalizzatoMozilla/5.0...
    --no-bannerSopprimi bannerFalse

    Utilizzo del Modulo Analizzatore RSC

    Per un'analisi più approfondita del protocollo:

    root@kitploit:~
    python3 rsc_analyzer.py https://example.com 2>/dev/null
    

    Questo fornisce un'analisi dettagliata del protocollo Flight e l'enumerazione dei componenti.


    Interpretazione dei Risultati

    Categorie di Stato

    StatoSignificatoAzione Richiesta
    🔴 VULNERABLEVersione vulnerabile confermata rilevataCorrezione immediata
    🔴 LIKELY_VULNERABLEReact 19.x con RSC, versione in intervallo vulnerabileCorrezione urgente
    🟡 POTENTIALLY_VULNERABLEEndpoint RSC trovati, versione sconosciutaIndaga e correggi
    🟢 NOT_VULNERABLEVersione corretta confermataMonitora per aggiornamenti
    🔵 UNKNOWNImpossibile determinare lo statoVerifica manuale necessaria
    ⚪ ERRORScansione fallitaRiprova o verifica manualmente

    Esempio di Output

    root@kitploit:~
    ======================================================================
    Target: https://app.example.com
    Status: VULNERABLE
    Framework: Next.js
    Version: 19.1.0
    RSC Endpoints: /, /_next/data
    
    Evidence:
      - X-Powered-By header: Next.js
      - React version detected: 19.1.0
      - RSC Flight response at / (Content-Type: text/x-component)
      - Flight protocol markers detected at /
    
    Recommendations:
      → CRITICAL: Immediate patching required!
      → Upgrade React to 19.0.1, 19.1.2, or 19.2.1
      → Upgrade Next.js to latest patched version (15.0.5+, 16.0.7)
      → Enable WAF rules to block malicious RSC payloads
      → Monitor for anomalous POST requests to RSC endpoints
    ======================================================================
    

    Formato di Output JSON

    root@kitploit:~
    {
      "target": "https://app.example.com",
      "status": "VULNERABLE",
      "framework": "Next.js",
      "version": "19.1.0",
      "rsc_endpoints": ["/", "/_next/data"],
      "evidence": [
        "X-Powered-By header: Next.js",
        "React version detected: 19.1.0",
        "RSC Flight response at / (Content-Type: text/x-component)"
      ],
      "recommendations": [
        "CRITICAL: Immediate patching required!",
        "Upgrade React to 19.0.1, 19.1.2, or 19.2.1"
      ]
    }
    

    Livelli di Confidenza

    Quanto Dovresti Fidarti dei Risultati?

    Tipo di RisultatoConfidenzaSpiegazione
    VULNERABLE con versioneALTA (90%+)Stringa di versione corrispondente a versione vulnerabile nota
    VULNERABLE tramite headerALTA (85%+)X-Powered-By ha esposto versione vulnerabile
    LIKELY_VULNERABLEMEDIO-ALTA (70-85%)React 19.x rilevato, RSC attivo, versione non esplicitamente corretta
    POTENTIALLY_VULNERABLEMEDIA (50-70%)Endpoint RSC rispondono, ma versione sconosciuta
    NOT_VULNERABLEALTA (85%+)Versione corretta esplicitamente rilevata
    UNKNOWNBASSA (<50%)Informazioni insufficienti raccolte

    Fattori che Aumentano la Confidenza

    ✅ Stringa di versione esplicita trovata nei bundle
    ✅ Intestazione X-Powered-By espone la versione
    ✅ Più indicatori RSC presenti
    ✅ Risposta del protocollo Flight confermata
    ✅ Il server accetta richieste POST RSC

    Fattori che Diminuiscono la Confidenza

    ❌ Nessuna informazione sulla versione esposta
    ❌ WAF/CDN mascherano le risposte
    ❌ Implementazione del framework personalizzata
    ❌ Caching pesante che blocca i probe
    ❌ Limitazione della frequenza che blocca il rilevamento

    Scenari di Falsi Positivi

    ScenarioPerché SuccedeMitigazione
    Vecchia stringa di versione in cacheCache CDN/buildControlla più endpoint
    RSC disabilitato dopo l'aggiornamentoModifica configurazione senza rebuildVerifica data build
    Implementazione RSC non standardFramework personalizzatoVerifica manuale

    Scenari di Falsi Negativi

    ScenarioPerché SuccedeMitigazione
    Versione rimossa dai bundleOttimizzazione produzioneControlla manifest di build
    WAF blocca i probeControlli di sicurezzaTest da IP autorizzato
    RSC su percorsi non standardRouting personalizzatoEspandi wordlist percorsi
    SPA senza indicatori SSRRendering solo clientControlla endpoint API

    Limitazioni

    Cosa Questo Scanner Non Può Fare

    1. Confermare la Sfruttabilità - Lo scanner rileva indicatori, non lo sfruttamento effettivo
    2. Rilevare Tutti gli Endpoint RSC - Il routing personalizzato può nascondere endpoint
    3. Bypassare WAF/CDN - Il filtraggio aggressivo può bloccare i probe
    4. Analizzare Codice Minificato - L'offuscamento pesante limita il rilevamento delle versioni
    5. Valutare App Interne - Richiede accesso di rete al target

    Fattori Ambientali

    FattoreImpatto sul Rilevamento
    Cloudflare/WAFPuò bloccare i probe, mascherare gli header
    Cache CDNPuò fornire informazioni di versione obsolete
    Bilanciatori di caricoPuò instradare a versioni diverse dell'app
    Kubernetes/ContainersOgni pod può differire
    Feature FlagRSC può essere abilitato condizionalmente

    Passaggi di Validazione Raccomandati

    Per risultati critici, convalidare sempre con:

    1. Revisione di Package.json - Verifica le versioni effettivamente installate
    2. Ispezione degli Artefatti di Build - Esamina i bundle di produzione
    3. Audit delle Dipendenze - npm audit o yarn audit
    4. Test Manuale degli Endpoint - Conferma il comportamento RSC

    Raccomandazioni

    Se VULNERABLE o LIKELY_VULNERABLE

    Azioni Immediate (0-24 ore):

    1. Correggi immediatamente

      root@kitploit:~
      npm install [email protected] [email protected]
      npm install [email protected]  # or latest patched
      
    2. Abilita regole WAF - Cloudflare, Akamai e AWS WAF hanno distribuito regole protettive

    3. Monitora i log per richieste POST sospette verso endpoint RSC

    Azioni a Breve Termine (24-72 ore):

    1. Rivedi i log di accesso per tentativi di sfruttamento
    2. Implementa limitazione della frequenza sugli endpoint RSC
    3. Valuta l'autenticazione sulle azioni del server, se possibile

    Se POTENTIALLY_VULNERABLE

    1. Verifica manualmente le versioni di React/Next.js in package.json
    2. Controlla se RSC è effettivamente abilitato nella configurazione
    3. Applica le patch come misura precauzionale
    4. Pianifica una valutazione completa della sicurezza

    Se UNKNOWN

    1. Verifica che il target sia raggiungibile
    2. Controlla eventuali interferenze WAF/CDN
    3. Tenta il fingerprinting manuale
    4. Rivedi la documentazione dell'applicazione

    Integrazione con Flussi di Lavoro di Valutazione

    Per Valutazioni del Portfolio PE

    root@kitploit:~
    # Scansione batch di tutti gli asset aziendali
    cat domains.txt | while read domain; do
        python3 cve-2025-55182-scanner.py -t "$domain" -o "results_${domain//\//_}.json"
    done
    
    # Aggrega risultati
    jq -s '[.[] | select(.status == "VULNERABLE" or .status == "LIKELY_VULNERABLE")]' results_*.json > critical_findings.json
    

    Integrazione CI/CD

    root@kitploit:~
    # GitHub Actions example
    - name: CVE-2025-55182 Check
      run: |
        python3 cve-2025-55182-scanner.py -t ${{ env.APP_URL }} -o results.json
        if grep -q '"status": "VULNERABLE"' results.json; then
          echo "::error::Critical vulnerability detected!"
          exit 1
        fi
    

    Riferimenti

    Avvisi Ufficiali

    • Avviso di Sicurezza di React
    • Avviso di Sicurezza di Vercel
    • NVD - CVE-2025-55182

    Analisi Tecnica

    • Blog di Wiz Research
    • Avviso di Snyk
    • Analisi di Akamai

    Risorse dei Fornitori

    • Regole WAF di Cloudflare - Protezione automatica distribuita
    • Regole Rapide di Akamai - Regola 3000976

    Registro delle Modifiche

    VersionDateChanges
    1.0.02025-12-03Rilascio iniziale

    Dichiarazione di Esclusione di Responsabilità

    Questo strumento è fornito esclusivamente per test di sicurezza autorizzati. Usalo solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta di test. Gli autori non si assumono alcuna responsabilità per l'uso improprio o i danni causati da questo strumento.

    Scarica lo strumento