Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/cypholab/evilact
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubcypholab/evilact

evilact

Escáner rápido para detectar y confirmar vulnerabilidades RCE en Next.js (CVE-2025-55182 y CVE-2025-66478).

Ver Repositorio
2hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
evilact — Escáner rápido para detectar y confirmar vulnerabilidades RCE en Next.js (CVE-2025-55182 y CVE-2025-66478). | Kitploit

evilact

Escáner rápido de vulnerabilidades para CVE-2025-55182 y CVE-2025-66478 en aplicaciones Next.js que usan React Server Components. Compatible con escaneo masivo, confirmación de RCE y verificaciones concurrentes de alto rendimiento.

Instalación

root@kitploit:~
git clone https://github.com/cypholab/evilact.git
cd evilact
go build -o scanner main.go

Uso

root@kitploit:~
# Single URL
./scanner -url https://target.com

# Multiple URLs from file
./scanner -file targets.txt

# With RCE confirmation
./scanner -url https://target.com -confirm-rce

# Fast scan with 50 threads
./scanner -file targets.txt -threads 50

Opciones

root@kitploit:~
-url            URL de destino única
-file           Archivo con URLs (una por línea)
-c              Comando a ejecutar (por defecto: id)
-threads        Número de hilos (por defecto: 10)
-confirm-rce    Confirmar ejecución de RCE
-check-only     Modo de verificación segura
-v              Salida detallada
-t              Tiempo de espera en segundos (por defecto: 10)

Ejemplo

root@kitploit:~
./scanner -file targets.txt -threads 20 -confirm-rce

[SCANNER] Loaded 100 URLs
[SCANNER] [VULNERABLE + RCE CONFIRMED] https://site1.com - Status: 303 (0.18s)
[SCANNER] [NOT VULNERABLE] https://site2.com - Status: 200 (0.15s)

Scanned 100 targets: 5 vulnerable, 5 RCE confirmed, 95 secure, 0 errors

Vulnerable targets:
  - https://site1.com [RCE CONFIRMED]
  - https://site3.com [RCE CONFIRMED]

Descargo de responsabilidad

Solo para pruebas autorizadas. El uso ilegal está prohibido.

Referencias

  • Mecanismo de detección de alta fidelidad para RSC Next.js RCE (CVE-2025-55182 & CVE-2025-66478): https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478/
Descargar herramienta