Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
React2Shell — React2Shell: Um framework de exploração para CVE-2025-55182 (RCE em Next.js/React). | Kitploit
Ferramentas/GitHubGitHub/blacktechx011/react2shell
Scanners de VulnerabilidadesFrameworks de ExploraçãoExploração de Aplicações WebBypass de WAFTestes de PenetraçãoAprendizado e EducaçãoRed TeamingDesenvolvimento de Payloads
GitHubblacktechx011/react2shell

React2Shell

React2Shell: Um framework de exploração para CVE-2025-55182 (RCE em Next.js/React).

Ver Repositório
11211há 9 mesesAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
██████╗ ███████╗ █████╗  ██████╗████████╗██████╗ ███████╗██╗  ██╗███████╗██╗     ██╗
██╔══██╗██╔════╝██╔══██╗██╔════╝╚══██╔══╝╚════██╗██╔════╝██║  ██║██╔════╝██║     ██║
██████╔╝█████╗  ███████║██║        ██║    █████╔╝███████╗███████║█████╗  ██║     ██║
██╔══██╗██╔══╝  ██╔══██║██║        ██║   ██╔═══╝ ╚════██║██╔══██║██╔══╝  ██║     ██║
     ██║  ██║███████╗██║  ██║╚██████╗   ██║   ███████╗███████║██║  ██║███████╗███████╗███████╗
     ╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝ ╚═════╝   ╚═╝   ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝╚══════╝╚══════╝

Um framework de exploração para CVE-2025-55182 (RCE em Next.js/React).

Version License Python


Sumário

  • Sobre o Projeto
  • Análise Técnica Detalhada
  • Começando
    • Pré-requisitos
    • Instalação
  • Uso
  • Principais Funcionalidades
  • Aviso Legal
  • Créditos

Sobre o Projeto

React2Shell é um framework abrangente de linha de comando projetado para escanear e explorar a CVE-2025-55182, uma vulnerabilidade crítica de Execução Remota de Código (RCE) sem autenticação prévia que afeta aplicações que usam Funções de Servidor Next.js/React.

Esta ferramenta oferece a profissionais de segurança e pesquisadores as utilidades necessárias para testar, verificar e compreender o impacto dessa vulnerabilidade em um ambiente controlado e autorizado.


Análise Técnica Detalhada

Para uma análise técnica detalhada da vulnerabilidade CVE-2025-55182, incluindo sua causa raiz e mecânica de exploração, consulte o arquivo explanation.md incluído neste repositório.


Começando

Siga estas instruções para obter uma cópia local e colocá-la em funcionamento.

Pré-requisitos

  • Python 3.9 ou superior
  • git instalado no seu sistema

Instalação

Dois métodos de instalação estão disponíveis. A instalação como pacote é altamente recomendada para facilitar o uso.

  1. Como Pacote do Sistema (Recomendado)

    # Clone o repositório
    git clone https://github.com/BlackTechX011/React2Shell
    
    # Navegue até o diretório
    cd React2Shell
    
    # Instale a ferramenta globalmente usando pip
    pip install .
    
    # Verifique a instalação
    react2shell --help
    
  2. Instalação Manual

    # Clone o repositório
    git clone https://github.com/BlackTechX011/React2Shell
    
    # Navegue até o diretório
    cd React2Shell
    
    # Instale as dependências necessárias
    pip install -r requirements.txt
    
    # Execute a ferramenta diretamente
    python react2shell.py --help
    

Uso

O React2Shell oferece uma interface de linha de comando flexível para escaneamento, exploração e geração de relatórios.

Exemplo de Início Rápido:

# Escaneie um único alvo em busca da vulnerabilidade
react2shell -u https://target.com

Para uma lista completa de comandos, opções avançadas e exemplos de uso detalhados, consulte a documentação oficial usage.md.


Principais Funcionalidades

  • Escaneamento de Alta Fidelidade: Um scanner robusto e multi-thread para identificar rapidamente hosts vulneráveis a partir de uma grande lista de alvos.
  • Shell Interativo: Um shell interativo completo para executar comandos em um alvo comprometido, facilitando a pós-exploração.
  • Evasão de WAF: Técnicas integradas como injeção de dados inúteis e construção avançada de payloads para contornar filtros de segurança comuns.
  • Modo Furtivo: Emprega atrasos aleatórios nas requisições e rotação de User-Agent para minimizar a detecção durante o escaneamento e exploração.
  • Relatórios Profissionais: Gera relatórios de escaneamento em múltiplos formatos, incluindo HTML, JSON e CSV, para documentação e análise.

Aviso Legal

[!WARNING] Esta ferramenta é fornecida APENAS para fins educacionais e de teste de segurança autorizados. Executar esta ferramenta contra sistemas para os quais você não tem permissão explícita e por escrito é ilegal. O autor não se responsabiliza por quaisquer danos ou consequências legais resultantes do uso indevido deste framework. Ao baixar ou usar este software, você concorda em assumir total responsabilidade por suas ações.


Créditos

  • Este framework foi desenvolvido e empacotado por @BlackTechX011.
  • A pesquisa central da vulnerabilidade e a prova de conceito inicial foram conduzidas por @maple3142. O trabalho deles foi fundamental para compreender esta vulnerabilidade.

Histórico de Estrelas

Gráfico do Histórico de Estrelas
Baixar ferramenta