Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
MassExploit-CVE-2025-55182 — CVE-2025-55182 RCE - Scanner em Massa POC | Kitploit
Ferramentas/GitHubGitHub/cirqueiradev/massexploit-cve-2025-55182
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubcirqueiradev/massexploit-cve-2025-55182

MassExploit-CVE-2025-55182

CVE-2025-55182 RCE - Scanner em Massa POC

Ver Repositório
547há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182 – Prova de Conceito do Scanner em Massa

CVE-2025-55182 (também referida como “React2Shell”) é uma vulnerabilidade crítica de Execução Remota de Código (RCE) no sistema de Componentes do Servidor React (RSC). O problema ocorre porque o mecanismo de desserialização de payload HTTP para “Funções do Servidor” processa entradas não confiáveis de forma insegura, permitindo que um invasor envie uma requisição maliciosa e acione a execução arbitrária de código no servidor — sem autenticação. A vulnerabilidade foi avaliada com CVSS 10.0 (Crítico).

Versões Afetadas e Corrigidas:

Pacote React / RSC

  • ⚠ Versões vulneráveis: 19.0.0, 19.1.0, 19.1.1, 19.2.0 dos pacotes RSC (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack).
  • ✅ Versões corrigidas: 19.0.1, 19.1.2, 19.2.1.

Frameworks / Ecossistema (ex: Next.js):

  • Qualquer aplicação que utilize Componentes do Servidor React (RSC) através do Next.js ou integrações similares pode estar vulnerável se depender das versões afetadas do RSC.
  • ⚠ Versões vulneráveis do Next.js: várias versões nas séries 15.x e 16.x (incluindo builds canary antigas que usam pacotes RSC vulneráveis).
  • ✅ Versões corrigidas do Next.js incluem: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7 e 16.0.7.

  • Disclaimer

    root@kitploit:~
    This tool is created for educational purposes or authorized security assessments only.
    Unauthorized scanning or exploitation of third-party systems is illegal and may violate service terms or criminal laws.
    Use responsibly.
    

    Como usar

    Minha versão do python:

    root@kitploit:~
    C:\Users\cirqueira>python --version
    Python 3.11.0
    

    Requisitos:

    root@kitploit:~
    requests
    colorama
    

    Comandos:

    root@kitploit:~
    git clone https://github.com/CirqueiraDev/MassExploit-CVE-2025-55182.git
    
    root@kitploit:~
    cd MassExploit-CVE-2025-55182
    
    root@kitploit:~
    pip install requests colorama
    
    root@kitploit:~
    python3 CVE-2025-55182.py <url_list.txt> <threads>
    

    Proprietário CirqueiraDev:

    • Discord: Cirqueira
    • Você pode me contatar no Telegram ou no Instagram
    • Pequena comunidade sobre mundo de TI, vazamentos e mais: RootNet

    LEMBRE-SE: Todas as informações e códigos fornecidos neste perfil são apenas para fins educacionais. O criador não se responsabiliza por quaisquer danos diretos ou indiretos resultantes do uso indevido deste material. Tudo o que você escolher fazer é por sua própria conta e risco.

    Baixar ferramenta