Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
react2shell-scanner — CVE-2025-55182 & CVE-2025-66478 Ferramenta de Detecção para Next.js RSC RCE | Kitploit
Ferramentas/GitHubGitHub/alessiodos/react2shell-scanner
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebBypass de WAFSegurança WebTestes de Penetração
GitHubalessiodos/react2shell-scanner

react2shell-scanner

CVE-2025-55182 & CVE-2025-66478 Ferramenta de Detecção para Next.js RSC RCE

Ver Repositório
124há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

react2shell-scanner

Python 3.9+ MIT License CVE-2025-55182 CVE-2025-66478

Um scanner de vulnerabilidades de linha de comando de alta fidelidade para detectar CVE-2025-55182 e CVE-2025-66478 (Execução Remota de Código) em aplicações Next.js que usam React Server Components (RSC).

🚨 Visão Geral da Vulnerabilidade

Essas vulnerabilidades críticas afetam aplicações Next.js que usam React Server Components, permitindo execução remota de código não autenticado por meio de requisições POST multipartes manipuladas.

Versões afetadas:

  • Versões do Next.js que usam React Server Components com tratamento de ação vulnerável

Para detalhes técnicos, veja: Assetnote Research

⚙️ Como Funciona

O scanner envia uma requisição POST multiparte manipulada contendo um payload de prova de conceito de RCE que executa uma operação matemática determinística (). Hosts vulneráveis retornam o resultado no cabeçalho de resposta como .

41*271 = 11111
X-Action-Redirect
/login?a=11111

Modos de Detecção

ModoDescriçãoCaso de Uso
RCE PoC (padrão)Executa operação matemática inofensiva no alvoConfirmação rápida de vulnerabilidade
Safe CheckDetecção por canal indireto via respostas de erroQuando a execução de código não é desejada

📦 Instalação

root@kitploit:~
# Clone o repositório
git clone https://github.com/YOUR_USERNAME/react2shell-scanner.git
cd react2shell-scanner

# Instale as dependências
pip install -r requirements.txt

🚀 Uso

Escaneamento Básico

root@kitploit:~
# Escanear um único alvo
python scanner.py -u https://example.com

# Escanear múltiplos alvos de um arquivo
python scanner.py -l hosts.txt

Opções Avançadas

root@kitploit:~
# Escaneamento multi-thread com saída JSON
python scanner.py -l hosts.txt -t 20 -o results.json

# Escanear com cabeçalhos personalizados
python scanner.py -u https://example.com -H "Authorization: Bearer token" -H "Cookie: session=abc"

# Modo de detecção segura (sem execução de código)
python scanner.py -u https://example.com --safe-check

# Escanear alvos Windows
python scanner.py -u https://example.com --windows

# Modo de bypass de WAF
python scanner.py -u https://example.com --waf-bypass

# Bypass de WAF específico para Vercel
python scanner.py -u https://example.com --vercel-waf-bypass

# Combinar opções
python scanner.py -l hosts.txt -t 50 --waf-bypass --windows -o results.json

📋 Referência de Opções

OpçãoDescrição
-u, --urlURL única para verificar
-l, --listArquivo contendo hosts (um por linha)
-t, --threadsNúmero de threads concorrentes (padrão: 10)
--timeoutTempo limite de requisição em segundos (padrão: 10)
-o, --outputArquivo de saída para resultados (formato JSON)
--all-resultsSalvar todos os resultados, não apenas hosts vulneráveis
-v, --verboseIncluir corpo da resposta na saída
-q, --quietApenas exibir hosts vulneráveis
--no-colorDesabilitar saída colorida no terminal
-k, --insecureDesabilitar verificação de certificado SSL
-H, --headerCabeçalho personalizado (pode ser usado várias vezes)
--safe-checkUsar detecção segura por canal indireto em vez de RCE PoC
--windowsUsar payload do Windows PowerShell em vez do shell Unix
--waf-bypassAdicionar dados lixo para contornar inspeção de conteúdo do WAF
--waf-bypass-sizeTamanho dos dados lixo em KB (padrão: 128)
--vercel-waf-bypassUsar variante de payload para bypass do WAF da Vercel

📊 Exemplo de Saída

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║                    react2shell-scanner                        ║
║   Ferramenta de Detecção CVE-2025-55182 & CVE-2025-66478     ║
╚═══════════════════════════════════════════════════════════════╝

┌─────────────────────────────────────────────────────────────┐
│                    CONFIGURAÇÃO DO ESCANEAMENTO             │
├─────────────────────────────────────────────────────────────┤
│  Alvos:              5                                      │
│  Threads:            10                                     │
│  Modo de Detecção:   RCE PoC                                │
│  Tipo de Payload:    Unix (Shell)                           │
└─────────────────────────────────────────────────────────────┘

┌─────────────────────────────────────────────────────────────┐
│  ALVO: https://example.com                                  │
├─────────────────────────────────────────────────────────────┤
│  Status:           🟢 SEGURO                                │
│  Status HTTP:      200                                      │
│  Tempo de Resposta:    245.32ms                             │
│  Servidor:         Vercel                                   │
└─────────────────────────────────────────────────────────────┘

═════════════════════════════════════════════════════════════════
                         RESUMO DO ESCANEAMENTO
═════════════════════════════════════════════════════════════════
  Total de Alvos:     5
  Vulneráveis:        0
  Seguros:            5
  Tempo Total de Escaneamento:   2.34s
═════════════════════════════════════════════════════════════════

📁 Formato de Saída

Ao usar -o results.json, os resultados são salvos em formato JSON:

root@kitploit:~
[
  {
    "url": "https://vulnerable-site.com",
    "vulnerable": true,
    "message": "RCE confirmado: X-Action-Redirect = /login?a=11111",
    "status_code": 200,
    "response_time": 342.15,
    "server": "Next.js",
    "payload_type": "rce-poc (Unix)",
    "x_action_redirect": "/login?a=11111"
  }
]

⚠️ Aviso Legal

Esta ferramenta é destinada apenas para testes de segurança autorizados. Use este scanner apenas em sistemas para os quais você tenha permissão explícita para testar. O acesso não autorizado a sistemas de computador é ilegal.

Os autores não são responsáveis por qualquer uso indevido ou dano causado por esta ferramenta.

🙏 Créditos

  • Assetnote Security Research Team - Pesquisa original e metodologia de detecção
  • @maple3142 - Divulgação original do PoC de RCE
  • xEHLE_ - Reflexão da saída do RCE no cabeçalho de resposta
  • Nagli

📄 Licença

Licença MIT - Veja o arquivo LICENSE para detalhes.

🤝 Contribuindo

Contribuições são bem-vindas! Sinta-se à vontade para enviar um Pull Request.

  1. Faça um fork do repositório
  2. Crie sua branch de funcionalidade (git checkout -b feature/AmazingFeature)
  3. Faça commit das suas alterações (git commit -m 'Adiciona alguma funcionalidade incrível')
  4. Envie para a branch (git push origin feature/AmazingFeature)
  5. Abra um Pull Request
Baixar ferramenta