Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182-scanner — CVE-2025-55182-scanner con 2 metodi diversi | Kitploit
Strumenti/GitHubGitHub/yaupunal/cve-2025-55182-scanner
Strumenti DifensiviScanner di VulnerabilitàScanner di Vulnerabilità WebEvasione IDS/IPSSicurezza WebConfigurazione Errata
GitHubyaupunal/cve-2025-55182-scanner

CVE-2025-55182-scanner

CVE-2025-55182-scanner con 2 metodi diversi

Vedi Repository
19 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Rilevatore di Superficie RSC e Crash

Questo strumento è uno script di rilevamento di sicurezza non intrusivo progettato per identificare le superfici esposte dei React Server Components (RSC) e verificare il comportamento di vulnerabilità basato su crash relativo a:

  • CVE-2025-55182
  • CVE-2025-66478

È pensato per flussi di lavoro di test di sicurezza difensivi, validazione WAF e hardening delle applicazioni.

Questo script non esegue exploit o comandi. Si limita rigorosamente a rilevamento e classificazione.


Funzionalità

  • Scansione automatica su:
    • http://
    • https://
  • Richieste consapevoli dei reindirizzamenti (segue le risposte 30x)
  • Rilevamento della superficie RSC tramite impronte di protocollo
  • Sondaggio delle vulnerabilità basate su crash tramite payload non distruttivi
  • Esegue sempre sia i controlli di superficie che quelli di crash in modo indipendente
  • Supporta:
    • Input di un elenco di target
    • Instradamento tramite proxy
    • Bypass della verifica TLS
  • Output pulito sul terminale con stato per target
  • Output finale:
    • Solo domini
    • Senza duplicati
    • Solo domini confermati vulnerabili

Logica di Rilevamento

Ogni target viene valutato tramite due meccanismi indipendenti.

Rilevamento della Superficie RSC

Un target viene marcato come ESPOSTO se viene osservato uno dei seguenti elementi:

  • Risposta con Content-Type: text/x-component
  • Impronta di errore digest React nel corpo della risposta
  • Firma di errore React minimizzata
  • URL di riferimento degli errori React

Se il server restituisce:

  • HTTP 500 con indicatori Next.js → marcato come SOSPETTO

Se non viene osservato nessuno dei precedenti → marcato come SICURO


Sondaggio di Vulnerabilità Basato su Crash

Un payload multipart serializzato viene inviato al target per valutare il comportamento di crash lato server.

I risultati sono classificati come:

  • VULNERABILE
    • HTTP 500 con pattern di errore React digest o React minimizzato
  • SCONOSCIUTO
    • HTTP 500 senza un'impronta chiara
  • NON VULNERABILE
    • Qualsiasi risposta non-500

Questo sondaggio viene eseguito indipendentemente dall'esito del rilevamento di superficie per evitare falsi negativi.


Struttura dell'Output

Per ogni target, lo script stampa:

Risultato della Superficie RSC

  • [EXPOSED]
  • [SUSPICIOUS]
  • [SAFE]

Risultato Basato su Crash

  • [VULNERABLE]
  • [UNKNOWN]
  • [NOT VULNERABLE]

Installazione

Non sono richieste dipendenze esterne.

Rendi eseguibile lo script:

root@kitploit:~
chmod +x rsc_detect.sh

Utilizzo

Target Singolo

root@kitploit:~
./rsc_detect.sh -u example.com
./rsc_detect.sh -u https://example.com

Elenco di Target

root@kitploit:~
./rsc_detect.sh -l domains.txt

Supporto Proxy

root@kitploit:~
./rsc_detect.sh -l domains.txt -p http://127.0.0.1:8080

Disabilitazione Verifica TLS

root@kitploit:~
./rsc_detect.sh -l domains.txt -k

Timeout Personalizzato

root@kitploit:~
./rsc_detect.sh -l domains.txt --timeout 15
Scarica lo strumento