Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
JEFAZO-CVE-2025-55182-Checker — Escáner pasivo de seguridad para CVE-2025-55182 que identifica indicadores públicos asociados a Next.js y React Server Components. Realiza validaciones seguras, analiza cabeceras y rutas, y proporciona una evaluación de exposición basada en evidencias sin explotación. | Kitploit
Ferramentas/GitHubGitHub/alejandro609x/jefazo-cve-2025-55182-checker
ReconnaissanceStatic AnalysisVulnerability ScannersInformation GatheringWeb SecurityLearning & Education
GitHubalejandro609x/jefazo-cve-2025-55182-checker

JEFAZO-CVE-2025-55182-Checker

Escáner pasivo de seguridad para CVE-2025-55182 que identifica indicadores públicos asociados a Next.js y React Server Components. Realiza validaciones seguras, analiza cabeceras y rutas, y proporciona una evaluación de exposición basada en evidencias sin explotación.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 2 mesesAinda não revisado

JEFAZO-CVE-2025-55182-Checker

Despliegue

Despliegue

Descrição

JEFAZO-CVE-2025-55182-Checker é uma ferramenta de análise passiva projetada para identificar indicadores relacionados ao CVE-2025-55182 em aplicações desenvolvidas com Next.js e React Server Components (RSC).

A ferramenta realiza verificações seguras e não intrusivas, sem tentar explorar a vulnerabilidade nem executar código no sistema alvo.


Características

  • Análise passiva de exposição.
  • Detecção de indicadores do Next.js.
  • Detecção de React Server Components (RSC).
  • Análise de cabeçalhos HTTP.
  • Validação de rotas comuns do framework.
  • Sistema de pontuação por evidências.
  • Saída colorida no terminal.
  • Não realiza exploração nem modificações.

Para que serve?

Esta ferramenta ajuda administradores, desenvolvedores e analistas de segurança a identificar possíveis indicadores de exposição relacionados ao CVE-2025-55182.

Permite obter uma primeira avaliação rápida antes de realizar auditorias mais profundas ou revisões manuais de configuração e versões.


Como funciona?

O scanner realiza as seguintes verificações:

  1. Obtém os cabeçalhos HTTP do site alvo.

  2. Busca indicadores como:

    • RSC
    • Next-Router-State-Tree
    • Next-Router-Prefetch
    • Next-Router-Segment-Prefetch
    • X-Powered-By: Next.js
  3. Analisa o conteúdo HTML em busca de artefatos públicos do Next.js.

  4. Verifica rotas habituais utilizadas pelo framework.

  5. Calcula uma pontuação baseada nos indicadores encontrados.

  6. Gera uma avaliação de confiança (Baixa, Média ou Alta).


Instalação

Clonar o repositório:

root@kitploit:~
git clone https://github.com/Alejandro609x/JEFAZO-CVE-2025-55182-Checker.git
cd JEFAZO-CVE-2025-55182-Checker

Instalar dependências:

root@kitploit:~
pip install -r requirements.txt

Ou manualmente:

root@kitploit:~
pip install requests colorama urllib3

Uso

Executar o programa:

root@kitploit:~
python3 can_cve_2025_55182.py

Introduzir a URL quando solicitado:

root@kitploit:~
Introduce la URL objetivo: https://ejemplo.com

Interpretação dos resultados

Sem indícios claros

Não foram encontradas evidências suficientes para associar o alvo a indicadores relevantes de Next.js ou React Server Components.

Indícios moderados

Foram detectados alguns indicadores que sugerem a presença de tecnologias potencialmente relacionadas.

Possivelmente exposto

Foram detectados múltiplos indicadores compatíveis com Next.js e React Server Components.

Importante: Este resultado não confirma a existência de uma vulnerabilidade explorável. Recomenda-se verificar versões, configurações e aplicar os patches correspondentes.


Exemplo de saída

root@kitploit:~
======================================================
RESULTADO
======================================================

ESTADO: POSSIVELMENTE EXPOSTO

CONFIANÇA: ALTA (10 pontos)

Foram detectados múltiplos indicadores compatíveis
com Next.js e React Server Components.
Baixar ferramenta