Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/aliabdollahiii/react2shell_detector
ReconhecimentoScanners de VulnerabilidadesExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubaliabdollahiii/react2shell_detector

react2shell_detector

Scanner de segurança heurístico para detectar vulnerabilidades em React Server Components (RSC), incluindo comportamento estilo React2Shell (CVE-2025-55182). Seguro, não exploratório, capaz de múltiplos alvos.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
react2shell_detector — Scanner de segurança heurístico para detectar vulnerabilidades em React Server Components (RSC), incluindo comportamento estilo React2Shell (CVE-2025-55182). Seguro, não exploratório, capaz de múltiplos alvos. | Kitploit
Ver Repositório
há 8 mesesAinda não revisado

React2Shell Detector

Scanner Heurístico para Vulnerabilidades de Componentes de Servidor React (RSC) — incluindo comportamento estilo React2Shell (CVE-2025-55182)

Python Security Tool License


Visão Geral

react2shell_detector.py é um scanner de segurança seguro e não invasivo projetado para detectar sistemas potencialmente expostos a vulnerabilidades de desserialização de Componentes de Servidor React (RSC) — incluindo a classe de problemas React2Shell que afeta React 19 e certas configurações de servidor Next.js.

Esta ferramenta não realiza exploração e depende de um motor heurístico de múltiplos sinais:

  • Detecção de recursos RSC
  • Identificação de cabeçalhos e frameworks
  • Inferência de versão Next.js
  • Descoberta de endpoints RSC
  • Comportamento de digest/parser
  • Sondagem RSC no lado do servidor (modo seguro)

É adequado para:

  • Equipes de Segurança de Aplicações
  • Testadores de penetração
  • Caçadores de bugs
  • Portões de segurança CI/CD e SDLC
  • Laboratórios de pesquisa em segurança

Aviso Importante

Este scanner realiza apenas sondagens RSC benignas.
Utilize-o apenas em sistemas que você possui ou para os quais está explicitamente autorizado a testar.

A varredura não autorizada pode violar leis ou políticas organizacionais.


Características

  • Escanear uma URL ou alvos em massa a partir de uma lista .txt
  • Varredura multi-thread
  • Exportação JSON para CI / dashboards
  • Detecta:
    • Exposição de content-type RSC
    • Impressões digitais de versão Next.js e React
    • Comportamento de endpoint RSC
    • Anomalias de digest / parser
    • Padrões de 5xx induzidos por RSC
  • Pontuação de confiança (low → very_high)
  • Interface CLI limpa
  • Projetado para integração em programas AppSec


Instalação

Clone o repositório:

root@kitploit:~
git clone https://github.com/<yourname>/react2shell-detector.git
cd react2shell-detector

Uso

root@kitploit:~
python react2shell_detector.py -u https://example.com

ou

root@kitploit:~
python react2shell_detector.py -f targets.txt

ou

root@kitploit:~
python react2shell_detector.py -f targets.txt -t 20
Baixar ferramenta