Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Rust_CVE-2025-55182 — Strumento di exploit basato su Rust per CVE-2025-55182, che consente l'esecuzione remota di codice su server react-server-dom-webpack tramite richieste multipart appositamente create, con shell interattiva, lettura di file e capacità di esecuzione di comandi. | Kitploit
Strumenti/GitHubGitHub/zorejt/rust_cve-2025-55182
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso RemotoSviluppo Payload
GitHubzorejt/rust_cve-2025-55182

Rust_CVE-2025-55182

Strumento di exploit basato su Rust per CVE-2025-55182, che consente l'esecuzione remota di codice su server react-server-dom-webpack tramite richieste multipart appositamente create, con shell interattiva, lettura di file e capacità di esecuzione di comandi.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
8 mesi faNon ancora revisionato

CVE-2025-55182 Strumento di sfruttamento delle vulnerabilità (versione Rust) Panoramica del progetto Questo progetto è uno strumento di ricerca sulla sicurezza sviluppato in Rust, mirato alla vulnerabilità di esecuzione remota di codice (RCE) presente in [email protected]. La vulnerabilità consente a un utente malintenzionato di eseguire codice arbitrario sul server di destinazione senza autenticazione, inviando richieste Server Action appositamente predisposte.

Funzionalità principali Lo strumento offre diverse modalità di sfruttamento:

  • Esecuzione di comandi: esegue comandi Shell arbitrari sul server di destinazione tramite il modulo vm o il modulo child_process
  • Lettura di file: legge file sensibili sul server utilizzando il modulo fs
  • Esecuzione JavaScript: esegue codice JavaScript arbitrario direttamente sul lato server
  • Shell interattiva: fornisce un'interfaccia simile a un terminale per operazioni continue
  • Test della vulnerabilità: test automatizzato per verificare se il target è vulnerabile

Implementazione tecnica Lo strumento costruisce richieste multipart/form-data speciali, sfruttando il meccanismo delle Action dei React Server Components per iniettare un Payload dannoso nel campo $ACTION_0:0. Il Payload specifica quali moduli Node.js integrati chiamare (ad es. vm#runInThisContext), bypassando così le restrizioni di sicurezza ed eseguendo codice arbitrario.

2e9e28aeb17e1c760ea89f0516c263d9 3ca941822d3ae8e3a8d8dc10a883074d

Dichiarazione di non responsabilità (italiano)

Dichiarazione di non responsabilità (Disclaimer)

Questo progetto è destinato esclusivamente a scopi di ricerca sulla sicurezza informatica, analisi delle vulnerabilità e apprendimento. Ha lo scopo di aiutare gli utenti a comprendere i principi tecnici correlati, migliorare la consapevolezza della sicurezza e rafforzare le capacità di protezione.

Prima di utilizzare questo progetto, leggere attentamente e accettare i seguenti termini:

  • Questo progetto non può essere utilizzato per attività illegali quali penetration test, attacchi, intrusioni, scansioni o sfruttamenti non autorizzati.
  • L'utente deve assicurarsi di ottenere l'autorizzazione esplicita del proprietario del sistema di destinazione prima di eseguire qualsiasi test.

Lo sviluppatore non si assume alcuna responsabilità per eventuali perdite dirette o indirette, responsabilità legali, responsabilità penali, danni ai dati o interruzioni del servizio derivanti dall'uso di questo progetto.

L'uso di questo progetto implica che l'utente si assume volontariamente tutti i rischi, inclusi a titolo esemplificativo:

  • Violazione di leggi e regolamenti
  • Conseguenze dell'uso non autorizzato
  • Instabilità del sistema
  • Danni o perdita di dati

L'utente deve rispettare le leggi e i regolamenti del proprio paese o regione. Se l'utente compie operazioni illegali durante l'uso, si assume ogni responsabilità, indipendentemente dallo sviluppatore.

Tutti i contenuti di questo progetto sono forniti solo come riferimento per la ricerca tecnica e non sono garantiti per tutti gli ambienti. Lo sviluppatore non promette di fornire manutenzione, aggiornamenti o supporto tecnico.

Utilizzando o continuando a utilizzare questo progetto, l'utente dichiara di aver letto, compreso e accettato integralmente il contenuto di questa dichiarazione di non responsabilità.

Scarica lo strumento