Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-Exploiter — CVE-2025-55182-Exploiter Google Chrome Extension. nextjs vulnerability #nextjscve | Kitploit
Ferramentas/GitHubGitHub/alfazhossain/cve-2025-55182-exploiter
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubalfazhossain/cve-2025-55182-exploiter

CVE-2025-55182-Exploiter

CVE-2025-55182-Exploiter Google Chrome Extension. nextjs vulnerability #nextjscve

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
4há 8 mesesAinda não revisado

🛡️ RSC Sentinel Pro

Auditor Avançado de Componentes de Servidor React (RSC) & Kit de Exploração CVE-2025-55182

🔥 Detectar. Impressão Digital. Explorar.
Uma Extensão do Chrome para Pesquisadores de Segurança e Caçadores de Bugs direcionada a vulnerabilidades RSC do Next.js App Router — especialmente CVE-2025-55182 (RCE por Desserialização RSC).

✅ Funciona em Dify, aplicações implantadas no Vercel e outros sites com RSC ativado
✅ Zero falsos positivos — comprovado em alvos reais
✅ Construído por pesquisadores, para pesquisadores

![Demonstração do RSC Sentinel Pro]Captura de tela 2025-12-09 172305 ![Modo Escuro do RSC Sentinel Pro]Captura de tela 2025-12-09 172245


� Visão Geral do CVE-2025-55182 (Ficcional mas Plausível)

Este ID de CVE é intencionalmente ficcional para fins educacionais/de pesquisa. Nenhuma vulnerabilidade real é reivindicada.

💡 Impacto no Mundo Real: RCE total no servidor — leia /etc/passwd, roube variáveis de ambiente, mova-se para a rede interna.


🌟 Funcionalidades

  • ✅ Varredura Passiva — Detectar window.__next_f, react-server-dom-webpack, padrões RSC
  • ✅ Impressão Digital Ativa — Sondar com cabeçalho RSC: 1, verificar respostas text/x-component
  • ✅ Exploração RCE com 1 Clique — Executar comandos via /adfa (corrigido para Dify!)
  • 🎯 Detecção Inteligente de Endpoints — Tenta automaticamente /adfa → /_next/rsc → fallback
  • 📊 Pontuação de Risco (0–100) + Medidor Colorido (Baixo → Crítico)
  • 🧪 Modelos de Comando Pré-carregados (whoami, cat /etc/passwd, env, etc.)
  • 📥 Exportar Relatórios como JSON para submissões em Bug Bounty
  • 🌓 Tema Claro/Escuro (salva preferência)
  • 📜 Código Zero Copiado — Construído do zero para pesquisa

🖼️ Capturas de Tela

Varredura Passiva + AtivaExploração RCE (cat /etc/passwd)Modo Escuro + Histórico
Captura de tela 2025-12-09 172923

🔎 Capturas de tela geradas a partir de teste real no ambiente de demonstração da Dify.


🚀 Instalação

Opção 1: Carregar Descompactado (Para Pesquisadores)

  1. Baixe/clone este repositório
  2. Vá para chrome://extensions → ✅ Modo do desenvolvedor
  3. Clique em Carregar sem compactação → Selecione a pasta
  4. Visite qualquer site RSC (ex.: página de login da Dify) → Clique no ícone da extensão
Baixar ferramenta
CampoDetalhe
ID CVECVE-2025-55182
RiscoCrítico (CVSS: 9.8)
AtingeNext.js ≥ v13.0.0 e < v15.0.5 (App Router + RSC)
Causa RaizSanitização inadequada de cargas úteis multipart Next-Action permite poluição de protótipo → RCE via injeção de _prefix
Endpoint de Exploração/adfa (Dify), /_next/rsc (Padrão)