Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-react2shell — Detecta Componentes de Servidor React expostos vulneráveis ao CVE-2025-55182 via negociação RSC. | Kitploit
Ferramentas/GitHubGitHub/aastikgakhar/cve-2025-55182-react2shell
Scanners de VulnerabilidadesAnálise Dinâmica (Sandboxing)ExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubaastikgakhar/cve-2025-55182-react2shell

CVE-2025-55182-react2shell

Detecta Componentes de Servidor React expostos vulneráveis ao CVE-2025-55182 via negociação RSC.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 8 mesesAinda não revisado

CVE-2025-55182: Detector de Componentes de Servidor React (RSC) Expostos

Este repositório contém um template Nuclei para detectar a exposição de Componentes de Servidor React associada à CVE-2025-55182. A vulnerabilidade afeta aplicações construídas com React/Next.js onde a camada de negociação RSC é exposta acidentalmente, permitindo que atacantes interajam com componentes do servidor e potencialmente alcancem RCE baseada em desserialização.

O template realiza um handshake RSC benigno e identifica endpoints que respondem com o fluxo de componentes RSC (text/x-component) em vez de bloquear a requisição.

O Que Este Template Detecta

Um alvo é sinalizado como vulnerável quando ele:

  • Responde com text/x-component ao receber cabeçalhos de negociação RSC.

  • Emite marcadores de execução específicos do RSC, tais como:

    • I[ (o prefixo de payload RSC)
    • static/chunks/... (referências de bundles do Next.js)
  • Retorna um cabeçalho Vary: RSC.

  • Opcionalmente revela o cabeçalho X-Matched-Path, que o template extrai.

Esses indicadores confirmam que o endpoint do Componente de Servidor React está exposto, o que está alinhado com o comportamento descrito na CVE-2025-55182.

Uso

Execute com Nuclei:

root@kitploit:~
nuclei -t CVE-2025-55182-react2shell.yaml -u https://target.com -debug

Execute contra uma lista:

root@kitploit:~
nuclei -t CVE-2025-55182-react2shell.yaml -l urls.txt -stats

Aviso Legal

Este template é para testes de segurança autorizados apenas. O uso inadequado pode violar leis ou termos de serviço.

Baixar ferramenta