Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182 — uma vulnerabilidade crítica de Execução Remota de Código (RCE) nos Componentes do Servidor React (RSC). Ele também inclui um "Ambiente de Laboratório" realista para testar e entender a vulnerabilidade com segurança. | Kitploit
Ferramentas/GitHubGitHub/carlosaruy/cve-2025-55182
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso RemotoDesenvolvimento de PayloadsLabs e Prática
GitHubcarlosaruy/cve-2025-55182

CVE-2025-55182

uma vulnerabilidade crítica de Execução Remota de Código (RCE) nos Componentes do Servidor React (RSC). Ele também inclui um "Ambiente de Laboratório" realista para testar e entender a vulnerabilidade com segurança.

4há 9 mesesAinda não revisado
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182 Scanner & Laboratório de Exploração

Este repositório contém um scanner abrangente e ferramenta de exploração para CVE-2025-55182, uma vulnerabilidade crítica de Execução Remota de Código (RCE) nos Componentes de Servidor React (RSC). Também inclui um "Ambiente de Laboratório" realista para testar e entender a vulnerabilidade com segurança.

⚠️ Aviso

Esta ferramenta é apenas para fins educacionais e de teste autorizado. Não use esta ferramenta em sistemas que você não possui ou para os quais não tem permissão explícita para testar. Os autores não são responsáveis por qualquer uso indevido.

Estrutura do Projeto

  • CVE-2025-55182.py: A principal ferramenta Python para escaneamento e exploração.
  • server.js: Um servidor Node.js vulnerável (React 19.0.0).
  • index.html: A interface do laboratório (Painel do Sistema).
  • flag.txt: O alvo capture-the-flag (protegido contra acesso web).
  • Dockerfile: Para conteinerizar o laboratório.
  • vulnerability.md: Análise técnica detalhada do CVE.
  • Configuração do Laboratório

    Opção 1: Docker (Recomendado)

    Construa e execute o contêiner vulnerável:

    root@kitploit:~
    docker build -t cve-2025-55182-lab .
    docker run -p 3002:3002 cve-2025-55182-lab
    

    Acesse o laboratório em http://localhost:3002.

    Opção 2: Configuração Manual

    Requer Node.js 18+.

    root@kitploit:~
    npm install
    npm start
    

    Uso da Ferramenta

    Modo de Escaneamento

    Verifique se um alvo é vulnerável.

    root@kitploit:~
    python3 CVE-2025-55182.py scan -u http://localhost:3002/formaction
    
    • -u <url>: URL alvo.
    • -f <file>: Arquivo contendo lista de URLs.

    Modo de Exploração

    Abra um shell interativo no alvo.

    root@kitploit:~
    python3 CVE-2025-55182.py exploit -u http://localhost:3002/formaction
    

    Uma vez no shell, você pode executar comandos como ls, whoami, ou cat flag.txt.

    O Desafio

    O laboratório possui uma Área Restrita. O arquivo flag.txt está localizado no servidor, mas está configurado para retornar um 403 Forbidden (simulado 404) quando acessado pelo navegador web.

    Objetivo: Use a ferramenta de exploração para contornar a restrição web e ler o conteúdo de flag.txt.

    Detalhes da Vulnerabilidade

    Consulte VULNERABILITY.md para um mergulho profundo na causa raiz, cadeias de gadgets e remediação.

    Baixar ferramenta