Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182 — uma vulnerabilidade crítica de Execução Remota de Código (RCE) nos Componentes do Servidor React (RSC). Ele também inclui um "Ambiente de Laboratório" realista para testar e entender a vulnerabilidade com segurança. | Kitploit
Ferramentas/GitHubGitHub/carlosaruy/cve-2025-55182
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso RemotoDesenvolvimento de PayloadsLabs e Prática
GitHubcarlosaruy/cve-2025-55182

CVE-2025-55182

uma vulnerabilidade crítica de Execução Remota de Código (RCE) nos Componentes do Servidor React (RSC). Ele também inclui um "Ambiente de Laboratório" realista para testar e entender a vulnerabilidade com segurança.

17há 9 mesesAinda não revisado
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182 Scanner & Laboratório de Exploração

Este repositório contém um scanner abrangente e ferramenta de exploração para CVE-2025-55182, uma vulnerabilidade crítica de Execução Remota de Código (RCE) nos Componentes de Servidor React (RSC). Também inclui um "Ambiente de Laboratório" realista para testar e entender a vulnerabilidade com segurança.

⚠️ Aviso

Esta ferramenta é apenas para fins educacionais e de teste autorizado. Não use esta ferramenta em sistemas que você não possui ou para os quais não tem permissão explícita para testar. Os autores não são responsáveis por qualquer uso indevido.

Estrutura do Projeto

  • CVE-2025-55182.py: A principal ferramenta Python para escaneamento e exploração.
  • server.js: Um servidor Node.js vulnerável (React 19.0.0).
  • index.html: A interface do laboratório (Painel do Sistema).
  • flag.txt: O alvo capture-the-flag (protegido contra acesso web).
  • Dockerfile: Para conteinerizar o laboratório.
  • vulnerability.md: Análise técnica detalhada do CVE.

Configuração do Laboratório

Opção 1: Docker (Recomendado)

Construa e execute o contêiner vulnerável:

docker build -t cve-2025-55182-lab .
docker run -p 3002:3002 cve-2025-55182-lab

Acesse o laboratório em http://localhost:3002.

Opção 2: Configuração Manual

Requer Node.js 18+.

npm install
npm start

Uso da Ferramenta

Modo de Escaneamento

Verifique se um alvo é vulnerável.

python3 CVE-2025-55182.py scan -u http://localhost:3002/formaction
  • -u <url>: URL alvo.
  • -f <file>: Arquivo contendo lista de URLs.

Modo de Exploração

Abra um shell interativo no alvo.

python3 CVE-2025-55182.py exploit -u http://localhost:3002/formaction

Uma vez no shell, você pode executar comandos como ls, whoami, ou cat flag.txt.

O Desafio

O laboratório possui uma Área Restrita. O arquivo flag.txt está localizado no servidor, mas está configurado para retornar um 403 Forbidden (simulado 404) quando acessado pelo navegador web.

Objetivo: Use a ferramenta de exploração para contornar a restrição web e ler o conteúdo de flag.txt.

Detalhes da Vulnerabilidade

Consulte VULNERABILITY.md para um mergulho profundo na causa raiz, cadeias de gadgets e remediação.

Baixar ferramenta