Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
react2shell-scanner — Mecanismo de Detecção de Alta Fidelidade para RCE em RSC/Next.js (CVE-2025-55182 & CVE-2025-66478) | Kitploit
Ferramentas/GitHubGitHub/assetnote/react2shell-scanner
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebBypass de WAFTestes de Penetração
GitHubassetnote/react2shell-scanner

react2shell-scanner

Mecanismo de Detecção de Alta Fidelidade para RCE em RSC/Next.js (CVE-2025-55182 & CVE-2025-66478)

Ver Repositório
2.5k2737há 9 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

react2shell-scanner

Uma ferramenta de linha de comando para detectar CVE-2025-55182 e CVE-2025-66478 em aplicações Next.js que usam React Server Components.

Para detalhes técnicos sobre a vulnerabilidade e a metodologia de detecção, veja nosso post no blog: https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478

Como Funciona

Por padrão, o scanner envia uma requisição POST multipart criada contendo um payload de prova de conceito de RCE que executa uma operação matemática determinística (41*271 = 11111). Hosts vulneráveis retornam o resultado no cabeçalho de resposta X-Action-Redirect como /login?a=11111.

O scanner testa o caminho raiz (/) por padrão. Use --path ou --path-file para testar caminhos personalizados. Se não for vulnerável, ele segue redirecionamentos do mesmo host (por exemplo, para ) e testa o destino do redirecionamento. Redirecionamentos de origem cruzada não são seguidos.

/
/en/

Modo de Verificação Segura

A flag --safe-check usa um método de detecção alternativo que depende de indicadores de canal lateral (código de status 500 com digest de erro específico) sem executar código no alvo. Use este modo quando a execução do RCE não for desejada.

Bypass de WAF

A flag --waf-bypass anexa dados aleatórios de lixo ao corpo da requisição multipart. Isso pode ajudar a evadir a inspeção de conteúdo do WAF que analisa apenas a primeira parte do corpo da requisição. O tamanho padrão é 128KB, configurável via --waf-bypass-size. Quando o bypass do WAF está ativado, o timeout é automaticamente aumentado para 20 segundos (a menos que seja definido explicitamente).

Bypass de WAF do Vercel

A flag --vercel-waf-bypass usa uma variante de payload alternativa especificamente projetada para contornar as proteções do WAF do Vercel. Isso usa uma estrutura multipart diferente com um campo de formulário adicional.

Modo Windows

A flag --windows troca o payload do shell Unix (echo $((41*271))) para PowerShell (powershell -c "41*271") para alvos rodando no Windows.

Requisitos

  • Python 3.9+
  • requests
  • tqdm

Instalação

root@kitploit:~
pip install -r requirements.txt

Uso

Digitalize um único host:

root@kitploit:~
python3 scanner.py -u https://example.com

Digitalize uma lista de hosts:

root@kitploit:~
python3 scanner.py -l hosts.txt

Digitalize com múltiplas threads e salve resultados:

root@kitploit:~
python3 scanner.py -l hosts.txt -t 20 -o results.json

Digitalize com cabeçalhos personalizados:

root@kitploit:~
python3 scanner.py -u https://example.com -H "Authorization: Bearer token" -H "Cookie: session=abc"

Use detecção segura de canal lateral:

root@kitploit:~
python3 scanner.py -u https://example.com --safe-check

Digitalize alvos Windows:

root@kitploit:~
python3 scanner.py -u https://example.com --windows

Digitalize com bypass de WAF:

root@kitploit:~
python3 scanner.py -u https://example.com --waf-bypass

Digitalize caminhos personalizados:

root@kitploit:~
python3 scanner.py -u https://example.com --path /_next
python3 scanner.py -u https://example.com --path /_next --path /api
python3 scanner.py -u https://example.com --path-file paths.txt

Opções

root@kitploit:~
-u, --url         Single URL to check
-l, --list        File containing hosts (one per line)
-t, --threads     Number of concurrent threads (default: 10)
--timeout         Request timeout in seconds (default: 10)
-o, --output      Output file for results (JSON)
--all-results     Save all results, not just vulnerable hosts
-k, --insecure    Disable SSL certificate verification
-H, --header      Custom header (can be used multiple times)
-v, --verbose     Show response details for vulnerable hosts
-q, --quiet       Only output vulnerable hosts
--no-color        Disable colored output
--safe-check      Use safe side-channel detection instead of RCE PoC
--windows         Use Windows PowerShell payload instead of Unix shell
--waf-bypass      Add junk data to bypass WAF content inspection
--waf-bypass-size Size of junk data in KB (default: 128)
--path            Custom path to test (can be used multiple times)
--path-file       File containing paths to test (one per line)

Créditos

O PoC de RCE foi originalmente divulgado por @maple3142 -- somos incrivelmente gratos pelo trabalho deles em publicar um PoC funcional.

Esta ferramenta foi originalmente construída como uma forma segura de detectar o RCE. Essa funcionalidade ainda está disponível via --safe-check, o modo de "detecção segura".

  • Assetnote Security Research Team - Adam Kues, Tomais Williamson, Dylan Pindur, Patrik Grobshäuser, Shubham Shah
  • xEHLE_ - Reflexo da saída do RCE no cabeçalho da resposta
  • Nagli

Saída

Os resultados são impressos no terminal. Ao usar -o, os hosts vulneráveis são salvos em um arquivo JSON contendo a requisição HTTP completa e a resposta para verificação.

Baixar ferramenta