Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
React-2-Shell — Esta é uma ferramenta de exploração de segurança direcionada ao CVE-2025-55182. Ela explora uma vulnerabilidade de Execução Remota de Código (RCE) nos Componentes do Servidor React. | Kitploit
Ferramentas/GitHubGitHub/asadahmad-1337/react-2-shell
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubasadahmad-1337/react-2-shell

React-2-Shell

Esta é uma ferramenta de exploração de segurança direcionada ao CVE-2025-55182. Ela explora uma vulnerabilidade de Execução Remota de Código (RCE) nos Componentes do Servidor React.

Ver Repositório
5há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Image Alt

Esta é uma ferramenta de exploração de segurança direcionada à CVE-2025-55182. Ela explora uma vulnerabilidade de Execução Remota de Código (RCE) nos Componentes do Servidor React.

🔥 Contexto da CVE-2025-55182

A CVE-2025-55182 (também amplamente conhecida como “React2Shell”) é uma vulnerabilidade crítica de execução remota de código (RCE) encontrada nos Componentes do Servidor React (RSC) — parte do ecossistema moderno do React.js. Foi divulgada publicamente em 3 de dezembro de 2025 e rapidamente adicionada ao Catálogo de Vulnerabilidades Exploradas Conhecidas da CISA dos EUA, o que significa que já foi observada exploração ativa no mundo real.

Fonte externa: https://www.thehackerwire.com/vulnerability/CVE-2025-55182

🎨 Uso

python react-2-shell-ultimate.py -h (Para o menu de ajuda)

python react-2-shell-ultimate.py -t http://target.com -c "echo Testing"

python react-2-shell-ultimate.py -t http://target.com -c "hostname"

python react-2-shell-ultimate.py -t http://target.com -c "whoami" -v

🧠 Principais Funcionalidades

1. Múltiplas Técnicas de Exploração (6 métodos)

POST Multipart (Método de exploração original)

POST JSON (Payload em formato JSON)

GET com Parâmetros na Query (Exploração baseada em URL)

Otimizado para Windows (Payloads específicos para Windows)

Método de Saída em Arquivo (Grava a saída em arquivos temporários)

POST codificado como Form-urlencoded (Submissão de formulário tradicional)

2. Geração Avançada de Payload

Construção dinâmica de payload com medidas de antideteção

Sanitização e escape de comandos

Payloads específicos para plataforma (Windows/Linux)

Múltiplos métodos de extração de saída

3. Processamento Sofisticado da Saída

Decodifica respostas codificadas (codificação URL, sequências de escape)

Extrai saída de redirecionamentos, cabeçalhos e corpos de resposta

Lida com diferentes condições de erro

4. Recursos de Evasão e Furtividade

Rotação aleatória de User-Agent

Bypass de verificação de certificado SSL

Saída verbose mínima/controlada

5. Modo de Teste

Geração de string de teste única para confirmação da vulnerabilidade

Opção de teste não destrutivo

💻 Requisitos do Sistema

Python 3.6 ou superior

Sistema Operacional: Multiplataforma (Windows/Linux/macOS)

🔧 Requisitos de Instalação

pip install requests

pip install urllib3

Baixar ferramenta